{"id":312353,"date":"2025-06-07T09:57:39","date_gmt":"2025-06-07T07:57:39","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=312353"},"modified":"2025-06-07T09:58:29","modified_gmt":"2025-06-07T07:58:29","slug":"fbi-warnt-millionen-android-geraete-durch-badbox-2-0-malware-infiziert","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/06\/07\/fbi-warnt-millionen-android-geraete-durch-badbox-2-0-malware-infiziert\/","title":{"rendered":"FBI warnt: Millionen Android-Ger\u00e4te durch BadBox 2.0 Malware infiziert"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Das amerikanische FBI hat zum 5. Juni 2025 eine allgemeine Warnung herausgegeben, die vor der Infektion von Android-Ger\u00e4ten mit der Malware BadBox 2.0 warnt. Laut dieser Warnung m\u00fcssen Millionen von Android-Ger\u00e4ten infiziert sein. Es ist nicht die erste Warnung vor\u00a0 der BadBox-Malware, die inzwischen zum BADBOX 2.0-Botnet weiter entwickelt wurde.<\/p>\n<p><!--more--><\/p>\n<h2>Was sind BadBox und BadBox 2.0?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/2220a7b87a324a47b4c73cd8278137cf\" alt=\"\" width=\"1\" height=\"1\" \/>BadBox ist eine Malware, die sich auf Android-Ger\u00e4ten einnisten und dort Schaden anrichten kann. Die Malware treibt seit 2023 ihr Unwesen &#8211; oft auf veralteten Android-Ger\u00e4ten, die keine Updates mehr bekommen.<\/p>\n<p>Der Sch\u00e4dling ist in der Lage, unbemerkt Accounts f\u00fcr E-Mail- und Messenger-Dienste zu erstellen, \u00fcber die anschlie\u00dfend Fake-News verbreitet werden k\u00f6nnen. Weiterhin kann BadBox Werbebetrug (Ad-Fraud) durchf\u00fchren, indem es im Hintergrund Webseiten ansteuert.<\/p>\n<p>Dar\u00fcber hinaus kann die Schadsoftware als Residental-Proxy-Service fungieren. Dabei stellt sie die Internetverbindung der Nutzerinnen und Nutzer unbekannten Dritten zur Verf\u00fcgung, die diese dann f\u00fcr kriminelle Aktivit\u00e4ten (Cyberangriffe, Verbreitung illegaler Inhalte) nutzen k\u00f6nnen. Dadurch kann die IP-Adresse der Betroffenen in Zusammenhang mit Straftaten gebracht werden.<\/p>\n<h3>BSI-Ma\u00dfnahme zur Abschaltung von BadBox<\/h3>\n<p>Im Dezember 2024 hatte ich im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/12\/14\/badbox-bsi-warnt-vor-malware-auf-iot-geraeten\/\">BadBox: BSI warnt vor Malware auf IoT-Ger\u00e4ten<\/a> berichtet, dass vom BSI eine Ma\u00dfnahme zur Abschaltung dieser Malware-Infrastruktur eingeleitet wurde.\u00a0 Dazu wird die Kommunikation betroffener Ger\u00e4te mit den Kontrollservern der T\u00e4ter von Providern, die \u00fcber 100.000 Kundinnen und Kunden haben, auf Sinkhole-Server umgeleitet.\u00a0F\u00fcr diese Ger\u00e4te (betrifft Deutschland) besteht keine akute Gefahr mehr, solange das BSI die Sinkholing-Ma\u00dfnahme aufrechterh\u00e4lt, hie\u00df es damals.<\/p>\n<h3>Neues BadBox 2.0-Botnet<\/h3>\n<p>Allerdings gab es im M\u00e4rz 2025 eine Meldung, dass Trend Micro, Human Security, Google und Shadowserver eine ausgekl\u00fcgelte BadBox 2.0 Botnet-Operation in einer gemeinsamen Aktion aufgedeckt haben. Das Botnet hatte damals \u00fcber 1 Million markenfremde Android-Ger\u00e4te infiziert. Dieses Botnet ist wohl eine Weiterentwicklung der BADBOX-Operation von 2023 und beinhaltet vorinstallierte Malware auf nicht zertifizierten Android-Ger\u00e4ten. Ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2025\/03\/18\/android-geraete-und-die-badbox-malware\/\">Android-Ger\u00e4te und die BadBox-Malware<\/a> vor dieser Malware gewarnt, aber den Begriff BadBox 2.0 f\u00fcr die Weiterentwicklung nicht verwendet.<\/p>\n<h2>Neue FBI-Warnung vor BadBox 2.0<\/h2>\n<p>Nun hat das FBI zum 5. Juni 2025 eine <a href=\"https:\/\/www.ic3.gov\/PSA\/2025\/PSA250605#fn2\" target=\"_blank\" rel=\"noopener\">Warnung ver\u00f6ffentlicht<\/a>, dass mit dem Internet verbundene Heimger\u00e4te kriminelle Aktivit\u00e4ten erleichtern. IoT-Ger\u00e4te werden vom BADBOX 2.0-Botnetzes gekapert, um kriminelle Aktivit\u00e4ten durchzuf\u00fchren.<\/p>\n<p>Cyberkriminelle verschaffen sich \u00fcber kompromittierte IoT-Ger\u00e4te wie TV-Streaming-Ger\u00e4te, digitale Projektoren, Aftermarket-Infotainment-Systeme f\u00fcr Fahrzeuge, digitale Bilderrahmen und andere Produkte unbefugten Zugang zu Heimnetzwerken. Die meisten der infizierten Ger\u00e4te wurden in China hergestellt, hei\u00dft es in der FBI-Warnung.<\/p>\n<p>Cyberkriminelle verschaffen sich unbefugten Zugang zu Heimnetzwerken, indem sie entweder das Produkt vor dem Kauf mit b\u00f6sartiger Software konfigurieren oder das Ger\u00e4t infizieren, wenn es erforderliche Anwendungen (mit integrierten Hintert\u00fcren) herunterl\u00e4dt. Dieser Download erfolgt in der Regel w\u00e4hrend des Einrichtungsprozesses.<\/p>\n<p>Sobald diese kompromittierten IoT-Ger\u00e4te mit Heimnetzwerken verbunden sind, sind die infizierten Ger\u00e4te anf\u00e4llig daf\u00fcr, Teil des BADBOX 2.0-Botnets und der Proxy-Dienste f\u00fcr Privatanwender zu werden, und dann f\u00fcr b\u00f6sartige Aktivit\u00e4ten genutzt zu werden. Auch das FBI weist darauf hin, dass das BADBOX 2.0-Botnet eine Weiterentwicklung der 2024 gestoppten BadBox-Malware sei.<\/p>\n<p>BADBOX 2.0 kann nicht nur Ger\u00e4te vor dem Kauf kompromittieren, sondern auch Ger\u00e4te durch den Download b\u00f6sartiger Apps von inoffiziellen Marktpl\u00e4tzen infizieren. Das BADBOX 2.0-Botnetz besteht aus Millionen infizierter Ger\u00e4te und verf\u00fcgt \u00fcber zahlreiche Hintert\u00fcren zu Proxy-Diensten, die Cyberkriminelle ausnutzen, indem sie kompromittierte Heimnetzwerke f\u00fcr verschiedene kriminelle Aktivit\u00e4ten entweder verkaufen oder kostenlos zur Verf\u00fcgung stellen.<\/p>\n<h3>Kompromittierung erkennen<\/h3>\n<p>Das FBI nennt unter anderem m\u00f6gliche Indikatoren, die auf BADBOX 2.0-Botnet-Aktivit\u00e4ten hinweisen:<\/p>\n<ul>\n<li>Das Vorhandensein von verd\u00e4chtigen Marktpl\u00e4tzen, von denen Apps bei solchen Ger\u00e4ten heruntergeladen werden.<\/li>\n<li>Die Deaktivierung der Google Play-Schutzeinstellungen ist erforderlich, um Android Apps zu installieren.<\/li>\n<li>Allgemeine TV-Streaming-Ger\u00e4te, die als freigeschaltet oder f\u00fcr den Zugriff auf kostenlose Inhalte beworben werden.<\/li>\n<li>IoT-Ger\u00e4te, die von unbekannten Marken beworben werden.