Wie viele Handys/Tabletts sind eigentlich mit Trojanern infiziert? Bei mir waren es direkt 3(!)

Kiesewetter

Komplett-PC-Aufrüster(in)
Das Thema sollte man wirklich einmal mehr thematisieren:
Handy Made in China versendet Nutzerdaten in die Heimat | Tojaner-Info.de

Es ist unfassbar wie viele Handys und Tablett ab Werk(!) mit Trojanern verkauft werden und nicht nur China-Ware von Ebay. :-(

Bei mir war es zB:
1 Tablett von Blaupunkt mit Android 5.1 (gekauft bei Marktkauf)
1 Tablet von Jay-Tech mit Android 4.4 (gekauft bei Real)
1 Handy von Blackview mit Android 5 (Ebay - Chinahandy)

Nix gefunden wurde auf:
1 Handy von Samsung mit Android 4.4 (gekauft bei Real)
1 Handy von Cubot mit Android 6.0 (Ebay - Chinahandy)
1 Handy von LG mit Android 5.1 (gekauft bei Amazon)

Getestet habe ich mit Panda Antivirus, AVG und Gdata Antivirus.

Ich werde jetzt mal in meinem Bekanntenkreis "auf die Suche" gehen. ;-)
 
Zuletzt bearbeitet:
Heutzutage gehört sowas doch zum Lieferumfang, da wäre ich direkt enttäuscht wenn keine Spyware dabei wäre. :D

Mal ernsthaft: Das kann doch nicht sein. Abgesehen von Email Passwörtern läuft auf vielen Smartphones auch Ebay, Banking-Software, Dropbox Zugang usw. Das ist doch ein SupersupersuperGAU wenn da sämtliche Passwörter nach China wandern. Wotz haben wir eigentlich das BSI??? Pennen die oder was ist los? Solche Dinger müssen doch sofort aus dem Verkehr gezogen werden und die Hersteller ein Verkaufsverbot in Europa bekommen, wenn sich das wiederholt!
 
Welche Spyware / Trojaner hast du denn entdeckt ?

Also ich habe mir aus Interesse an dem Thema mal deine Quelle angeschaut, welche sich nur auf Aussagen von N-TV beruft und die soll dann von der NeyYork Times diese Info haben.

Dann habe ich mal nach dieser Sicherheitsfirma gegoogelt : ganze 2 Treffer, einer davon die Quelle.
Naja, für eine Sicherheitsfirma nicht gerade ein gutes Zeugnis
2016-11-18_202558.png

Hört sich für mich eher nach einer Verschwörung seitens des baldigen US-Präsidenten an, aber paranoid darf man noch sein in dieser Welt.

Grüße, Turtle
 
Hier mal Fotos von Tablet (Blaupunkt Tablett) und Handy (Blackview)

trojaner1.jpg trojaner2.jpg trojaner3.jpg trojaner4.jpg

Das Jay-Tech Tablett habe ich rooten können und dann den Trojaner löschen. Vor dem Rooten ging das nicht, wie auch auf den anderen Geräten.
Ich habe mal mit G-Data und Panda getestet, damit keiner denkt es wäre vielleicht ein "falscher Alarm".

Welche Spyware / Trojaner hast du denn entdeckt ?
Hört sich für mich eher nach einer Verschwörung seitens des baldigen US-Präsidenten an, aber paranoid darf man noch sein in dieser Welt.

Grüße, Turtle
Genau davon rede ich doch. Es wird quasi nicht darüber berichtet. Wenn ich aber schon auf 3 Geräten diese Biester habe, dann gehe ich mal davon aus, dass es auch andere Nutzer betrifft. Ich werde ja wohl kaum als Einziger die Geräte gekauft haben.
 
Zuletzt bearbeitet:
Mal ernsthaft: Das kann doch nicht sein.
Wie bei jedem System muss man halt SEINEM Hersteller und Lieferanten vertrauen. Wer paranoid ist, der nutzt für alles, was Du aufgezählt hast, nur entsprechend gesicherte read-only Systeme, das er selber compiliert und vorher im Quelltext geprüft hat. Wer sich an die Warnungen des BSI und jeglicher Computerpresse (oder alle paar Monate auch der übirgen Presse inkl. TV) hält, nutzt zumindest irgendeinen Virenscanner. Und der Rest muss halt blind seinem Systemlieferanten vertrauen.

