Sicherheit, Nicegram

Sicherheit: 50-Millionen-App Nicegram nutzt Belarus-verknüpfte Codebasis

Veröffentlicht am: 30.07.2026 um 14:43 Uhr | Redaktion boerse-global.de

Forscher decken technische Verflechtungen zwischen zwei populären Apps und belarussisch-russischer Infrastruktur auf.

eSIM Plus und Nicegram: Gemeinsame Codebasis mit Belarus-Verbindung entdeckt
Ein Smartphone zeigt abstrakten Programmcode und Netzwerkknoten, was digitale Sicherheitsrisiken symbolisiert. Illustration mit AI erstellt übermittelt durch boerse-global.de

Eine aktuelle Untersuchung des Mysterium VPN Research Teams hat tiefgreifende technologische Verknüpfungen zwischen zwei weit verbreiteten Mobilanwendungen und belarussischen sowie russischen Infrastrukturen offengelegt. Den Analysen zufolge teilen sich die Anwendungen eSIM Plus und Nicegram eine gemeinsame Codebasis, die Verbindungen nach Belarus aufweist. Während Nicegram im Bereich der Messenger-Erweiterungen auf über 50 Millionen Downloads kommt, verzeichnet der Dienst eSIM Plus rund eine Million Installationen.

Die Experten identifizierten die Zusammenhänge durch eine detaillierte Prüfung der Softwarekomponenten und der dahinterstehenden Infrastruktur. Ein zentrales Ergebnis der Recherche ist die Erkenntnis, dass beide Anwendungen auf die Infrastruktur des Anbieters Appvillis zurückgreifen. Diese geteilte Basis bildet den technischen Rahmen für die betroffenen Dienste, die trotz unterschiedlicher Funktionsbereiche eine ähnliche Herkunft aufweisen.

Technische Details und Standortbezug von eSIM Plus

Bei der Untersuchung der Version 4.4.26 der App eSIM Plus stießen die Analysten auf konkrete Hinweise zum Ursprung der Software. Die Anwendung wurde von dem Unternehmen Mobyrix signiert, das seinen Sitz in der belarussischen Hauptstadt Minsk hat. Die Forscher gaben hierfür die Postleitzahl 220020 an. Neben dem geografischen Ursprung der Signatur zeigt die App eine aktive Einbindung russischer Dienste.

Anzeige

Die Verflechtung von Apps mit unsicheren Infrastrukturen zeigt, wie wichtig ein proaktiver Schutz für mobile Endgeräte heute ist. Dieser kostenlose Ratgeber liefert Ihnen 5 sofort umsetzbare Schritte, um Ihr Smartphone gegen externe Zugriffe und Datenmissbrauch abzusichern. 5 Schutzmaßnahmen für Ihr Smartphone jetzt kostenlos entdecken

So integriere eSIM Plus laut dem Bericht des Research Teams das Analyse-Werkzeug AppMetrica des russischen Technologiekonzerns Yandex. Darüber hinaus werde der Dienst Voximplant für die Weiterleitung von Anrufen (Call-Routing) genutzt. Besonders auffällig sei hierbei, dass die Kommunikation über einen Endpunkt mit der russischen Top-Level-Domain .ru abgewickelt werde. Diese Integrationen verdeutlichen eine enge technische Verflechtung der App mit Infrastrukturen innerhalb der Russischen Föderation und Belarus.

Besonderheiten in der Struktur von Nicegram

Nicegram, die mit 50 Millionen Downloads deutlich populärere Anwendung der beiden untersuchten Apps, weist in der Version 1.55.0 ein anderes technisches Profil auf. Im Gegensatz zu eSIM Plus konnten die Forscher in Nicegram keine russischen Software Development Kits (SDKs) nachweisen. Dennoch enthalte die Anwendung Module, die aus Sicht der Sicherheitsexperten bemerkenswert sind.

Dazu gehöre eine integrierte Krypto-Wallet sowie ein spezielles Modul, das unter der Bezeichnung „God’s Eye“ geführt wird. Obwohl die direkte Einbindung russischer Analyse-Tools wie bei eSIM Plus fehlt, bleibt die Verbindung über die gemeinsame Appvillis-Infrastruktur bestehen. Das Mysterium VPN Research Team sieht in der geteilten Codebasis ein Indiz für organisatorische und technische Überschneidungen, die über die bloße Nutzung derselben Server hinausgehen.

Anzeige

Viele Nutzer installieren Apps, ohne die Hintergründe der Software-Entwicklung oder potenzielle Sicherheitslücken durch veraltete Versionen zu kennen. Erfahren Sie in diesem Gratis-Report, wie Sie durch gezielte Updates und Sicherheitsprüfungen die Kontrolle über Ihre mobilen Daten behalten. Kostenlosen Android-Sicherheits-Ratgeber hier anfordern

Die Aufdeckungen werfen Fragen bezüglich der Transparenz von Lieferketten in der Softwareentwicklung auf, insbesondere wenn Anwendungen mit hohen Nutzerzahlen in internationalen App-Stores präsent sind. Die Analyse legt nahe, dass Nutzerdaten potenziell über Schnittstellen verarbeitet werden könnten, die in Ländern mit unterschiedlichen Datenschutzstandards angesiedelt sind. Für Anwender in der Europäischen Union unterstreichen diese Befunde die Bedeutung einer genauen Prüfung der Herkunft und der technischen Bestandteile genutzter Mobilanwendungen.

Disclaimer zu unseren Artikeln: Keine Anlageberatung, keine Kauf- oder Verkaufsempfehlung. Angaben zu Kursen, Unternehmen und Märkten ohne Gewähr; Änderungen jederzeit möglich. Börsengeschäfte können zu hohen Verlusten führen. Unsere Beiträge werden ganz oder teilweise automatisiert mit Unterstützung von AI erstellt und geprüft.

de | wissenschaft | 69900375 |