Simjacker liest SIM-Karten per SMS aus
Über eine bislang unbeachtete Schwachstelle in vielen SIM-Karten kann die Schadsoftware „Simjacker“ die Daten von Handynutzern auslesen. Waren es bislang nur Einzelfälle, so scheinen sich die Vorfälle in jüngster Zeit zu häufen.

Entscheidend ist nicht das Smartphone sondern die SIM-Karte
Aktuell wird von der Sicherheitsfirma Adaptive Mobile vor der Schadsoftware „Simjacker“ gewarnt. Diese wird über eine präparierte SMS an Handys geschickt. Einmal gesendet nistet sich eine Spyware in der SIM-Karte ein, liest sensible Daten aus und schickt diese dann an den Angreifer zurück.
Für die Nutzer bleibt der Vorgang unbemerkt. Die Sicherheitsfirma vermutet das die Schwachstelle in bestimmten SIM-Karten bereits seit mindestens zwei Jahren in mehreren Ländern von Angreifern ausgenutzt wird. Es seien allerdings nicht alle SIM-Karten betroffen, sondern es müsse sich auf der Karte die Software S@T Browser befinden. Dies betreffe allerdings über eine Milliarde Nutzer in insgesamt 30 Ländern.
Um welche Länder oder Ziele es sich genau handelt gab Adaptive Mobile nicht bekannt.
Insgesamt sollen ca. 100 bis 150 Rufnummern täglich aus unterschiedlichen Ländern von einer nicht näher benannten „Überwachungsfirma“ angegriffen worden sein. Diese soll im Auftrag staatlicher Stellen agieren welche im Bereich der Personenüberwachung tätig sind.
Der Angriff würde wie folgt ablaufen:
- Ein Angreifer schickt eine präparierte SMS an ein Handy
- Diese enthält sogenannte STK-Befehle die dann an die SIM-Karte geleitet werden
- Über den S@T Browser werden anschließend Daten wie Standort oder IMEI abgefragt
- Anschließend würden dem Angreifer diese Informationen zurückgeschickt werden
All dies geschieht ohne das der Nutzer davon irgendeine Kenntnis erhält (SMS Benachrichtigung).
Die Sicherheitsfirma hat die Angriffe mittlerweile an die SIMalliance (Zusammenschluss von SIM-Karten-Herstellern), welche die Aufbaustruktur des S@T Browsers verwaltet, und auch die GSM Association weitergeleitet. Weiterhin können Mobilfunkanbieter per Fernbefehl den S@T Browser aus der SIM-Karte entfernen und künftig nicht mehr verwenden bis diese Sicherheitslücke geschlossen wurde.
Dieser Vorfall zeigt einmal mehr wie wichtig heutzutage ein guter Virenschutz auf dem Smartphone geworden ist. Denn auch wenn bislang nur von Datenabfragen der SIM-Karte die Rede war, so wisse man nicht auf welche Daten noch zugegriffen werden könne.
Entscheidend ist nicht das Smartphone sondern die SIM-Karte
Aktuell wird von der Sicherheitsfirma Adaptive Mobile vor der Schadsoftware „Simjacker“ gewarnt. Diese wird über eine präparierte SMS an Handys geschickt. Einmal gesendet nistet sich eine Spyware in der SIM-Karte ein, liest sensible Daten aus und schickt diese dann an den Angreifer zurück.
Für die Nutzer bleibt der Vorgang unbemerkt. Die Sicherheitsfirma vermutet das die Schwachstelle in bestimmten SIM-Karten bereits seit mindestens zwei Jahren in mehreren Ländern von Angreifern ausgenutzt wird. Es seien allerdings nicht alle SIM-Karten betroffen, sondern es müsse sich auf der Karte die Software S@T Browser befinden. Dies betreffe allerdings über eine Milliarde Nutzer in insgesamt 30 Ländern.
Um welche Länder oder Ziele es sich genau handelt gab Adaptive Mobile nicht bekannt.
Insgesamt sollen ca. 100 bis 150 Rufnummern täglich aus unterschiedlichen Ländern von einer nicht näher benannten „Überwachungsfirma“ angegriffen worden sein. Diese soll im Auftrag staatlicher Stellen agieren welche im Bereich der Personenüberwachung tätig sind.
Der Angriff würde wie folgt ablaufen:
- Ein Angreifer schickt eine präparierte SMS an ein Handy
- Diese enthält sogenannte STK-Befehle die dann an die SIM-Karte geleitet werden
- Über den S@T Browser werden anschließend Daten wie Standort oder IMEI abgefragt
- Anschließend würden dem Angreifer diese Informationen zurückgeschickt werden
All dies geschieht ohne das der Nutzer davon irgendeine Kenntnis erhält (SMS Benachrichtigung).
Die Sicherheitsfirma hat die Angriffe mittlerweile an die SIMalliance (Zusammenschluss von SIM-Karten-Herstellern), welche die Aufbaustruktur des S@T Browsers verwaltet, und auch die GSM Association weitergeleitet. Weiterhin können Mobilfunkanbieter per Fernbefehl den S@T Browser aus der SIM-Karte entfernen und künftig nicht mehr verwenden bis diese Sicherheitslücke geschlossen wurde.