Genau davon rede ich doch. Es wird quasi nicht darüber berichtet.
Über wieviel China-Spielzeug, -Schuhe und sonstigem mit Giftstoffen verseuchten Plunder wird denn berichtet? Ich habe bei meinem neuesten China-Tablet jedenfalls keine Ahnung, was ich mir mit dem Gehäuse gesundheitlich antue. Da ist das Scannen nach Computerviren die viel einfachere Angelegenheit.

Wenn ich aber schon auf 3 Geräten diese Biester habe, dann gehe ich mal davon aus, dass es auch andere Nutzer betrifft. Ich werde ja wohl kaum als Einziger die Geräte gekauft haben.
Daher findet man bei der Suche nach den Trojaner-Namen auch Postings mind. bis zurück zum Sep. 2015.

Wenn es Behörden in D schon vorsätzlich unterlassen, bekannte Umweltsünden deutscher Großunternehmen zeitnah zu publizieren und stattdessen auf allerhöchster politischer Ebene die Aufklärugn aktiv verhindern, dann muss man vergleichbares bei China-Importen auch nicht erwarten.

Was soll das BSI denn eigentlich noch alles tun, die haben schon 2013 vor Android-Viren gewarnt
Android-Phones: BSI schliesst sich Warnung vor Super-Virus Obad an
Erwartest Du, dass die nun jeden China-Import selber scannen und dazu eine Warnug ausgeben? Die Meldungen liest doch sowieso kaum jemand und der einzige "Vorteil" dieser Ware (nämlich der Preis) wäre auch dahin, weil das natürlich der Kunde bezahlen müsste. Bis mal in der Tagesschau vor einem Virus auf einem Jay-Tech oder Blaupunkt Tablet gewarnt wird, muss (zum Glück) noch so einiges geschehen.

Genauso warnt das BSI alle paar Tage vor Sicherheitslücken u.A. in Android. Interessiert auch keinen (weder die Presse noch die User), da wird fleissig Android 4.4 oder noch älter weiter genutzt. Gerade auf China-Geräten ohne jedes Update, weil der Hersteller halt irgendwo sparen muss.

Und am Ende dann diese Meldung zum Thema:
Immer mehr Smartphones mit Viren - COMPUTER BILD
Die stammt von 09/2015
Hat aber offenschtilch (inkl. Dir) keiner gelesen.
 
Ganz ehrlich? Ich habe mich vor ca. 3 Jahren einmal kurz mit dem Thema befasst und ich erinnere mich gut an Aussagen wie:

1. Bei Android läuft jede App in einem eigenen Prozess. Keine App kann auf die Daten anderer Apps zugreifen.
2. Wer sein Handy nicht rootet braucht sich keine Sorgen zu machen.
3. Virenscanner auf Android sind Unsinn, weil sie ohnehin (siehe 1) in einem eigenen Prozess ablaufen.

Und ich gebe es offen und ehrlich zu, genau da war bis vor einigen Tagen auch mein "Stand der Dinge". Ich hatte natürlich mal nebenbei was von Viren auf Android gelesen aber da ging es immer um die Gefahr sich bei Raubkopien von Apps auf gerooteten(!) Geräten einen Trojaner zuzuziehen. Ich habe mich da völlig sicher gefühlt.

Allerdings stelle ich fest, dass ein Virenscanner eben nur bedingt hilft. Auf dem Blaupunkt Tablett wurde auf der Verpackung noch explizit geworben, dass es inc. Avira-Antivirusapp kommen würde. Diese App habe ich damals aktualisiert und einen Scan gemacht. Gefunden wurde NIX! Obwohl -wie mir heute klar ist- der Trojaner schon drauf war. Bedeutet, dass der Trojaner zu dem Zeitpunkt unbekannt war. Aber es bedeutet auch, dass der Hersteller selbst keine Ahnung davon hatte denn dann wäre ihm klar gewesen, dass es nur eine Frage der Zeit ist bis der Virenscanner anschlagen würde.

Ich habe -schlau wie ich bin- den Scanner nach Ablauf der 30 Tage Testphase gelöscht weil (siehe oben) ich ja dachte, dass mich das Thema nicht betreffen würde.

Also, es ist ja toll wenn du da so im Thema bist und das alles weißt, aber ich habe es völlig falsch eingeschätzt und mit mir wohl der absolute Großteil der Anwender ebenfalls. Und ja, ich finde schon es ist Aufgabe des BSI nicht nur zu warnen sondern ggf. ein Verkaufs/Importverbot für Hersteller solcher Handys zu verhängen. (bzw. politisch Druck zu machen)

Ich hatte nämlich ebenfalls über eine Sicherheitslücke in Android (bis 5.1) gelesen und mir genau DESHALB ein Handy mit Android 6.0 gesucht. Allerdings ist die Auswahl vor 2 Monaten extrem begrenzt gewesen und ich habe nur das Cubot gefunden und gekauft. Glücklicherweise scheint es Trojanerfrei zu sein oder der Trojaner ist noch nicht bekannt. Kann auch sein...
 
Was bringt dir ein Virenscanner auf einem Gerät was mit einem Trojaner ausgeliefert wird?
Selbst wenn ein nachträglich installierter Virenscanner den Trojaner entdeckt, wie du schon richtig bemerkt hast geht da ohne Root nix.
 
Also ich Danke erstmal für die Infos.
Da ich bisher privat noch kein Android-Gerät im Hause habe hat mich dieses Thema auch nicht wirklich interessiert - habe vermutlich alle Meldungen einfach überlesen. Mein eigenes Handy ist ein alter Knochen der ausser Telefonieren und SMS schreiben nichts kann. Weiss nicht mal ob man damit überhaupt in Internet kommt.

Aber ich gebe Kiesewetter recht - dass sowas verkauft werden darf halte ich für eine ebenso niederträchtige Geschichte wie die Kreberregenden Weichmacher, den VW(und alle anderen Marken)-Skandal, ungeschütze Nutzerdaten bei grossen Unternehmen im Internet, Tabak- und Rüstungsindustrielobbys, gekaufte Polititker .... ...

die Liste könnte man unendlich lange fortsetzen.
Und mehr als warnen können unsere Informationsquellen wohl nicht. Wenn's nach mir ginge würde da schon jeder von denen die dafür Verantwortlich sind und auch die welche einfach nur mitmachen für Jahre einsitzen.
So ist es leider in der Welt - verlassen kann man sich nur auf seine eigene NASe. oder die NSA.

Was bei einem der Trojaner auch als kürzel hintendransteht - so als randbemerkung :)
 
Also ich Danke erstmal für die Infos...
...verlassen kann man sich nur auf seine eigene NASe. oder die NSA.
Was bei einem der Trojaner auch als kürzel hintendransteht - so als randbemerkung :)

Bitte sehr. Ich freue mich ja, wenn Interesse an dem Thema gezeigt wird. Ich finde es einfach krass wie wenig man (Politik, Medien,Anwender) sich ernsthaft daran stört bzw. darum kümmert.
Und das mit dem NS.A am Ende ist wirklich noch die Krönung der Sache, auch wenn ich denke es wird wohl Zufall sein... ;-)

Was bringt dir ein Virenscanner auf einem Gerät was mit einem Trojaner ausgeliefert wird?
Selbst wenn ein nachträglich installierter Virenscanner den Trojaner entdeckt, wie du schon richtig bemerkt hast geht da ohne Root nix.
Ja, natürlich bringt das nix denn die Antivirus-App hat ja den Trojaner gar nicht erst gefunden, da er zu dem Zeitpunkt noch unbekannt war. Da brauche ich mir über die Unmöglichkeit so einen Trojaner zu löschen noch nicht einmal Gedanken zu machen.

