Betrügerische Dating-Apps schleichen sich in App-Stores von Apple und Google

Cyberkriminelle unterwandern die Sicherheits-Checks von App-Store-Betreibern mithilfe von sich ändernden Remote-Inhalten. Anschließend gelistet im offiziellen Apple App Store und Google Play Store ist den Cyberkriminellen Tür und Tor für ihre Betrügereien geöffnet.

Autor: Tom Wannenmacher

Wir brauchen deine Hilfe – Unterstütze uns!
In einer Welt, die zunehmend von Fehlinformationen und Fake News überflutet wird, setzen wir bei Mimikama uns jeden Tag dafür ein, dir verlässliche und geprüfte Informationen zu bieten. Unser Engagement im Kampf gegen Desinformation bedeutet, dass wir ständig aufklären und informieren müssen, was natürlich auch Kosten verursacht.

Deine Unterstützung ist jetzt wichtiger denn je.
Wenn du den Wert unserer Arbeit erkennst und die Bedeutung einer gut informierten Gesellschaft für die Demokratie schätzt, bitten wir dich, über eine finanzielle Unterstützung nachzudenken.

Schon kleine Beiträge können einen großen Unterschied machen und helfen uns, unsere Unabhängigkeit zu bewahren und unsere Mission fortzusetzen.
So kannst du helfen!
PayPal: Für schnelle und einfache Online-Zahlungen.
Steady: für regelmäßige Unterstützung.

Sophos veröffentlichte am 1.2.2023 in seinem Bericht „Fraudulent Trading Apps Sneak into Apple and Google App Stores“ neue Erkenntnisse über die CryptoRom-Betrugsmasche, auch als „Pig Butchering“-Methode bekannt. Hierbei handelt es sich um professionelle Finanzbetrüger, die Nutzer von Dating-Apps ködern und im Verlauf einer vorgetäuschten Liebesbeziehung dazu verleiten, vermeintliche Investitionen in Kryptowährungen zu tätigen. Tatsächlich fließen die Gelder aber direkt in die Taschen der Betrüger.

Während Cyberkriminelle bislang Workaround-Techniken nutzten, um Opfer davon zu überzeugen, illegitime iPhone-Apps herunterzuladen, die nicht vom Apple App Store geprüft und zertifiziert wurden, haben sie es nun erstmals geschafft, gefälschte CryptoRom-Apps direkt in den offiziellen Appstore zu platzieren. Im Google Play Store sind bereits vorher Apps diese Art gesichtet worden.

Es handelt sich um die Apps „Ace Pro“ und „MBM_BitScan“

Die Apps „Ace Pro“ und „MBM_BitScan“ haben die strengen Sicherheitsprotokolle von Apple erfolgreich umgangen und sind damit einer riesigen Zielgruppe zugänglich gewesen. Sophos benachrichtigte Apple sofort über seinen Fund und die betrügerischen Apps wurden aus dem App Store entfernt. Die App MBM-BitScan war zudem im Play Store unter dem Namen BitScan zu finden. Auch Google wurde von Sophos umgehend über die App informiert und hat diese aus dem Store entfernt.

„Während wir Fake-Apps im Play Store bereits aus der Vergangenheit kennen, ist es jetzt das erste Mal, dass wir solche Anwendungen im Apple App Store gefunden haben. Im Allgemeinen ist es schwierig, Malware durch den Sicherheitsüberprüfungsprozess im Apple App Store zu bringen“, so Jagadeesh Chandraiah, Senior Threat Researcher bei Sophos.

„Aus diesem Grund mussten Betrüger, die auf iOS-Geräte abzielten, die Anwender davon überzeugen, zuerst ein Konfigurationsprofil zu installieren, bevor sie die gefälschte Handels-App installieren konnten. Dies beinhaltet eine zusätzliche Ebene des Social Engineering – eine Ebene, die schwer zu überwinden ist. Viele potenzielle Opfer werden stutzig, dass etwas nicht stimmt, wenn sie eine vermeintlich legitime App nicht direkt herunterladen können. Indem die Cyberkriminellen nun Anwendungen direkt, in den Apple App Store bringen konnten, haben sie ihren potenziellen Opferpool enorm vergrößert und profitieren zudem von der Tatsache, dass die meisten Benutzer Apple von Natur aus vertrauen.

Beide von uns gefundenen Apps haben zudem nicht den neuen Lockdown-Modus von iOS ausgelöst, der Betrüger daran hindert, mobile Profile zu laden, die für Social Engineering hilfreich sind. Angesichts der Sicherheitsfunktionen in Lockdown ändern die Betrüger möglicherweise ihre Taktik – d. h. sie konzentrieren sich darauf, den Überprüfungsprozess im App-Store zu umgehen.“

Den Betrügern verfallen

In einem konkreten Fall, bei dem das Opfer mit Ace Pro betrogen wurde, köderten die Betrüger das Ziel mit einem gut gefälschten Facebook-Profil einer Frau, die angeblich einen verschwenderischen Lebensstil in London führt. Nachdem sie eine Beziehung zum Opfer aufgebaut hatte, wechselten die Betrüger mit dem Opfer zu WhatsApp und überzeugten die Person dort davon, die betrügerische Ace Pro-App herunterzuladen. Von dort aus entfaltete sich der Kryptowährungsbetrug.

