Triada: Gefährlicher Android-Trojaner in WhatsApp-Erweiterung entdeckt

Autor: Ralf Nowotny

Wir brauchen deine Hilfe – Unterstütze uns!
In einer Welt, die zunehmend von Fehlinformationen und Fake News überflutet wird, setzen wir bei Mimikama uns jeden Tag dafür ein, dir verlässliche und geprüfte Informationen zu bieten. Unser Engagement im Kampf gegen Desinformation bedeutet, dass wir ständig aufklären und informieren müssen, was natürlich auch Kosten verursacht.

Deine Unterstützung ist jetzt wichtiger denn je.
Wenn du den Wert unserer Arbeit erkennst und die Bedeutung einer gut informierten Gesellschaft für die Demokratie schätzt, bitten wir dich, über eine finanzielle Unterstützung nachzudenken.

Schon kleine Beiträge können einen großen Unterschied machen und helfen uns, unsere Unabhängigkeit zu bewahren und unsere Mission fortzusetzen.
So kannst du helfen!
PayPal: Für schnelle und einfache Online-Zahlungen.
Steady: für regelmäßige Unterstützung.

Triada: Gefährlicher Android-Trojaner in WhatsApp-Erweiterung entdeckt
Artikelbild: Von WAYHOME studio / Shutterstock.com

In der beliebten WhatsApp-Erweiterung FMWhatsApp wurde „Triada“ entdeckt, eine der gefährlichsten und komplexesten Trojaner.

Vielen Nutzern sind die normalen Funktionen von WhatsApp nicht genug: Sie erweitern den Funktionsumfang mit sogenannten Mods. Besonders beliebt ist ein Mod namens „FMWhatsApp“, mit der man beispielsweise größere Dateien verschicken, zwei Accounts gleichzeitig auf einem Handy verwalten und neue Emojis nutzen kann.

Damit die Entwickler solcher Erweiterungen auch ein wenig Geld verdienen, enthalten diese Mods auch meistens Werbung. Durch solche sogenannten Ads-Module kann sich allerdings auch schadhafter Code einschleichen – und exakt das ist mit FMWhatsApp geschehen!

Was „Triada“ anstellen kann

Seit 2016 kursiert „Triada“ versteckt in diversen Apps, zuletzt im Frühling 2021 in der App „APKPure“, einem Android-Appstore, in dem man auch Apps bekommt, die es nicht im offiziellen Google-Playstore gibt – die allerdings dann auch dementsprechend unsicher sein können.

In der Version 16.8.0 von FMWhatsApp verbirgt sich eine recht gefährliche Version von „Triada“, welche je nach Handy-Modell und Betriebssystem-Version verschiedenste Dinge anstellen kann, hier eine kleine Auswahl:

  • lädt im Hintergrund andere, gefährliche Trojaner und Module runter
  • zeigt bildschirmfüllende Werbung an
  • zeigt Werbung im Hintergrund an
  • schließt kostenpflichtige SMS-Abonnements ab
  • fängt die WhatsApp-Anmeldebestätigung ab, wodurch das eigene WhatsApp auf fremden Geräten genutzt werden kann
  • verschickt dann über WhatsApp Spam und Phishing-Fallen
  • Die eigene Anmeldung an WhatsApp wird dann blockiert – man verliert also das Konto

Eine umfassende technische Beschreibung von „Triada“ findet sich HIER.

Was gegen „Triada“ hilft

Da Kaspersky als Erstes den Trojaner in der WhatsApp-Erweiterung entdeckte, aktualisierten sie auch als Erstes ihre App für Android (HIER im Google Playstore), die „Triada“ zuverlässig erkennt und beseitigt.

Ansonsten gelten die üblichen Sicherheitsregeln:

  • Keine Apps aus unbekannten Quellen installieren
  • Falls dies unbedingt nötig ist, dann in den Handy-Einstellungen nur kurz erlauben, Apps aus Drittquellen zu installieren, danach gleich wieder deaktivieren
  • Nur offizielle Versionen von Messenger-Apps wie WhatsApp verwenden
  • Möglichst auf Erweiterungen von Drittanbietern verzichten… auch wenn man dann keine schicken Hintergründe und mehr Emojis hat

Artikelbild: Von WAYHOME studio / Shutterstock.com
Quelle: Kaspersky

Auch interessant:
Zur Überprüfung von fragwürdigen Meldungen können WhatsApp-Nutzer diese künftig an einen Chatbot zum Faktencheck schicken.
Unterstützen 🤍

FAKE NEWS BEKÄMPFEN

Unterstützen Sie Mimikama, um gemeinsam gegen Fake News vorzugehen und die Demokratie zu stärken. Helfen Sie mit, Fake News zu stoppen!

Mit Deiner Unterstützung via PayPal, Banküberweisung, Steady oder Patreon ermöglichst Du es uns, Falschmeldungen zu entlarven und klare Fakten zu präsentieren. Jeder Beitrag, groß oder klein, macht einen Unterschied. Vielen Dank für Deine Hilfe! ❤️

Mimikama-Webshop

Unser Ziel bei Mimikama ist einfach: Wir kämpfen mit Humor und Scharfsinn gegen Desinformation und Verschwörungstheorien.

Abonniere unseren WhatsApp-Kanal per Link- oder QR-Scan! Aktiviere die kleine 🔔 und erhalte eine aktuelle News-Übersicht sowie spannende Faktenchecks.

Link: Mimikamas WhatsApp-Kanal

Mimikama WhatsApp-Kanal

Hinweise: 1) Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell
war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur
Auseinandersetzung der Sache mit dem Thema.


2) Einzelne Beiträge (keine Faktenchecks) entstanden durch den Einsatz von maschineller Hilfe und
wurde vor der Publikation gewissenhaft von der Mimikama-Redaktion kontrolliert. (Begründung)


Mit deiner Hilfe unterstützt du eine der wichtigsten unabhängigen Informationsquellen zum Thema Fake News und Verbraucherschutz im deutschsprachigen Raum

INSERT_STEADY_CHECKOUT_HERE

Kämpfe mit uns für ein echtes, faktenbasiertes Internet! Besorgt über Falschmeldungen? Unterstütze Mimikama und hilf uns, Qualität und Vertrauen im digitalen Raum zu fördern. Dein Beitrag, egal in welcher Höhe, hilft uns, weiterhin für eine wahrheitsgetreue Online-Welt zu arbeiten. Unterstütze jetzt und mach einen echten Unterschied! Werde auch Du ein jetzt ein Botschafter von Mimikama

Mehr von Mimikama

Mimikama Workshops & Vorträge: Stark gegen Fake News!

Mit unseren Workshops erleben Sie ein Feuerwerk an Impulsen mit echtem Mehrwert in Medienkompetenz, lernen Fake News und deren Manipulation zu erkennen, schützen sich vor Falschmeldungen und deren Auswirkungen und fördern dabei einen informierten, kritischen und transparenten Umgang mit Informationen.