Was steckt wirklich in dieser App?

Professionelle Spyware ist darauf ausgelegt, unentdeckt zu bleiben. Ob auf dem Gerät einer Privatperson, einer Führungskraft oder einer gefährdeten Person: Wir analysieren mobile Schadsoftware auf technischer Ebene – was sie tut, wohin sie kommuniziert und wer sie entwickelt hat.

Wenn Mobile Security mehr braucht als einen Scan

Das Scannen eines Geräts mit simplen Signatur-Scans, wie man ihn von klassischen Virenscannern kennt, reicht bei gezielten Angriffen nicht aus. Kommerzielle Spyware, maßgeschneiderte Stalkerware und staatlich eingesetzte Überwachungswerkzeuge sind so konstruiert, dass Standard-Sicherheitstools sie nicht finden. Sollte Ihr Gerät nach unseren dafür vorgesehenen Smartphone Malware Scans tatsächlich betroffen sein, geht es oft um die Frage: Was ist das, wer war das und was ist passiert? Beim Mobile Malware Reverse Engineering zerlegen wir die Software – ihren Code, ihr Verhalten, ihre Infrastruktur.

Für wen

  • Dienstgeber politisch exponierter Personen - Sicherheitsteams von Geheimnisträger:innen, Diplomat:innen und Nationalratsabgeordnete

  • Sicherheitsteams von Unternehmen z.B. bei einer mutmaßlich bösartigen App auf Firmengeräten; insbesondere bei Führungskräften mit erhöhtem Risikoprofil

  • Journalist:innen, Aktivist:innen, NGOs mit staatlichem oder privatem Bedrohungsmodell

  • Anwaltskanzleien, die Beweise für ein Spyware-Verfahren benötigen

  • Privatpersonen bei konkreten Hinweisen auf Überwachung

Wie wir vorgehen

Forensische Datensicherung. Eine vollständige forensische Sicherung des Geräts dient als Grundlage für alle weiteren Analysen.

APK Reverse Engineering (Android). Dekompilierung und statische Analyse: Permissions, Code-Logik, eingebettete Strings, C2-Infrastruktur.

IPA Analysis (iOS). Analyse von iOS-Applikationen, Geräte-Artefakten und Konfigurationsprofilen.

Dynamische Analyse. Ausführung in kontrollierten Umgebungen mit Beobachtung von Netzwerk-Traffic, API-Calls und Systemzugriffen.

Network Protocol Analysis. Welche Server werden kontaktiert? Welche Daten werden übermittelt?

Deobfuskierung & Security Architecture Analysis. Wir entfernen Verschleierungsschichten und analysieren die Überwachungsinfrastruktur.

Was Sie erhalten

  • Reverse Engineering Report – vollständige technische Dokumentation mit Zusammenfassung für Nicht-Techniker:innen.

  • IOC Package – C2-Server, Domains, IPs, Zertifikate, Hashes - alles, was Ihre IT für zukünftige Früherkennung braucht.

  • Behavioral Analysis – was die Software tut und welche Daten sie abgreift.

  • Threat Assessment – Einschätzung von Herkunft, Professionalität und Attributionshinweisen.

Erfahrung aus der Arbeit für Gerichte, Behörden und Unternehmen

Je nach Fragestellung arbeiten wir im eingespielten Verbund: mit kooperierenden Sachverständigen, spezialisierten IT-Forensik-Teams und Wirtschaftsforensik-Fachleuten – zentral koordiniert, für Sie ohne zusätzlichen Abstimmungsaufwand. Die Arbeit folgt denselben Verfahren, die auch gerichtlichen Begutachtungen zugrunde liegen. Wir arbeiten dabei nach dem Sorgfaltsmaßstab, der für Sachverständige gilt.

Häufige Fragen

Was kostet das?
Der Aufwand unterscheidet sich je nach Gerät und Umfang erheblich. Sobald beides feststeht, nennen wir Ihnen einen Kostenvoranschlag.

Muss ich das Gerät hergeben?
Für die forensische Sicherung ja – das Gerät kommt zeitnah zurück. Allerdings gehen wir hier bereits von einer Kompromittierung aus, das Gerät sollte also nicht mehr weiter verwendet werden.

Ich habe nur eine APK-Datei, kein Gerät.
Das reicht oft für eine statische und dynamische Analyse, dennoch schafft nur eine vollständige Sicherung des betroffenen Gerätes auch ein vollständiges Bild.

Kann die Analyse vor Gericht verwendet werden?
Der Bericht ist nur für die interne Nutzung vorgesehen. Bei Bedarf kann jedoch ein Gutachten von einem gerichtlich zertifizierten Sachverständigen auf Basis des Berichts erstellt werden.

Sample oder Gerät analysieren lassen

Schildern Sie kurz den Kontext – verdächtiges Verhalten, ein konkreter Fund oder ein Sample. Wir melden uns für ein erstes Gespräch.

Dieser Themenblock richtet sich an Unternehmen und Behörden.

Für Unternehmen und Behörden

Sie klären Ihren Fall im direkten Gespräch mit einem Sachverständigen, wir übermitteln Ihnen in Folge ein schriftliches Angebot. Je nach Situation erfolgen Angebotslegung, Leistungserbringung und Rechnungslegung über Kooperationspartner. Behörden können einen unserer Sachverständigen direkt über eine gerichtliche Bestellung heranziehen.