App als Fliegenfalle

Ace Pro wurde im App-Store als QR-Code-Scanner beschrieben, ist aber eine betrügerische Krypto-Handelsplattform. Nach dem Öffnen sehen Benutzer eine Handelsplattform, auf der sie angeblich Währungen einzahlen und abheben können. Das eingezahlte Geld geht jedoch direkt an die Betrüger. Um die Sicherheit des App Store zu umgehen, gehen die Sophos-Forscher davon aus, dass die Betrüger die App mit einer Website mit harmlosen Funktionen verbunden haben, als sie ursprünglich zur Überprüfung eingereicht wurde.

Die Domain enthielt Code für das QR-Scannen, damit sie für App-Kontrolleure legitim aussieht. Sobald die App jedoch genehmigt wurde, leiteten die Betrüger die App auf eine in Asien registrierte Domain um. Diese Domain sendet eine Anfrage, die mit Inhalten von einem anderen Host antwortet, der letztlich die gefälschte Handelsplattform liefert.

Die Apple App MBM_BitScan verfolgt einen ähnlichen Ansatz und treibt auch auf Android-Geräten ihr Unwesen, dort ist sie jedoch nur als „BitScan“ gelistet. Sowohl die App aus dem Apple App Store als auch aus Google Play kommunizieren mit derselben Command-and-Control-Infrastruktur, die dann wiederum mit einem Server Kontakt aufbaut, der einer legitimen japanischen Kryptofirma ähnelt. Diese Fake-Seiten werden in Runtime geladen, die bösartigen Inhalte verbleiben auf dem Web-Server und nicht im Anwendungscode. Die Aufdeckung ist so sehr schwierig, da es für die Tester eben nicht ausreicht, nur den Code zu betrachten.

Die einzelnen Schritte der CryptoRom-Betrüger und weitere Details zum Unterlaufen der App-Store-Sicherheitsprozesse gibt es im offiziellen, englischsprachigen Bericht „Trading Apps Sneak into Apple and Google App Stores“.

Was ist CryptoRom?

Bei CryptoRom handelt es sich um eine Cyber-Betrugsmasche, die auch als „Pig Butchering“ bekannt ist. Die Kriminellen setzten hierbei auf ein professionell organisierte, syndizierte Betrugsoperation, die eine Kombination aus romantischen Social Engineering und betrügerischen Krypto-Handelsanwendungen verwendet. Nachdem eine Vertrauensbasis aufgebaut wurde, werden die Opfer über gut gemachten Fake-Handelsplattformen um ihr Erspartes gebracht. Sophos X-Ops verfolgt und berichtet über diese Betrügereien bereits seit Längerem und geht von einem Schaden in Millionenhöhe aus.

Lesen Sie auch:
Messenger Betrug: Falsche Freunde erbeuten Millionen
Insekten: Tatsächlich bereits in bekannten Lebensmitteln enthalten?

Unterstützen 🤍

FAKE NEWS BEKÄMPFEN

Unterstützen Sie Mimikama, um gemeinsam gegen Fake News vorzugehen und die Demokratie zu stärken. Helfen Sie mit, Fake News zu stoppen!

Mit Deiner Unterstützung via PayPal, Banküberweisung, Steady oder Patreon ermöglichst Du es uns, Falschmeldungen zu entlarven und klare Fakten zu präsentieren. Jeder Beitrag, groß oder klein, macht einen Unterschied. Vielen Dank für Deine Hilfe! ❤️

Mimikama-Webshop

Unser Ziel bei Mimikama ist einfach: Wir kämpfen mit Humor und Scharfsinn gegen Desinformation und Verschwörungstheorien.

Abonniere unseren WhatsApp-Kanal per Link- oder QR-Scan! Aktiviere die kleine 🔔 und erhalte eine aktuelle News-Übersicht sowie spannende Faktenchecks.

Link: Mimikamas WhatsApp-Kanal

Mimikama WhatsApp-Kanal

Hinweise: 1) Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell
war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur
Auseinandersetzung der Sache mit dem Thema.


2) Einzelne Beiträge (keine Faktenchecks) entstanden durch den Einsatz von maschineller Hilfe und
wurde vor der Publikation gewissenhaft von der Mimikama-Redaktion kontrolliert. (Begründung)


Mit deiner Hilfe unterstützt du eine der wichtigsten unabhängigen Informationsquellen zum Thema Fake News und Verbraucherschutz im deutschsprachigen Raum

INSERT_STEADY_CHECKOUT_HERE

Kämpfe mit uns für ein echtes, faktenbasiertes Internet! Besorgt über Falschmeldungen? Unterstütze Mimikama und hilf uns, Qualität und Vertrauen im digitalen Raum zu fördern. Dein Beitrag, egal in welcher Höhe, hilft uns, weiterhin für eine wahrheitsgetreue Online-Welt zu arbeiten. Unterstütze jetzt und mach einen echten Unterschied! Werde auch Du ein jetzt ein Botschafter von Mimikama

Mehr von Mimikama

Mimikama Workshops & Vorträge: Stark gegen Fake News!

Mit unseren Workshops erleben Sie ein Feuerwerk an Impulsen mit echtem Mehrwert in Medienkompetenz, lernen Fake News und deren Manipulation zu erkennen, schützen sich vor Falschmeldungen und deren Auswirkungen und fördern dabei einen informierten, kritischen und transparenten Umgang mit Informationen.