{"id":185059,"date":"2016-12-15T14:49:14","date_gmt":"2016-12-15T13:49:14","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=185059"},"modified":"2022-06-26T16:06:51","modified_gmt":"2022-06-26T14:06:51","slug":"billige-china-kracher-mit-android-trojaner-inside","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/12\/15\/billige-china-kracher-mit-android-trojaner-inside\/","title":{"rendered":"Billige China-Kracher mit Android-Trojaner inside"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/android.jpg\" width=\"58\" align=\"left\" height=\"58\"\/>So mancher Nutzer bestellt sich ein g\u00fcnstiges Android-Smartphone bei chinesischen No-name-Anbietern. Es ist ja auch zu verlockend: Das gibt es beim China-Mann in Amazon &amp; Co. extrem preiswerte Androiden. Zuschlagen ist aber nicht immer eine gute Idee, denn aktuell kommt wohl mal wieder eine Ladung mit Trojaner in der Firmware.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/1c01e4c3132f4ae1b1a053ab5ea7c7a6\" width=\"1\" height=\"1\"\/>\u00dcber Backdoors in Android-Smartphones aus China habe ich hier im Blog ja regul\u00e4r immer wieder berichtet. Sicherheitsspezialisten von Dr. Web berichten <a href=\"https:\/\/news.drweb.com\/show\/?i=10345&amp;lng=en\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> \u00fcber den neuesten Fund auf billigen China-Phones. Diese enthalten den Android.DownLoader.473.origin getauften Trojaner direkt eingebaut im Android-ROM. Dr. Web gibt folgende Ger\u00e4te an:<\/p>\n<ul>\n<li>MegaFon Login 4 LTE  <\/li>\n<li>Irbis TZ85  <\/li>\n<li>Irbis TX97  <\/li>\n<li>Irbis TZ43  <\/li>\n<li>Bravis NB85  <\/li>\n<li>Bravis NB105  <\/li>\n<li>SUPRA M72KG  <\/li>\n<li>SUPRA M729G  <\/li>\n<li>SUPRA V2N10  <\/li>\n<li>Pixus Touch 7.85 3G  <\/li>\n<li>Itell K3300  <\/li>\n<li>General Satellite GS700  <\/li>\n<li>Digma Plane 9.7 3G  <\/li>\n<li>Nomi C07000  <\/li>\n<li>Prestigio MultiPad Wize 3021 3G  <\/li>\n<li>Prestigio MultiPad PMT5001 3G  <\/li>\n<li>Optima 10.1 3G TT1040MG  <\/li>\n<li>Marshal ME-711  <\/li>\n<li>7 MID  <\/li>\n<li>Explay Imperium 8  <\/li>\n<li>Perfeo 9032_3G  <\/li>\n<li>Ritmix RMD-1121  <\/li>\n<li>Oysters T72HM 3G  <\/li>\n<li>Irbis tz70  <\/li>\n<li>Irbis tz56  <\/li>\n<li>Jeka JK103<\/li>\n<\/ul>\n<p>Der Trojaner kann nicht nur Apps sondern auch Malware herunter laden. Und noch kritischer \u2013 den Hersteller Lenovo h\u00e4tte ich nicht unbedingt als \"windige Hinterhof-Klitsche\" eingestuft \u2013 auch wenn Lenovo regelm\u00e4\u00dfig negativ auff\u00e4llt. Leider wurde ein andere Trojan Android.Sprovider.7 (gel\u00f6scht) auf den Smartphones Lenovo A319 und Lenovo A6000 entdeckt. Der Trojan ist in der Rambla-App, die wohl auf den Modellen vorinstalliert wurde, enthalten. <\/p>\n<p>Das Problem: Solche Trojaner kann man als Benutzer nicht entfernen, da diese in der Firmware enthalten sind. Nur wenn es ein alternatives ROM g\u00e4be, k\u00f6nnte man dieses flashen. Trifft aber auf die obigen Modelle wohl eher nicht zu. Und ich gehe davon aus, dass ein gro\u00dfer Teil der China-Android-Smartphones mit \"kompromittierten\" ROMs daher kommt \u2013 es hat nur keiner bisher etwas gemerkt bzw. untersucht. <\/p>\n<p>Na, Weihnachtseink\u00e4ufe schon get\u00e4tigt? Liegt ein billiger China-Kracher unter dem Baum? Gleich mal nachschauen, ob das Teil auf der Liste ist. Obwohl: Wenn das Teil nicht auf der Liste auftaucht, ist das auch kein Garant, dass das ROM Trojaner-frei ist. (<a href=\"https:\/\/www.neowin.net\/news\/many-cheap-android-phones-found-to-be-preloaded-with-trojans\" target=\"_blank\" rel=\"noopener noreferrer\">via<\/a>)<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/><\/strong><a