LONDON (IT BOLTWISE) – Neue, koordinierte Spyware-Kampagnen zielen laut Sicherheitsanalysen auf Android-Nutzer über gängige Messenger-Dienste. Angreifer sollen dafür manipulierte Kontakte einsetzen und die Geräte anschließend mit Flying Eagle Android RAT infizieren. Die Kampagne nutzt ein Builder-Modul, um Paketnamen, App-Optik und die C2-Adresse anzupassen. Zusätzlich wurde die Banking-Variante Night Dragon beobachtet, die Icons ausblendet und gefälschte Update-Dialoge tarnt.

Flying Eagle Android RAT: Spyware über Messenger-Apps und Telegram
Flying Eagle Android RAT: Spyware über Messenger-Apps und Telegram (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Die aktuelle Welle mobiler Spionage ist weniger ein einzelner „Angriff“ als ein orchestriertes Setup aus Social Engineering, Malware-Distribution und einer auffällig flexiblen Anpassungslogik. Laut den vorliegenden Analysen richten sich die Kampagnen gezielt an Android-Nutzer und setzen dabei auf manipulierter Kontakte: Betroffene sollen über Messenger-Dienste die eigentliche Schad-App nicht direkt „installieren“, sondern zunächst als Kontaktanfrage oder Dateiübermittlung in eine Nutzerhandlung treiben lassen. Dass dabei verschiedene Schadsoftware-Varianten unter dem Dach „Flying Eagle Android RAT“ geführt werden, ist deshalb relevant, weil die Akteure dadurch sowohl die Einfallstür als auch das Zielprofil (Allgemein-Nutzer vs. Banking-Apps) fein aussteuern können.

Technisch sticht vor allem die Infrastruktur- und Betriebsseite heraus. Die Analysen nennen als Verteil- und Quellbezug spezialisierte Telegram-Kanäle, in denen der Quellcode des Flying-Eagle-Remote-Access-Trojans offenbar weitergegeben bzw. wiederholt aktualisiert wird. Im nächsten Schritt konnten die Analysten die Kontrollpanels der Angreifer auf insgesamt 170 Servern nachverfolgen; dabei werden Standorte wie Hongkong sowie weitere Regionen in den USA, China, Finnland, Malaysia, Kanada und Japan genannt. Die Zuweisung erfolgte über unterschiedliche technische Merkmale: Ein Teil der Server wurden über eine spezifische AdminPro-Seite identifiziert, während weitere mit einem Standardzertifikat erkannt wurden. Für die Praxis bedeutet das: Selbst wenn eine einzelne Komponente ausfällt oder ein Server abgeschaltet wird, kann die Kampagne über parallele Infrastrukturpunkte weiterlaufen.

Auch das Schadcode-Handling folgt einem Muster, das gerade bei Android-Ökosystemen wirksam ist: Der Schadcode soll als rund 388 MB großes Archiv unter einem scheinbar generischen Dateinamen verbreitet werden; außerdem wird berichtet, dass häufig Docker-Container für die Bereitstellung genutzt werden. Entscheidender ist aber das integrierte „Builder“-Modul. Damit lassen sich Payloads offenbar individuell zusammenstellen, etwa indem Paketnamen randomisiert werden, der Name der App sowie Icon und die Adresse des Befehlsservers (C2) variieren. Diese Anpassungen erschweren statische Erkennung über Signaturen und reduzieren die Aussagekraft einmalig beobachteter Hashes. Zusätzlich wird eine AES-128-CBC-Verschlüsselung für die Kommunikation mit den Kontrollservern genannt, womit der Datenaustausch gegenüber reinem Netzwerk-Monitoring schwerer nachvollziehbar ist.

