Computable.be
  • Thema’s
    • Security & Awareness
    • Cloud & Infrastructuur
    • Data & AI
    • Software Innovation
  • Computable Awards
    • Nieuws Computable Awards
    • Hall of Fame
  • Cybersec e-Magazine
  • Kennisbank
  • Inlog
  • Nieuwsbrief

Chinezen spioneren via valse Signal en Telegram

31 augustus 2023 - 08:12ActueelSecurity & AwarenessEsetGoogle
Alfred Monterie

Cyberbeveiliger Eset waarschuwt voor Chinese spionage-apps die zich vermommen als de versleutelde messaging-apps Signal en Telegram. Beide Android-apps, genaamd Signal Plus Messenger en FlyGram, zijn inmiddels verwijderd van Google Play. De aanvallers kunnen de Signal-communicatie van een slachtoffer 'afluisteren' door diens gecompromitteerde apparaat in het geheim automatisch te koppelen aan hun eigen Signal-apparaten.

Eset heeft de stellige indruk dat Chinese staatshackers achter de hack zitten omdat de schadelijke code tot de BadBazaar-malwarefamilie behoort. Een aan China gelieerde hackersgroep genaamd Gref heeft deze malware eerder gebruikt om Oeigoeren te bespioneren. De groep kan uit een apparaat informatie, lijsten met contactpersonen en gesprekslogs halen zonder dat de gebruikers iets merken.

Na het opstarten van de app moet de gebruiker inloggen bij Signal Plus Messenger via de legitieme Signal-functionaliteit, net als bij de officiële Signal-app voor Android. Eenmaal ingelogd begint Signal Plus Messenger te communiceren met zijn command and control (c&c)-server. Signal Plus Messenger kan Signal-berichten bespioneren door misbruik te maken van de functie ‘apparaat koppelen’. Het doet dit door automatisch het gecompromitteerde apparaat te verbinden met het Signal-apparaat van de aanvaller.

Uniek

Deze spionagemethode is uniek, aldus Eset. Onderzoekers hebben nog niet eerder gezien dat deze functionaliteit werd misbruikt door andere malware en dit is de enige methode waarmee de aanvaller de inhoud van Signal-berichten kan verkrijgen. Eset meldt detecties van de malware uit een groot aantal landen, waaronder Nederland. 
Bij de valse Telegram-app FlyGram moet het slachtoffer inloggen via de legitieme Telegram-functionaliteit, zoals is vereist door de officiële Telegram-app. Voordat het inloggen is voltooid, begint FlyGram te communiceren met de c&c-server en krijgt BadBazaar de mogelijkheid gevoelige informatie van het apparaat te exfiltreren. 

Meer over

AppsHackingMalware

Deel

Fout: Contact formulier niet gevonden.

Meer lezen

AchtergrondData & AI

Dit was Cybersec Europe 2025!

Cloud
ActueelCloud & Infrastructuur

Google vergroot soevereiniteit-opties van clouddiensten

Groei
ActueelCloud & Infrastructuur

Kort: Sterk boekjaar Lenovo, topman Outsystems doet stap terug, Europese kwetsbaarheidsdatabase EUVD ziet licht (en meer)     

Awards prijs beker
ActueelCarrière

Dit zijn de winnaars van de Computable Awards 2025

ActueelCarrière

Ai helpt cybercriminelen te bevechten

ActueelOverheid

Matthias Diependaele: ‘Cyberveiligheid is een groeisector, geen kostenpost’

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Populaire berichten

Meer artikelen

Footer

Direct naar

  • Kennisbank
  • Computable Awards
  • Colofon
  • Cybersec e-Magazine

Producten

  • Adverteren en meer…
  • Persberichten

Contact

  • Contact
  • Nieuwsbrief

Social

  • Facebook
  • X
  • LinkedIn
  • YouTube
  • Instagram
© 2025 Jaarbeurs
  • Disclaimer
  • Gebruikersvoorwaarden
  • Privacy statement
Computable.be is een product van Jaarbeurs