mSpy blockiern, ohne das Smartphone auf Werkseinstellungen zurücksetzen zu müssen

Hat jemand eine Idee wie die Überwachungssoftware (Kinderüberwachungssoftware wie zB mSpy) blockieren oder entfernen kann, ohne das Smartphone auf Werkseinstellungen zurückzusetzen?



Möglichkeiten ohne auf Werkseinstellungen zurücksetzen zu müssen:

  1. Mit zB netguard (Firewall für Smartphones) ausgehende Verbindungen zu prüfen (evt eine Whitelist für benötigte Anwendung und alles andere auf block)

  2. Berechtigungsmanager prüfen, welche Anwendung Zugriff auf so ziemlich alles hat

  3. Antivirensoftware installieren, doch diese Spywarehersteller und AV-Entwickler haben ein Katz-Mausspiel. Also bekannte AV-Hersteller haben ihnen den Kampf angesagt, aber Spywarehersteller haben enorm lukratives Interesse das am laufen zu halten.

  4. TinyCheck vlt das beste Tool dafür:

TinyCheck kann mSpy erkennen.
Die Erkennung basiert darauf, dass TinyCheck den Netzwerkverkehr des Smartphones mit einer Liste bekannter Server (Indicators of Compromise) abgleicht. mSpy ist in dieser Liste explizit enthalten.

Alternative zu TinyCheck:
Mobile Verification Toolkit (MVT) kann mSpy nicht direkt als solche erkennen, da zur Kategorie der kommerziellen Stalkerware gehört und nicht zu den Überwachungssoftware, auf die MVT spezialisiert ist. Allerdings prüft MVT das Gerät auf allgemeine Indicators of Compromise (IOCs). Wenn die mSpy-Installation also bestimmte bekannte Merkmale hinterlässt, wie etwa:

  • Verbindungen zu bekannten Server-Domains
  • Spezifische Dateien oder Paketnamen
  • Ungewöhnliche Systemeinträge

…dann könnte MVT diese Spuren finden und als verdächtig melden. Der Fokus liegt jedoch auf Spyware wie Pegasus, Predator oder NoviSpy. Für eine gezielte Stalkerware-Prüfung (wie mSpy) sind andere Tools besser geeignet.

MVT erkennt mSpy nicht speziell, kann aber allgemeine Spuren finden.



LiveDemo und selbst mSpy („KinderüberwachungsSoftware“) kennenlernen:

Vor einigen Jahren hab selbst einige Spywares (Kinderüberwachungssoftware) auf dem alten Smartphone getestet. mSpy hatte eine kostenlose Testphase für so 2 Wochen… (sollte aktuell auch noch so sein:). Der Einblick auf ein anderes Smarpthone ist echt enorm. Hier ein Bsp dazu, eine live Demo

https://demo.mspy.com/dashboard

https://demo.mspy.com/



Selbst Überwachungssoftware für Smartphones testen

Oder wenn selbst ma probieren möchte (kostenlose Testphase so 2 Wochen) auf alten Smartphone:

https://www.mspy.com/de/



Echt mächtig, !
Man meldet sich übern Browser an, erstellt ein Benutzerkonto. Danach bekommt die URL für die apk Datei um auf Smartphone zu installieren. Also auf dem Smartphone einfach diesen Link anklicken und dann diese App installieren. Die App läuft dann im Hintergrund im stealth mode (also versteckt) und bei der Installation müssen umfangreich alle Berechtigungen zugestimmt werden.



Danach sieht dann über das davor erstellte Benutzerkonto enorm extremst sensible Daten. Einach mal die liveDemo ansehn.

LiveStandort, StandortTracker
Kontakte
Anrufliste
Bildschirmerfassung
KI-Tools (Chatverlauf von zB ChatGPT…)
Keylogger
Zugriff auf Fotos, Bilder, Videos
!! Tonaufnahme (Ubgebung abhören) und Videoaufnahme (Echtzeitzugriff auf Video + Kamera)
Browser-Lesezeichen
Anrufaufzeichner

usw usf



Die Installation der App selbst benötigt vlt so 1 Minute. Das bedeutet, dass eine Person nur das entsperrte Smartphone für sehr kurze Zeit unbeobachtet in der Hand haben muss, um diese Spyware zu installieren.



