{"id":185264,"date":"2016-12-21T03:13:18","date_gmt":"2016-12-21T02:13:18","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=185264"},"modified":"2021-01-16T03:05:16","modified_gmt":"2021-01-16T02:05:16","slug":"app-prfen-auf-werksseitige-trojaner-in-android-smartphones","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/12\/21\/app-prfen-auf-werksseitige-trojaner-in-android-smartphones\/","title":{"rendered":"App pr&uuml;fen auf werksseitige Trojaner in Android-Smartphones"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>In den letzten Monaten h\u00e4ufen sich ja Berichte \u00fcber kompromittierte Android-Smartphones, wo eine werksseitige Backdoor oder ein Trojaner enthalten ist. Eine App erm\u00f6glicht eine (teilweise) \u00dcberpr\u00fcfung, ob bekannte Sicherheitsl\u00fccken auf einem Smartphone existieren.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/96eb8f96792c4d8aa3bc13cce8f1d561\" width=\"1\" height=\"1\"\/>\u00dcber das grunds\u00e4tzliche Problem hatte ich ja im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2014\/06\/17\/china-phones-mit-trojaner-inklusive\/\">China-Phones mit Trojaner inklusive<\/a> berichtet. Sicherheitsfirmen haben bei der Analyse diverser \"no name\" China-Phones im Android-ROM integrierte Spionage-Funktionen, Trojaner und Backdoors gefunden (siehe Linkliste). Folgende Ger\u00e4te enthalten den Android.DownLoader.473.origin getauften Trojaner direkt eingebaut im Android-ROM.<\/p>\n<ul>\n<li>MegaFon Login 4 LTE  <\/li>\n<li>Irbis TZ85  <\/li>\n<li>Irbis TX97  <\/li>\n<li>Irbis TZ43  <\/li>\n<li>Bravis NB85  <\/li>\n<li>Bravis NB105  <\/li>\n<li>SUPRA M72KG  <\/li>\n<li>SUPRA M729G  <\/li>\n<li>SUPRA V2N10  <\/li>\n<li>Pixus Touch 7.85 3G  <\/li>\n<li>Itell K3300  <\/li>\n<li>General Satellite GS700  <\/li>\n<li>Digma Plane 9.7 3G  <\/li>\n<li>Nomi C07000  <\/li>\n<li>Prestigio MultiPad Wize 3021 3G  <\/li>\n<li>Prestigio MultiPad PMT5001 3G  <\/li>\n<li>Optima 10.1 3G TT1040MG  <\/li>\n<li>Marshal ME-711  <\/li>\n<li>7 MID  <\/li>\n<li>Explay Imperium 8  <\/li>\n<li>Perfeo 9032_3G  <\/li>\n<li>Ritmix RMD-1121  <\/li>\n<li>Oysters T72HM 3G  <\/li>\n<li>Irbis tz70  <\/li>\n<li>Irbis tz56  <\/li>\n<li>Jeka JK103<\/li>\n<\/ul>\n<p>Ob weitere Smartphones betroffen sind, ist unbekannt. So weit so schlecht. Wer ein Android-Ger\u00e4t besitzt, den treibt wom\u00f6glich die Sorge um, auch so ein kompromittiertes Android-Ger\u00e4t gekauft zu haben. <\/p>\n<h3>Free Antivirus Tools pr\u00fcfen auf Adups-Hintert\u00fcren<\/h3>\n<p>Bei einer Suche im Google-Play-Store habe ich auf Anhieb mehrere Apps gefunden, die eine \u00dcberpr\u00fcfung auf solche Trojaner und Hintert\u00fcren versprechen.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/DQKEFyK.jpg\"\/><\/p>\n<ul>\n<li>Die Trustlook-App Free Antivirus &amp; Security scannt Android-Ger\u00e4te auf Malware und wird angeblich von AVTEST als Nummer 1 in den Antivirus-Tools gef\u00fchrt. In einer Erg\u00e4nzung findet sich in der App-Beschreibung der Hinweis \"UPDATE: Scan for the latest Adups security breach (unauthorized data loss to China)\". Die App will aber sehr viele Zugriffsberechtigungen und scannt die installierten Apps.  <\/li>\n<li>Die App China Backdoor Checker von EpigrafCo verspricht ebenfalls die Pr\u00fcfung auf die Backdoor (The backdoor send your secret information to Chinese centered AdUp Servers, over 700 million android phones infected from this backdoor).  <\/li>\n<li>Von Mobile Direction gibt es die App China Backdoor Malware Checker, die bei der Installation keinerlei Berechtigungen will und das ROM auf die Backdoors <em>com.adups.fota.sysoper<\/em><strong> <\/strong>und <em>com.adups.fota<\/em> pr\u00fcft. Die App kann aber nur auf wenige Installationen verweisen.<\/li>\n<\/ul>\n<p>Das Ganze ist z.Z. zwar nicht optimal gel\u00f6st, aber es gibt zumindest Apps, die Pr\u00fcfungen ausf\u00fchren. Wird das Ger\u00e4t als kompromittiert angezeigt, sollte es nicht mehr verwendet werden. Eine ergebnislose Pr\u00fcfung bedeutet dagegen nicht, dass das Ger\u00e4t mit Sicherheit frei von Backdoors ist. <\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/><\/strong><a href=\"https:\/\/borncity.com\/blog\/2014\/06\/17\/china-phones-mit-trojaner-inklusive\/\">China-Phones mit Trojaner inklusive<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/11\/16\/backdoor-in-china-phones-telefoniert-nach-hause\/\">Backdoor in China-Phones \"telefoniert nach Hause\"<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2014\/12\/18\/android-backdoor-in-china-phones\/\">Android-Backdoor in China-Phones<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/12\/15\/billige-china-kracher-mit-android-trojaner-inside\/\">Billige China-Kracher mit Android-Trojaner inside<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>In den letzten Monaten h\u00e4ufen sich ja Berichte \u00fcber kompromittierte Android-Smartphones, wo eine werksseitige Backdoor oder ein Trojaner enthalten ist. Eine App erm\u00f6glicht eine (teilweise) \u00dcberpr\u00fcfung, ob bekannte Sicherheitsl\u00fccken auf einem Smartphone existieren.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4308,3347,4328],"class_list":["post-185264","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-android","tag-backdoor","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/185264","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=185264"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/185264\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=185264"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=185264"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=185264"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}