{"id":252089,"date":"2021-04-11T00:44:22","date_gmt":"2021-04-10T22:44:22","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=252089"},"modified":"2022-05-28T21:46:22","modified_gmt":"2022-05-28T19:46:22","slug":"huawei-smartphone-apps-mit-joker-malware-verseucht","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/04\/11\/huawei-smartphone-apps-mit-joker-malware-verseucht\/","title":{"rendered":"Huawei Smartphone-Apps mit Joker-Malware verseucht"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/04\/smartphone.jpg\" width=\"62\" height=\"84\" align=\"left\" \/>Auch Android-Smartphones des chinesischen Smartphone-Herstellers Huawei sind nicht vor einem Malware-Befall gesch\u00fctzt. Die letzte Meldung besagt, dass die Smartphones von Huawei von der Joker-Malware befallen werden. Konkret wurden mit der Malware verseuchte Apps aus dem Huawei App-Store von Benutzern heruntergeladen. Hier einige Informationen zum Thema.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/a8968be6b994424298e798686d056ed0\" alt=\"\" width=\"1\" height=\"1\" \/>Dass Huawei Smartphone mit Malware infiziert werden, ist nicht wirklich neu. Der \u00f6sterreichische Standard <a href=\"https:\/\/www.derstandard.de\/story\/2000076261221\/malware-auf-fuenf-millionen-smartphones-von-huawei-und-co-vorinstalliert\" target=\"_blank\" rel=\"noopener\">berichtete<\/a> bereits am 16. M\u00e4rz 2018 von einem Lieferkettenangriff in China auf die Smartphones von Huawei. Die RottenSys genannte Malware zielt auf Werbebetrug ab. Von Huawei gibt es <a href=\"https:\/\/web.archive.org\/web\/20210620180904\/https:\/\/consumer.huawei.com\/de\/support\/content\/de-de00444748\/\" target=\"_blank\" rel=\"noopener\">diese Webseite<\/a>, die sich mit dem Thema Virus auf dem Telefon befasst. Zum 16. M\u00e4rz 2021 hat sich <a href=\"https:\/\/consumer.huawei.com\/de\/community\/details\/Telefonapp-als-Malware-erkannt\/topicId_38363\/\" target=\"_blank\" rel=\"noopener\">hier ein Nutzer<\/a> im Huawei-Forum gemeldet, dessen Telefon-App als Malware erkannt wird.<\/p>\n<p><a href=\"https:\/\/twitter.com\/BleepinComputer\/status\/1380964335980265475\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Huawei Smartphones mit Joker-Malware \" src=\"https:\/\/i.imgur.com\/oruCe9V.png\" alt=\"Huawei Smartphones mit Joker-Malware \" \/><\/a><\/p>\n<p>Bedingt durch den hier im Blog berichteten Lieferkettenangriff auf Gigaset Android Smartphones (siehe <a href=\"https:\/\/borncity.com\/blog\/2021\/04\/03\/gigaset-gehackt-android-update-server-liefern-wohl-malware-aus\/\">Gigaset Android-Update-Server liefern vermutlich Malware aus<\/a>) bin ich f\u00fcr das Thema Malware sensibilisiert. Nun bin ich \u00fcber obigem <a href=\"https:\/\/twitter.com\/BleepinComputer\/status\/1380964335980265475\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> von Bleeping Computer auf einen aktuellen Malware-Befall aufmerksam geworden, welches in <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/joker-malware-infects-over-500-000-huawei-android-devices\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> aufbereitet wird.<\/p>\n<p><a href=\"https:\/\/st.drweb.com\/static\/new-www\/news\/2021\/april\/Huawei_AppGallery_01.png\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" title=\"Huawei-Apps\" src=\"https:\/\/st.drweb.com\/static\/new-www\/news\/2021\/april\/Huawei_AppGallery_01.png\" alt=\"Huawei-Apps\" width=\"610\" height=\"366\" \/><\/a><br \/>\nQuelle: Dr. Web<\/p>\n<p>Sicherheitsforscher von <a href=\"https:\/\/news.drweb.com\/show\/?i=14182&amp;lng=en&amp;c=5\" target=\"_blank\" rel=\"noopener\">Dr. Web fanden<\/a> im Huawei App-Store zehn scheinbar harmlose Apps in der AppGallery, die Code f\u00fcr die Verbindung mit einem Command-and-Control-Server aufnehmen konnten, um Konfigurationen und zus\u00e4tzliche Komponenten zu erhalten. Mehr als 500.000 Huawei-Nutzer haben sich nun aus dem offiziellen Android-Store des Unternehmens infizierte Apps heruntergeladen, die mit der Joker-Malware infiziert sind. Diese Joker-Malware versucht Premium-Mobilfunkdienste zu abonnieren. Die Apps stammen von einem Entwickler (Shanxi Kuailaipai Network Technology Co., Ltd.) und zwei Apps von einem weiteren Entwickler.