Hier im Bild die Demoversion von mSpy

Motivation warum nachfrage:
Eine Freundin hat diese Software auf ihrem Smartphone, hat aber kein bock alles zurückzusetzen, zu löschen…
Dass die Software installiert ist, hat ihr ehemaliger Freund gesagt… …

Manchmal wärs schon angenehmer schreiben zu können mit dem wissen, dass die 3te Person den Chatverlauf nicht genauso sieht wie ich oder die Person mit der schreibe.

Workaround:
Auf Pythonanywhere selbst einen ChatAnwendung hosten (einfach von Github ein kleine opensource ChatAnwendung dafür nehmen). Ist eigentlich in wenigen Minuten gemacht.
Vorteil: Der Chatverlauf ist für die Überwachungssoftware nur noch in der Keylogger Funktion zu sehen und wird nicht mehr als Chatverlauf angezeigt…

Falls noch weitere Ideen, oder Möglichkeiten bedanke mich im voraus <3
Noch ein Hinweis: so spyware und Kinderüberwachungssoftware unerlaubt zu verwenden ist strafrechtlich , gesetzlich verboten oder wie sagen soll

Dann soll der Ex in ihrem Beisein das Teil deinstallieren, wenn er es vorher draufgeballert hat! Soll sie ihm einfach mal mit ner Anzeige drohen, wegen Verletzung ihrer Persönlichkeitsrechte!

Ich vermute auch mal, dass der Ex keinen Zugriff mehr hat, denn das Abo für mSpy kostet monatlich ca. 40€ und für ein Jahr knapp 120€! Das leistet man sich kaum, um seinen Spass damit zu haben!

https://netzpolitik.org/2025/mspy-leak-wie-eine-spionage-app-kundinnen-abzockt/

https://netzpolitik.org/2025/mspy-leak-so-stoppt-man-spionage-apps/

https://www.kuketz-blog.de/mspy-leak-tipps-und-gegenmassnahmen-gegen-spionage-apps/

:wink:

Das würde leider nichts bringen, egal ob höflich oder mit Androhung(en) …,

Davor hab kurz nachgeschaut ob Präzedensfälle für Strafen bekannt sind, aber leider nur so theoretische GesetzesIdeologien von bis zu mehreren Jahren Haftstrafe usw. … gefunden.

In den geteilten Infos sind noch einige Möglichkeiten genannt um Spyware erkennen zu können, ma gucken … … Schade dass Smartphones (im Gegensatz zu LinuxOS) unüberschaubar viel Hintergrundtraffic, so dass eine Firewall-Whiteliste vlt weniger sinnvoll.

Thx für die INfos !

Wenn eine Firewall-Whiteliste auf GrapheneOS einrichtet [im Gegensatz zu Blacklist, bei welcher nur bestimmte Apps blockiert werden], wie könnte man das am besten mit Aktualisierungen und Updates machen?

Für GrapheneOS (im Gegensatz zu StockROMs) wäre eigentlich empfohlen über integrierte Systemeinstellungen die Firewallkonfiguration einzurichten, das ist aber im Vergleich zu Netguard ziemlich mehr Aufwand.
Bei NetGuard gehts mit wenigen klicks :slight_smile:





Zur Aussage vorhin, dass Smartphones viel mehr Hintergrundtraffic haben als LinuxOS:

  • Debian: Standardmäßig blockiert – Firewalls wie OpenSnitch beschränken nur das, was sowieso schon wenig ist.

  • GrapheneOS: Standardmäßig offen (alle Apps dürfen surfen). Hier blockiert eine Firewall viel mehr Traffic, weil vorher alles erlaubt war.

