WhatsApp-Spionage: Russische Hacker nutzen Ghost-Pairing gezielt

Sicherheitsbehörden warnen vor russischer Spionage über WhatsApps Geräteverknüpfung. Die „Ghost-Pairing“-Masche ermöglicht unbemerkte Kontoübernahme und Datenabgriff.

Sicherheitsbehörden und Branchenanalysten warnen vor einer neuen Eskalation im Bereich der Cyber-Spionage. Russische Hacker nutzen derzeit gezielt eine reguläre Funktion des Messenger-Dienstes WhatsApp, um hochrangige Zielpersonen zu überwachen. Dabei steht die Geräteverknüpfungsfunktion im Fokus, die es eigentlich ermöglichen soll, das eigene Konto auf mehreren Endgeräten gleichzeitig zu nutzen.

Die aktuelle Angriffswelle zielt darauf ab, über manipulierte Verknüpfungsprozesse Zugriff auf sensible Kommunikation zu erhalten. Berichten zufolge wird diese Methode gezielt gegen Personen in Führungspositionen eingesetzt, um deren Nachrichtenströme und Kontaktnetzwerke zu infiltrieren.

Die Masche des sogenannten „Ghost-Pairing“

In diesem Zusammenhang hat die Polizei Soest eine offizielle Warnung vor einer Betrugsmasche herausgegeben, die als „Ghost-Pairing“ bezeichnet wird. Bei diesem Verfahren verknüpfen Kriminelle unbemerkt ein fremdes Gerät mit dem WhatsApp-Konto eines Opfers.

Ein wesentlicher Aspekt dieser Bedrohung ist, dass die Täter kein technisches Sicherheitsleck in der Software von WhatsApp ausnutzen. Stattdessen wird eine reguläre, vom Hersteller vorgesehene Funktion missbräuchlich verwendet, um die Kontrolle über das Konto zu erweitern.

Die Folgen einer solchen unbemerkten Verknüpfung sind für die Betroffenen gravierend. Den Tätern ist es nach der Kopplung möglich, sämtliche ein- und ausgehenden Nachrichten mitzulesen. Zudem erhalten sie vollen Zugriff auf die gespeicherten Kontakte des Opfers.

Anzeige

Wer sich vor derartigen Spionagemethoden schützen möchte, findet in diesem kostenlosen Ratgeber die wichtigsten Grundlagen zur Absicherung mobiler Daten. Ein gratis PDF-Leitfaden zeigt fünf einfache Schritte, die jeder Smartphone-Nutzer sofort umsetzen kann. 5 sofort umsetzbare Schutzmaßnahmen entdecken

Besonders gefährlich ist laut Polizeiangaben die Option, Nachrichten im Namen des Opfers zu versenden. Dies ermöglicht es den Angreifern, die Identität der betroffenen Person für weitere kriminelle Aktivitäten oder zur Täuschung von Geschäftspartnern und Behörden zu nutzen.

Unklarheiten über technische Details der Kampagne

Obwohl die grundsätzliche Methode bekannt ist, bleiben viele Einzelheiten der aktuellen Operation im Verborgenen. Der IT-Sicherheitsdienstleister TeraUltra wies darauf hin, dass spezifische Details zur sogenannten GhostPairing-Kampagne, welche die Geräteverknüpfung von WhatsApp manipuliert, derzeit noch unklar seien. Es ist bisher nicht vollständig dokumentiert, mit welchen zusätzlichen Werkzeugen die Angreifer arbeiten, um die Verknüpfung ohne unmittelbare Aufmerksamkeit der Kontoinhaber zu autorisieren.

Empfehlungen zur Sicherung des Nutzerkontos

Um sich vor derartigen Spionageangriffen zu schützen, haben Sicherheitsbehörden einen Katalog an Vorsichtsmaßnahmen veröffentlicht. Experten der Polizei raten dringend dazu, keine Links zu öffnen, die aus unerwarteten oder zweifelhaften Nachrichten stammen.

Ein zentrales Element der Abwehr ist zudem der Umgang mit Kopplungscodes: Solche Codes dürfen unter keinen Umständen an dritte Personen weitergegeben werden, da sie den direkten Schlüssel zur Kontoerweiterung darstellen.

Anzeige

Neben dem Schutz von Messenger-Diensten wie WhatsApp empfehlen IT-Experten diese fünf zentralen Sicherheitsmaßnahmen für jedes Android-Gerät. Erfahren Sie in diesem kostenlosen Report, wie Sie Ihr Smartphone endlich sicher nutzen und Hackern keine Chance lassen. Kostenlosen Sicherheits-Ratgeber herunterladen

Nutzer sollten zudem regelmäßig in den Einstellungen ihrer App die Liste der aktuell verknüpften Geräte überprüfen. Sollten dort Einträge erscheinen, die nicht eindeutig eigenen Geräten zugeordnet werden können, müssen diese sofort entfernt werden.

Als wichtigste technische Hürde gegen unbefugte Zugriffe gilt die Aktivierung der Zwei-Schritt-Verifizierung. Diese zusätzliche Sicherheitsebene erschwert es Angreifern massiv, selbst bei Kenntnis anderer Zugangsdaten eine dauerhafte Verknüpfung mit einem fremden Endgerät herzustellen.