<\/p>\n<p>Doctor Web hat Huawei \u00fcber diese Apps informiert und das Unternehmen hat sie aus der AppGallery entfernt. W\u00e4hrend neue Benutzer sie nicht mehr herunterladen k\u00f6nnen, m\u00fcssen diejenigen, die die Apps bereits auf ihren Ger\u00e4ten laufen haben, eine manuelle Bereinigung durchf\u00fchren. Die Name der Apps sind <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/joker-malware-infects-over-500-000-huawei-android-devices\/\" target=\"_blank\" rel=\"noopener\">im Artikel<\/a> von Bleeping Computer aufgef\u00fchrt.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/03\/gigaset-gehackt-android-update-server-liefern-wohl-malware-aus\/\">Gigaset Android-Update-Server liefern vermutlich Malware aus<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/04\/neues-zum-gigaset-android-smartphone-malware-befall\/\">Neues zum Gigaset Android-Smartphone Malware-Befall (April 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/05\/malwareangriff-was-gigaset-android-gertebesitzer-jetzt-machen-sollten\/\">Malwareangriff: Was Gigaset Android-Ger\u00e4tebesitzer jetzt machen sollten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/06\/update-zum-malware-befall-bei-gigaset-android-gerten-6-4-2021\/\">Update zum Malware-Befall bei Gigaset Android-Ger\u00e4ten (6.4.2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/07\/vorlufige-analyse-des-gigaset-malware-angriffs-durch-auto-installer-in-der-firmware\/\">Vorl\u00e4ufige Analyse des Gigaset Malware-Angriffs durch Auto-Installer in der Firmware<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/08\/kurzinfo-gigaset-pressemitteilung-zum-malware-befall-der-android-gerte-8-4-2021\/\">Kurzinfo: Gigaset-Pressemitteilung zum Malware-Befall der Android-Ger\u00e4te (8.4.2021)<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2021\/04\/08\/malwarebefall-von-gigaset-android-gerten-analysen-und-handlungsoptionen-8-4-2021\/\">Malwarebefall von Gigaset Android-Ger\u00e4ten: Analysen und Handlungsoptionen (8.4.2021)<\/a> \u2013 Teil 1<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/08\/malwarebefall-von-gigaset-android-gerten-analysen-und-handlungsoptionen-8-4-2021-teil\/\">Malwarebefall von Gigaset Android-Ger\u00e4ten: Analysen und Handlungsoptionen (8.4.2021)<\/a> \u2013 Teil 2<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Auch Android-Smartphones des chinesischen Smartphone-Herstellers Huawei sind nicht vor einem Malware-Befall gesch\u00fctzt. Die letzte Meldung besagt, dass die Smartphones von Huawei von der Joker-Malware befallen werden. Konkret wurden mit der Malware verseuchte Apps aus dem Huawei App-Store von Benutzern heruntergeladen. &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/04\/11\/huawei-smartphone-apps-mit-joker-malware-verseucht\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,1376],"tags":[1018,4328,4345],"class_list":["post-252089","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-smartphone","tag-malware","tag-sicherheit","tag-smartphone"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/252089","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=252089"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/252089\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=252089"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=252089"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=252089"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}