  • Debian: System-Updates laufen unabhängig von der Firewall durch (Paketmanager haben eigene Regeln/Ports).

  • Smartphone mit Firewall: Updates (Play Store, System-Apps) müssen einzeln in der Whitelist erlaubt sein, sonst musst du die Firewall kurz deaktivieren für Updates.



Der entscheidende Unterschied: Smartphone vs. PC

  • Debian Linux: Ein PC ist ein Server, der auf eingehende Verbindungen von außen warten kann (z.B. für SSH, Webserver). Daher braucht man firewalld oder ufw, um diese Ports abzusichern.

  • Android Smartphone: Ein Smartphone ist kein Server und wartet standardmäßig nicht auf Verbindungen aus dem Internet. Das Betriebssystem ist so gebaut, dass es eingehende Verbindungen von außen nicht zulässt bzw. aktiv blockiert .

  • Debian: opensnitch (outgoing) + firewalld (incoming) = vollständige Kontrolle.

  • Smartphone (Android): NetGuard (outgoing) – für incoming keine einfache Lösung nötig, da Android standardmäßig keine externen Verbindungen zulässt. Die einzige Ausnahme ist ein selbst gestarteter Dienst wie sshd in Termux – hier hilft nur OpenSSH absichern oder (falls möglich) ein Router-Firewall-Regel, um den Port zu blockieren.





Der Ansatz mit NetGuard + wöchentlichem Update-Modus ist die sicherste Lösung…
1x pro Woche NetGuard kurz deaktivieren, alle Updates machen, wieder aktivieren – das ist einfacher und sicherer, als einzelne System-Apps zu erraten und zu whitelisten.





# Frage:

Kann das als zuverlässige Methode angewandt werden, um wichtige Aktualisierungen usw nicht zu blockieren? Die Infos dazu sind gegensätzlich

Also:

  • Firewall deaktivieren (NetGuard wöchentlich 1 mal ausschalten).

  • Updates manuell anstoßen:
    – Play Store & FDroid → „Alle aktualisieren“;
    – Systemupdates manuell ausführen (Einstellungen, System, SystemUpdates).

Für eine detailliertere Analyse für den Whitelist-Ansatz kann mit der Pro-Version von Netguard einen PCAP-Export machen, um zu sehen, welche konkreten Server eine App kontaktiert . Nur so kann man sehen, was wirklich freizugeben ist.

Das wäre eine Möglichkeit. PCAPdroid über F-Droid installieren und auf einem PC dann Wireshark.

1. Berechtigungen und Grundeinstellungen

  1. Öffnen Sie PCAPdroid auf Ihrem Smartphone.
  2. Beim ersten Start werden Sie aufgefordert, eine VPN-Verbindung zu erlauben. Bestätigen Sie dies. (PCAPdroid leitet den Verkehr nur lokal um, es ist kein externer VPN-Anbieter im Spiel).
  3. Deaktivieren Sie für PCAPdroid die Akku-Optimierung in den GrapheneOS-App-Infos, damit das System die App bei großen Datenmengen nicht im Hintergrund schließt.

2. Gezielte App-Analyse einrichten (App-Filter)

Standardmäßig zeichnet PCAPdroid den Verkehr des gesamten Geräts auf. Um das Rauschen zu minimieren, sollten Sie den Filter auf die Ziel-App beschränken:

  1. Tippen Sie auf der Startseite der App auf „Selected App“ (standardmäßig steht dort meist „All apps“).
  2. Wählen Sie aus der Liste die spezifische App aus, die Sie analysieren möchten (z. B. einen bestimmten Messenger oder Browser).
  3. Optional: Wenn Sie auch den Datenverkehr von GrapheneOS-Systemdiensten sehen möchten, können Sie stattdessen gezielt nach System-Apps filtern.

3. TLS-Entschlüsselung vorbereiten (Optional, für HTTPS)

Die meisten modernen Apps verschlüsseln ihren Datenverkehr via HTTPS/TLS. Ohne Entschlüsselung sehen Sie in Wireshark nur kryptischen Salat.

