{"id":188408,"date":"2017-03-13T07:26:55","date_gmt":"2017-03-13T06:26:55","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=188408"},"modified":"2023-04-13T11:31:39","modified_gmt":"2023-04-13T09:31:39","slug":"android-smartphone-mit-ad-und-ransomware-gefunden","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/03\/13\/android-smartphone-mit-ad-und-ransomware-gefunden\/","title":{"rendered":"Android Smartphone mit Ad- und Ransomware gefunden"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Aktuell ist erneut ein Fall bekannt geworden, wo Adware und Ransomware auf Android-Smartphones installiert war. Sicherheitsanbieter Check Point hat den Fall wohl \u00f6ffentlich gemacht.<\/p>\n<p><!--more--><\/p>\n<p>Dass Billig-Smartphones mit Android aus China mit Adware oder sogar Trojanern und Malware infiziert sind, ist keine neue Erkenntnis. Ich hatte mehrfach im Blog dar\u00fcber berichtet (siehe Linkliste). <\/p>\n<p>Jetzt hat es aber eine Charge High End-Android-Smartphones getroffen, wie Check Point in <a href=\"https:\/\/web.archive.org\/web\/20230212095158\/https:\/\/blog.checkpoint.com\/2017\/03\/10\/preinstalled-malware-targeting-mobile-users\/\" target=\"_blank\" rel=\"noopener\">diesem Blog-Beitrag schreibt<\/a>. Es handelt sich um 38 Android-Ger\u00e4te, die an einen gro\u00dfen Telekommunikationsanbieter, der international t\u00e4tig ist, ausgeliefert werden sollten. <\/p>\n<p>Interessant sind wohl die Details des Angriffs. Die Malware war auf den Ger\u00e4ten, als diese beim Kunden eintrafen \u2013 also keine Installation durch die Benutzer. Die ROMs des Herstellers waren ebenfalls sauber, als die Ger\u00e4te die Fabrik verlie\u00dfen. Die Infektion mit der Loki-Malware muss irgendwo bei einem Zwischenh\u00e4ndler passiert sein. Dort wurden die Ger\u00e4t mit einem modifizierten ROM neu geflasht, wobei sich insgesamt sechs kompromittierte Malware-Instanzen fanden. <\/p>\n<p>Bei der Malware handelt es sich vorwiegend um Trojaner, die den Zweck verfolgten, Informationen abzuziehen. Aber es gab auch Adware auf den betroffenen Ger\u00e4ten. Der Fall zeigt wieder einmal, dass Firmen ihre Mobilger\u00e4te mit entsprechenden Suites von Sicherheitsanbietern sch\u00fctzen sollten, um vor solchen Angriffen gefeit zu sein. Weitere Details lassen sich bei <a href=\"https:\/\/web.archive.org\/web\/20230212095158\/https:\/\/blog.checkpoint.com\/2017\/03\/10\/preinstalled-malware-targeting-mobile-users\/\" target=\"_blank\" rel=\"noopener\">Check Point<\/a> oder <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/android-adware-and-ransomware-found-preinstalled-on-high-end-smartphones\/\" target=\"_blank\" rel=\"noopener\">Bleeping Computer<\/a> nachlesen.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2014\/12\/18\/android-backdoor-in-china-phones\/\">Android-Backdoor in China-Phones<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/03\/03\/backdoor-in-china-hardware\/\">Backdoor in China-Hardware<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/01\/21\/finger-weg-von-der-android-meitu-selfie-app\/\">Finger weg von der Android Meitu-Selfie-App<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/12\/21\/app-prfen-auf-werksseitige-trojaner-in-android-smartphones\/\">App pr\u00fcfen auf werksseitige Trojaner in Android-Smartphones<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/12\/15\/billige-china-kracher-mit-android-trojaner-inside\/\">Billige China-Kracher mit Android-Trojaner inside<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/11\/20\/backdoorrootkit-bei-3-millionen-china-handys-entdeckt\/\">Backdoor\/Rootkit bei 3 Millionen China-Handys entdeckt<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/11\/16\/backdoor-in-china-phones-telefoniert-nach-hause\/\">Backdoor in China-Phones \"telefoniert nach Hause\"<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Aktuell ist erneut ein Fall bekannt geworden, wo Adware und Ransomware auf Android-Smartphones installiert war. Sicherheitsanbieter Check Point hat den Fall wohl \u00f6ffentlich gemacht.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[131,426,1376],"tags":[4308,1018,4328,4345],"class_list":["post-188408","post","type-post","status-publish","format-standard","hentry","category-android","category-sicherheit","category-smartphone","tag-android","tag-malware","tag-sicherheit","tag-smartphone"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/188408","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=188408"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/188408\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=188408"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=188408"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=188408"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}