Hier sehe ich schon ein weiteres Problem denn selbst wenn man sich jetzt ein neues Handy kauft, scannt und es angeblich sauber ist kann man nix auf die Aussage geben. Es kann auch einfach sein, dass der darauf enthaltene Trojaner einfach noch unbekannt ist. Tolle Wurst! :-(
 
Zuletzt bearbeitet:
2. Wer sein Handy nicht rootet braucht sich keine Sorgen zu machen.
Und warum sollte ein Virus/Trojaner etwas anderes machen wie ein User beim Rooten? Beides nutzt gezungener maßen exkat die selbe Technik und Schwachstellen eines Systems.

Also, es ist ja toll wenn du da so im Thema bist und das alles weißt,
Wo habe ich sowas auch nur ansatzweise behauptet? Anscheinend lese ich entsprechende Nachrichten seit Jahren anders wie Du. Bei allen News über unsichere Handy-Betriebssysteme wird immer wieder beschrieben, dass die Sicherheitslücken auch dann ausgenutzt werden können, wenn das Gerät nicht gerootet wurde. Spätestens mit der von Dir genannten Meldung über ältere, ungeptchte Android-Versionen, hättte das wohl klar sein müssen (wozu sonst die Warnung). Wie sollte das Problem sonst ein "normales" (also nicht gerootetes) Android betreffen?

Und ja, ich finde schon es ist Aufgabe des BSI nicht nur zu warnen sondern ggf. ein Verkaufs/Importverbot für Hersteller solcher Handys zu verhängen. (bzw. politisch Druck zu machen)
Dann bitte auch sofort Windows verbieten, da helfen Virenscanner genauso viel oder wenig wie unter Android. Und ob die nciht meine gesamten Eingaben mit loggen und nach Hause schicken, weiss ich auch nicht (einer von vielen Gründen für mich, keine gekrackte Version aus China zu nutzen).

Ob die folgende Meldung irgendwen interessiert, der sich so ein China-Teil kauft oder nutzt?
Millionen Android-Smartphones mit Rootkit ab Werk | heise online

Ich bezweifele es. Anwender, die dort zufällig diese Woche mitlesen (oder die Meldung in der kommenden Woche in der Print-Ausgabe lesen), kaufen sich entweder sowas nicht oder rechnen schon damit, weil sie gleich lautende Meldungen seit Jahren verfolgen und kennen.

Wo fängt da jetzt der Punkt an, ab dem der Staat seine Bürger bevormunden sollte, um sowas (und damit auch gleich den Verkauf solcher Billiggeräte im Allgemeinen) zu unterbinden? Genügt die Möglichkeit, dass Daten abgegriffen werden können (wäre mein bevorzugter Weg, dann müssten aber auch 90% aller Apps für Android und iOS sowie Facebook und Google verboten werden), oder muss dies aktiv nachweisbar sein?

In dem Fall müsste man sogar eine Rückrufaktion durchführen, weil die mögliche Lücke erst so spät bekannt geworden ist. Aber dann muss man auch die Zwangsregistrierung der Geräte beim Kauf einführen.

Genauso könnte man Meldungen über ab Werk verseuchten Windows-Laptops (gerade erst bei aktuelen Lenovos der Fall gewesen) oder die Datensammelwut gewisser iOS-Versionen auflisten.

Wie wäre es hiermit
Mächtige Spyware auf iPhone, iPad und iPod im Einsatz - teltarif.de News
und wer weiss, was hinter dem gestern gemeldeten Absturz von iOS bei gewissen 5-Sekunden Videos steckt.
5-Sekunden-Video legt iPhone und iPad lahm | heise online
Sollte das BSI also sofort den Verkauf aller Apple-Geräte mit iOS 10 verbieten?

Da wird einerseits nach staatlicher Überprüfung (oder gar noch viel mehr) gerufen, sich aber an der anderen Seite (völlig zu Recht) über jegliche staatliche Überwachung geschimpft. Beides zusammen geht nicht, gegen Trojaner auf technischen Geräten mit "offenen" und austauschbaren Betriebssystemen kann man sich wenigstens noch irgendwie wehren, gegen anderes schon nicht mehr.
 
Zurück