  • Wenn Sie Klartext-Daten (wie Passwörter, API-Antworten) sehen möchten, müssen Sie in den PCAPdroid-Einstellungen das TLS-Decryption-Zertifikat aktivieren.
  • Achtung bei GrapheneOS: Da es sich um ein extrem sicheres Betriebssystem handelt, akzeptieren viele Apps keine benutzerdefinierten CA-Zertifikate. Die Entschlüsselung funktioniert daher zuverlässig nur bei Apps, die das zulassen (z. B. selbst entwickelte Apps oder Apps im Browser).

4. Export-Methode für Wireshark wählen

Bevor Sie auf „Start“ drücken, legen Sie fest, wie Sie die Daten zu Wireshark bringen möchten. Tippen Sie dazu auf die Drei Punkte (oben rechts) :right_arrow: Settings :right_arrow: Dump mode:

  • PCAP File: Speichert die Analyse als Datei auf dem Smartphone. Diese können Sie später auf den PC übertragen und in Wireshark öffnen. (Am einfachsten für nachträgliche Analysen).
  • UDP Exporter: Sendet die Pakete live an die IP-Adresse Ihres PCs. (Perfekt für Live-Monitoring in Wireshark).

Sobald alles bereit ist, tippen Sie auf der Startseite unten rechts auf das Play-Symbol (Start).

Möchten Sie wissen, wie Sie den UDP Exporter einrichten, um die Daten live in Wireshark auf Ihrem PC zu streamen, oder reicht Ihnen das Speichern als PCAP-Datei?

BTW:

Ist so natürlich viel Arbeit, aber trotzdem die simpelste Methode, um den Traffic einer einzelnen App herauszufiltern!

Das funktioniert zwar, aber dadurch ist die restliche Zeit wohl Essig mit anderen Internetverbindungen z.B. Chats, soziale Netzwerke usw.!

Fazit:

Ich pers. würde also ein 1:1 Backup vom kompl. System machen. Dann das Telefon vollständig neu aufsetzen (z.B. Werks-Reset).
Danach dann die wichtigen gespeicherten Daten aus dem Backup zurück auf das Telefon übertragen.
Ist zwar recht aufwändig, allerdings eine einmalige Sache!

THX . ! Muss das mal genauer anschaun wenn mehr Zeit dazu hab . … Netguard Firewall auf dem Smartphone hat bereits die Funktion „Protokoll anzeigen (zeigt jeweilige App und IPs bei Anfragen …“ und Features wie PCAP exportieren. Um Live auf dem PC auszuwerten muss vlt PCAPdroid nehmen, ma gucken.

Das mit Updates bei Whitelist-Firewall muss vlt einfach mal genauer anschaun. Über Netguard Firewall auf dem Smartphone lässt sich sehr einfach komplett den gesammten ausgehenden Traffic sperren und dann erlaube die wenigen Apps die tatsächlich brauche. Bloss verstehe nicht ob das kurzzeitige deaktivieren der Firewall dann tatsächlich auch Aktualisierungen ermöglicht. Für FDroid und Playstore (Apps die von dort installiert sind ist klar). Bei Systemupdates und einzelnen Komponeten muss erst schaun… LG

1 „Gefällt mir“

Es wird wohl darauf ankommen, wie tief die FW-Appliance ins System eingreift?!? Es gibt nunmal FWs, die bei kompletter Deaktivierung, wie eine Art Killswitch beim VPN, den Systemzugang unterbinden! Wirst du dir zumindest mal die Berechtigungen der Appliance anschauen müssen und wo die sich einklingt und wie tief die sitzt!
Auch wenn ich mittlerweile vermute, dass mSpy überhaupt keine Daten mehr sendet, weil kein Abo mehr aktiv ist, ist die zwar anwesend aber eher ruhig. Dann sollte die auch problemlos vom System zu killen sein…
:wink: