{"id":192666,"date":"2017-07-30T13:37:13","date_gmt":"2017-07-30T11:37:13","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=192666"},"modified":"2018-07-09T07:28:16","modified_gmt":"2018-07-09T05:28:16","slug":"triada-trojaner-in-firmware-von-billig-androiden-gefunden","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/07\/30\/triada-trojaner-in-firmware-von-billig-androiden-gefunden\/","title":{"rendered":"Triada-Trojaner in Firmware von Billig-Androiden gefunden"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Hier im Blog kann ich ja mit sch\u00f6ner Regelm\u00e4\u00dfigkeit \u00fcber Malware, die direkt in Billig Android-Smartphones eingebaut ist, berichten. Nun wurde erneut ein Trojaner in Billig-Ger\u00e4ten gefunden. <\/p>\n<p><!--more--><\/p>\n<p>Das Ganze wurde von Sicherheitsforschern des russischen Sicherheitsdienstleisters Dr.Web aufgedeckt (Link gebrochen), die sich bestimmte Smartphones aus Billig-Androiden vorgenommen haben. Konkret handelt es sich um Ger\u00e4te wie Leagoo M5 Plus (und Leagoo M8) sowie Nomu S10 (und Nomu S20), wie Bleeping Computer <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/triada-trojan-found-in-firmware-of-low-cost-android-smartphones\/\" target=\"_blank\">hier berichtet<\/a>. <\/p>\n<p>Komischerweise waren nicht alle Ger\u00e4te dieser Hersteller, sondern nur einzelne Exemplare ab Hersteller mit dem Banking-Trojaner Triada versehen. Der Trojaner nistet sich direkt im Android-Zygote-Core-Prozess ein. Trida wurde erstmalig im M\u00e4rz 2017 entdeckt, als er sich als Banking-Trojaner auf Android-Systemen verbreitete. <\/p>\n<p>Die Sicherheitsforscher gehen davon aus, dass der Trida-Trojaner bei einem Vorlieferanten der Smartphones in die Firmware kam. Vermutlich waren dort Fertigungssysteme kompromittiert. <\/p>\n<p><strong>\u00c4hnliche Artikel<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/11\/20\/backdoorrootkit-bei-3-millionen-china-handys-entdeckt\/\">Backdoor\/Rootkit bei 3 Millionen China-Handys entdeckt<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/11\/16\/backdoor-in-china-phones-telefoniert-nach-hause\/\">Backdoor in China-Phones \"telefoniert nach Hause\"<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2014\/12\/18\/android-backdoor-in-china-phones\/\">Android-Backdoor in China-Phones<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/12\/15\/billige-china-kracher-mit-android-trojaner-inside\/\">Billige China-Kracher mit Android-Trojaner inside<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/01\/21\/finger-weg-von-der-android-meitu-selfie-app\/\">Finger weg von der Android Meitu-Selfie-App<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2014\/12\/18\/android-backdoor-in-china-phones\/\">Android-Backdoor in China-Phones<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/03\/13\/android-smartphone-mit-ad-und-ransomware-gefunden\/\">Android Smartphone mit Ad- und Ransomware gefunden<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hier im Blog kann ich ja mit sch\u00f6ner Regelm\u00e4\u00dfigkeit \u00fcber Malware, die direkt in Billig Android-Smartphones eingebaut ist, berichten. Nun wurde erneut ein Trojaner in Billig-Ger\u00e4ten gefunden.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[131,426,1376],"tags":[4308,4345,1107],"class_list":["post-192666","post","type-post","status-publish","format-standard","hentry","category-android","category-sicherheit","category-smartphone","tag-android","tag-smartphone","tag-trojaner"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/192666","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=192666"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/192666\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=192666"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=192666"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=192666"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}