href=\"https:\/\/borncity.com\/blog\/2014\/06\/17\/china-phones-mit-trojaner-inklusive\/\">China-Phones mit Trojaner inklusive<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/11\/16\/backdoor-in-china-phones-telefoniert-nach-hause\/\">Backdoor in China-Phones \"telefoniert nach Hause\"<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2014\/12\/18\/android-backdoor-in-china-phones\/\">Android-Backdoor in China-Phones<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/06\/26\/murmeltiertag-sicherheitslcke-in-lenovo-solution-center\/\">Murmeltiertag: Sicherheitsl\u00fccke in Lenovo Solution Center<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/05\/07\/wieder-sicherheitslcke-in-lenovo-solution-center\/\">Wieder Sicherheitsl\u00fccke in Lenovo Solution Center<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/07\/03\/schwachstelle-bios-bug-in-lenovo-system-management-mode\/\">Schwachstelle per BIOS-Bug im (Lenovo) System Management Mode<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/08\/24\/lenovo-microsoft-patentabkommen-und-bloatware\/\">Lenovo, Microsoft, Patentabkommen und Bloatware<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/08\/24\/lenovo-microsoft-patentabkommen-und-bloatware\/\">Lenovo, Microsoft, Patentabkommen und Bloatware<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/09\/24\/sammelt-lenovo-daten-auf-thinkpad-thinkcentre-thinkstation\/\">Sammelt Lenovo Daten auf ThinkPad, ThinkCentre, ThinkStation?<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/08\/13\/lenovo-service-engine-lse-superfish-reloaded-ii\/\">Lenovo Service Engine (LSE) \u2013 Superfish reloaded II<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/05\/09\/lenovo-neue-sicherheitslcke-durch-updater\/\">Lenovo: Neue Sicherheitsl\u00fccke durch Updater<\/a><br \/><a href=\"https:\/\/web.archive.org\/web\/20210618084754\/https:\/\/borncity.com\/blog\/2016\/09\/22\/kein-linux-auf-lenovo-yoga\/\">Kein Linux auf Lenovo Yoga<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/10\/30\/bios-upgrade-ermglicht-linux-auf-dem-lenovo-yoga\/\">BIOS-Upgrade erm\u00f6glicht Linux auf dem Lenovo Yoga<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/09\/01\/erneut-android-smartphones-mit-pre-installed-malware\/\">Erneut Android-Smartphones mit pre-installed Malware<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2014\/10\/30\/enthlt-sony-xperia-firmware-baidu-spyware\/\">Enth\u00e4lt Sony Xperia-Firmware Baidu Spyware?<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2014\/08\/02\/telefonieren-xiaomi-smartphones-nach-hause\/\">Telefonieren Xiaomi-Smartphones \"nach Hause\"?<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>So mancher Nutzer bestellt sich ein g\u00fcnstiges Android-Smartphone bei chinesischen No-name-Anbietern. Es ist ja auch zu verlockend: Das gibt es beim China-Mann in Amazon &amp; Co. extrem preiswerte Androiden. Zuschlagen ist aber nicht immer eine gute Idee, denn aktuell kommt &hellip; <a href=\"https:\/\/borncity.com\/blog\/2016\/12\/15\/billige-china-kracher-mit-android-trojaner-inside\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4308,4328,4345,1107],"class_list":["post-185059","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-android","tag-sicherheit","tag-smartphone","tag-trojaner"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/185059","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=185059"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/185059\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=185059"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=185059"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=185059"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}