Dieser Vorfall zeigt einmal mehr wie wichtig heutzutage ein guter Virenschutz auf dem Smartphone geworden ist. Denn auch wenn bislang nur von Datenabfragen der SIM-Karte die Rede war, so wisse man nicht auf welche Daten noch zugegriffen werden könne.
Beliebte Beiträge
Das große Fressen: Wer überlebt den Streaming-Krieg?
Der Streaming-Markt implodiert. Dienste wie Paramount+ kämpfen ums Überleben, Disney schreibt Milliardenverluste. Steht eine große Fusionswelle bevor? Was passiert mit unseren Inhalten & Abos, wenn die Konsolidierung beginnt?
10 Anzeichen, dass es Zeit für einen neuen Job ist!
Unzufrieden im Job? Dieser Artikel zeigt 10 deutliche Anzeichen, dass ein Jobwechsel nötig sein könnte. Wenn der Sonntagsblues chronisch wird, Sie nichts mehr lernen oder die Wertschätzung fehlt, ist es Zeit, ehrlich zu sich zu sein. Ein Leitfaden für Ihre Karriere-Entscheidung.
Gehaltsverhandlung: 5 Sätze, mit denen Sie bis zu 15% mehr bekommen
Sie wollen 15% mehr Gehalt? Eine erfolgreiche Gehaltsverhandlung hängt von der Vorbereitung und den richtigen Worten ab. Wir zeigen 5 Sätze, die Sie nutzen müssen – vom Setzen des Ankers bis zur Reaktion auf ein "Nein". So argumentieren Sie überzeugend.
Die besten Live-Übersetzer-Earbuds im Check
Schluss mit Sprachbarrieren! Moderne Earbuds wie Google Pixel Buds & Timekettle übersetzen Gespräche live. Wir zeigen die besten Modelle, erklären die KI-Technik, nennen die Kosten und zeigen, wo die Technologie noch an ihre Grenzen stößt.
So sieht das wirklich perfekte Homeoffice-Setup für 2026 aus
Ihr Homeoffice ist veraltet? Steigern Sie 2026 Produktivität & Gesundheit. Unser Guide zeigt das perfekte Setup: von ergonomischen Stühlen und 4K-Webcams bis zu Mesh-WLAN und Kabelmanagement. So investieren Sie in Ihre Karriere.
Internet, Telefon & TV: Die besten Komplettpakete
Internet, TV & Telefon aus einer Hand? Wir vergleichen die Komplettpakete von Telekom, Vodafone, O2 & 1&1. Wer punktet bei Speed, TV-Komfort (MagentaTV vs. GigaTV) und Preis? So finden Sie das beste Triple-Play-Angebot für Ihre Adresse.
Beliebte Beiträge
Das große Fressen: Wer überlebt den Streaming-Krieg?
Der Streaming-Markt implodiert. Dienste wie Paramount+ kämpfen ums Überleben, Disney schreibt Milliardenverluste. Steht eine große Fusionswelle bevor? Was passiert mit unseren Inhalten & Abos, wenn die Konsolidierung beginnt?
10 Anzeichen, dass es Zeit für einen neuen Job ist!
Unzufrieden im Job? Dieser Artikel zeigt 10 deutliche Anzeichen, dass ein Jobwechsel nötig sein könnte. Wenn der Sonntagsblues chronisch wird, Sie nichts mehr lernen oder die Wertschätzung fehlt, ist es Zeit, ehrlich zu sich zu sein. Ein Leitfaden für Ihre Karriere-Entscheidung.
Gehaltsverhandlung: 5 Sätze, mit denen Sie bis zu 15% mehr bekommen
Sie wollen 15% mehr Gehalt? Eine erfolgreiche Gehaltsverhandlung hängt von der Vorbereitung und den richtigen Worten ab. Wir zeigen 5 Sätze, die Sie nutzen müssen – vom Setzen des Ankers bis zur Reaktion auf ein "Nein". So argumentieren Sie überzeugend.
Die besten Live-Übersetzer-Earbuds im Check
Schluss mit Sprachbarrieren! Moderne Earbuds wie Google Pixel Buds & Timekettle übersetzen Gespräche live. Wir zeigen die besten Modelle, erklären die KI-Technik, nennen die Kosten und zeigen, wo die Technologie noch an ihre Grenzen stößt.
So sieht das wirklich perfekte Homeoffice-Setup für 2026 aus
Ihr Homeoffice ist veraltet? Steigern Sie 2026 Produktivität & Gesundheit. Unser Guide zeigt das perfekte Setup: von ergonomischen Stühlen und 4K-Webcams bis zu Mesh-WLAN und Kabelmanagement. So investieren Sie in Ihre Karriere.
Internet, Telefon & TV: Die besten Komplettpakete
Internet, TV & Telefon aus einer Hand? Wir vergleichen die Komplettpakete von Telekom, Vodafone, O2 & 1&1. Wer punktet bei Speed, TV-Komfort (MagentaTV vs. GigaTV) und Preis? So finden Sie das beste Triple-Play-Angebot für Ihre Adresse.





















