Android-Malware, NoVoice

Android-Malware NoVoice klont WhatsApp-Sitzungen

Veröffentlicht am: 06.04.2026 um 01:48 Uhr | Redaktion boerse-global.de

Die Schadsoftware NoVoice hat ĂŒber 2,3 Millionen Android-GerĂ€te befallen, klont WhatsApp-IdentitĂ€ten und ĂŒberlebt sogar einen Werksreset. Betroffen sind vor allem GerĂ€te mit veralteten Sicherheitsupdates.

Android-Malware NoVoice klont WhatsApp-Sitzungen Illustration mit AI erstellt ĂŒbermittelt durch boerse-global.de
Android-Malware NoVoice klont WhatsApp-Sitzungen Illustration mit AI erstellt ĂŒbermittelt durch boerse-global.de

Eine neue Android-Malware namens „NoVoice“ hat Millionen von GerĂ€ten infiziert. Die Schadsoftware stahl kĂŒrzlich aus dem Google Play Store und klont WhatsApp-Kontakte, um Nachrichten mitzulesen und zu antworten. Besonders tĂŒckisch: Sie ĂŒberlebt selbst einen Werksreset.

Anzeige

Angesichts der Gefahr durch Malware wie „NoVoice“, die sogar WhatsApp-Kontakte klonen kann, ist ein proaktiver Schutz Ihres Smartphones unerlĂ€sslich. Dieser kostenlose Ratgeber zeigt Ihnen in 5 einfachen Schritten, wie Sie WhatsApp, PayPal und Co. endlich effektiv absichern. Jetzt gratis herunterladen und Android-Smartphone schĂŒtzen

Wie NoVoice Ihre WhatsApp-IdentitÀt stiehlt

Der Kern des Angriffs ist das Klonen der WhatsApp-Sitzung. Die Malware extrahiert im Hintergrund die lokalen VerschlĂŒsselungsdaten und SchlĂŒssel vom GerĂ€t. Mit diesen Informationen können Angreifer den Account auf einem eigenen Smartphone nachbauen.

Das Ergebnis: Sie lesen Nachrichten in Echtzeit mit und antworten im Namen des Opfers. Die Ende-zu-Ende-VerschlĂŒsselung von WhatsApp wird dabei nicht gebrochen, sondern umgangen. Experten warnen vor Social-Engineering-Angriffen, bei denen Ihre Kontakte um Geld gebeten werden.

Warum ein Werksreset oft wirkungslos bleibt

NoVoice nutzt SicherheitslĂŒcken in Ă€lteren Android-Versionen, um Root-Rechte zu erlangen. Mit diesen Administrator-Rechten verankert sie sich tief in der Systempartition. Herkömmliche Löschversuche scheitern daran.

Ein Standard-Werksreset löscht nur Benutzerdaten, nicht die infizierten Systembereiche. Ein Hintergrundprozess ĂŒberwacht zudem alle schĂ€dlichen Komponenten. Fehlt ein Teil, wird er sofort neu installiert. Nur das komplette Neuaufspielen der Firmware entfernt die Malware zuverlĂ€ssig.

Über 50 schĂ€dliche Apps im Play Store

Trotz Googles Sicherheitsvorkehrungen schafften es ĂŒber 50 infizierte Apps in den offiziellen Store. Sie tarnten sich als System-Cleaner, Bildergalerien oder simple Spiele. Insgesamt verzeichneten sie ĂŒber 2,3 Millionen Downloads.

Die Apps wirkten harmlos und funktionierten zunĂ€chst wie angekĂŒndigt. Erst nach der Installation bauten sie Kontakt zu einem Steuerungsserver auf und analysierten das GerĂ€t. Basierend auf diesen Daten luden sie maßgeschneiderte Schadmodule nach.

Anzeige

Viele Nutzer wiegen sich in falscher Sicherheit, wĂ€hrend Kriminelle im Hintergrund bereits Daten ausspĂ€hen. Erfahren Sie in diesem kostenlosen PDF-Ratgeber, wie Sie Ihr Android-GerĂ€t in wenigen Minuten gegen Hacker und Viren wappnen. Sichern Sie Ihr Smartphone mit diesen 5 Maßnahmen ab

Google hat alle bekannten Apps inzwischen entfernt. Ein Sprecher betonte, dass GerĂ€te mit Sicherheits-Updates ab Mai 2021 geschĂŒtzt sind. FĂŒr Millionen Nutzer mit Ă€lterer Hardware bleibt das Risiko jedoch bestehen.

So schĂŒtzen Sie sich vor der Infektion

PrĂŒfen Sie zuerst den Stand Ihrer Sicherheits-Updates. Finden Sie ihn in den Einstellungen unter „Über das Telefon“. Liegt das Patch-Datum vor Mai 2021, ist Ihr GerĂ€t potenziell anfĂ€llig.

Haben Sie eine verdĂ€chtige App installiert, gehen Sie von einer Infektion aus. Ein einfacher Werksreset reicht wahrscheinlich nicht. Technisch versierte Nutzer mĂŒssen die offizielle Hersteller-Firmware neu aufspielen – das löscht alle Daten.

Aktivieren Sie Google Play Protect dauerhaft. Seien Sie auch im Play Store vorsichtig: PrĂŒfen Sie App-Bewertungen und Entwickler-Reputation. FĂŒr GerĂ€te ohne Updates bleibt oft nur der Kauf eines aktuellen Modells.

Disclaimer zu unseren Artikeln: Keine Anlageberatung, keine Kauf- oder Verkaufsempfehlung. Angaben zu Kursen, Unternehmen und MĂ€rkten ohne GewĂ€hr; Änderungen jederzeit möglich. BörsengeschĂ€fte können zu hohen Verlusten fĂŒhren. Unsere BeitrĂ€ge werden ganz oder teilweise automatisiert mit UnterstĂŒtzung von AI erstellt und geprĂŒft.

de | boerse | 69083597 |