Bei der Funktionalität geht es dann nicht nur um „Datenabgriff“, sondern um eine tiefgreifende Kontrolle des Endgeräts über Systemberechtigungen. Den Analysen zufolge nutzt Flying Eagle intensiv die Accessibility Services von Android. Genau diese Berechtigungsart ist in der Praxis heikel, weil sie in vielen Fällen Fähigkeiten bündelt, die über „klassisches“ App-Tracking hinausgehen: So kann die Spyware Tastatureingaben protokollieren (Keylogging), Bildschirmaufnahmen anfertigen und zudem unbemerkt auf die Kamera zugreifen. Wenn solche Rechte einmal erteilt sind, verschiebt sich das Bedrohungsmodell spürbar: Angreifer können private Kommunikation und Zugangsdaten zeitnah miterfassen, also nicht erst „später“ bei einer Datensammlung, sondern während Nutzer Interaktionen durchführen. Dass Sicherheitsforscher die vorliegenden Proben zusätzlich einer bekannten Spyware-Familie (SpyNote) zuordnen, ordnet das Geschehen in eine breitere Entwicklungs- und Wiederverwendungslinie ein – ein Hinweis darauf, dass die Kampagne nicht bei Null startet, sondern auf vorhandenen Techniken aufsetzt.

Mit „Night Dragon“ kommt eine zweite Ebene hinzu: eine Variante, die stärker auf finanzielle Ziele zugeschnitten ist. Berichten zufolge wurde bereits im Juni eine modifizierte Ausprägung unter diesem Namen eingeführt, die darauf ausgelegt ist, Passwörter für Banking-Applikationen zu entwenden. Um nicht erkannt zu werden, soll die Schad-App ihr Icon auf dem Startbildschirm verbergen und dem Nutzer stattdessen ein gefälschtes System-Update vorgaukeln, um weitere Berechtigungen zu erschleichen oder Aktivitäten zu tarnen. Besonders für Organisationen und Power-User, die auf sichtbare Apps als Sicherheitsindikator setzen, ist das ein Warnsignal: Bei Nacht-und-Nebel-Taktiken entscheidet nicht nur, ob eine App „installiert“ aussieht, sondern ob sich das Verhalten des Geräts im Alltag konsistent anfühlt.

Die beschriebenen Betriebsdaten untermauern, dass es sich nicht um eine reine „Testphase“ handelt. Auf zwei identifizierten Night-Dragon-Servern zeigte das Kontrollpanel insgesamt 46 verbundene Geräte, davon 29 zum Zeitpunkt der Untersuchung aktiv. Daraus folgt weniger Panik als eine klare Priorisierung: Android-Nutzer sollten laut den Empfehlungen besonders vorsichtig bei unaufgeforderten Kontaktanfragen oder Dateiangeboten über Messenger sein, weil genau dort die Eintrittswahrscheinlichkeit hoch ist. Für Unternehmen bedeutet das zusätzlich, dass Mobile-Device-Management (MDM) und Security-Gateways mehr leisten müssen als „App-Blocklisten“: Entscheidend sind anwendungsübergreifende Hinweise auf ungewöhnliche Berechtigungsanfragen, auffällige Accessibility-Aktivität und die konsequente Behandlung von Social-Engineering-Varianten, die sich als legitime Nutzerkommunikation tarnen. Die grundsätzliche Botschaft bleibt: Solange die Infrastruktur global verteilt und die Malware durch Builder-Anpassungen flexibel bleibt, bleibt die Bedrohungslage für Mobilgeräte auf einem hohen Niveau.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
1.501 Bewertungen
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
  • NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Flying Eagle Android RAT: Spyware über Messenger-Apps und Telegram - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Flying Eagle Android RAT: Spyware über Messenger-Apps und Telegram".
Stichwörter Accessibility-services AI Android Artificial Intelligence Banking-apps Keylogging KI KI-Entwicklung Künstliche Intelligenz Malware Messenger Rat Remote-access-trojan Spyware Telegram
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!
Kein nächster Artikel
Vorheriger Artikel

Uni Rochester: Studierende gründen 116 Startups-Ideen – von MedTech bis KI-Drohnen


Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Flying Eagle Android RAT: Spyware über Messenger-Apps und Telegram" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Flying Eagle Android RAT: Spyware über Messenger-Apps und Telegram" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Flying Eagle Android RAT: Spyware über Messenger-Apps und Telegram« bei Google Deutschland suchen, bei Bing oder Google News!


    892 Leser gerade online auf IT BOLTWISE
    KI-Jobs