<\/li>\n<li>Android-Ger\u00e4te, die nicht Play Protect-zertifiziert sind.<\/li>\n<li>Ungekl\u00e4rter oder verd\u00e4chtiger Internetverkehr.<\/li>\n<\/ul>\n<p>Es ist zu betonen, dass dies nur ein Hinweis auf eine m\u00f6gliche Kompromittierung ist, aber nicht unbedingt eine Infektion mit dem BADBOX 2.0-Botnet hinweist. Dies kann nur durch Analyse nachgewiesen werden.<\/p>\n<h3>Welche Gegenma\u00dfnahmen gibt es<\/h3>\n<p>Das FBI weist auf die allseits bekannten Vorsichtsma\u00dfnahmen hin, die Verbraucher zur Minimierung des Risikos ber\u00fccksichtigen sollten. Dazu werden \"sich \u00fcber des Risikos bewusst sein\" und \u00dcberwachung des Internetverkehrs von Heimnetzwerken genannt. Wer jeden Mist auf Alibaba kauft und dann irgendwie in sein WiFi-Netzwerk h\u00e4ngt, erh\u00f6ht die Gefahr f\u00fcr eine Infektion. Das FBI nennt noch folgende Ma\u00dfnahmen:<\/p>\n<ul>\n<li>\u00dcberpr\u00fcfen Sie alle IoT-Ger\u00e4te, die mit Heimnetzwerken verbunden sind, auf verd\u00e4chtige Aktivit\u00e4ten.<\/li>\n<li>Vermeiden Sie das Herunterladen von Apps von inoffiziellen Marktpl\u00e4tzen, die kostenlose Streaming-Inhalte anbieten.<\/li>\n<li>Halten Sie alle Betriebssysteme, Software und Firmware auf dem neuesten Stand. Rechtzeitiges Patchen ist eine der effizientesten und kosteng\u00fcnstigsten Ma\u00dfnahmen, um die Anf\u00e4lligkeit f\u00fcr Cybersecurity-Bedrohungen zu minimieren<\/li>\n<li>Priorisieren Sie das Patchen von Firewall-Schwachstellen und bekannten Sicherheitsl\u00fccken in Systemen, die mit dem Internet verbunden sind.<\/li>\n<\/ul>\n<p>Hier kommen wir zum Kernproblem des Ganzen &#8211; so richtig die Ma\u00dfnahmen aus technischer Sicht sind, wird kaum ein Verbraucher diese ber\u00fccksichtigen k\u00f6nnen. Gerade Android-Ger\u00e4te leiden doch h\u00e4ufig unter fehlenden Updates, weil die Hersteller den Support sehr fr\u00fch einstellen. Und auch die \u00dcberpr\u00fcfung aller Ger\u00e4te im Heimnetzwerk auf verd\u00e4chtige Aktivit\u00e4ten wird f\u00fcr den Gro\u00dfteil der Nutzer nicht m\u00f6glich sein. Der beste Ratschlag ist noch, ggf. auf NoName-Ger\u00e4te zu verzichten und nicht jede Android-App aus obskuren Quellen zu installieren. (<a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/fbi-badbox-20-android-malware-infects-millions-of-consumer-devices\/\" target=\"_blank\" rel=\"noopener\">via<\/a>)<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/03\/18\/android-geraete-und-die-badbox-malware\/\">Android-Ger\u00e4te und die BadBox-Malware<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/12\/14\/badbox-bsi-warnt-vor-malware-auf-iot-geraeten\/\">BadBox: BSI warnt vor Malware auf IoT-Ger\u00e4ten<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Das amerikanische FBI hat zum 5. Juni 2025 eine allgemeine Warnung herausgegeben, die vor der Infektion von Android-Ger\u00e4ten mit der Malware BadBox 2.0 warnt. Laut dieser Warnung m\u00fcssen Millionen von Android-Ger\u00e4ten infiziert sein. Es ist nicht die erste Warnung vor\u00a0 &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/06\/07\/fbi-warnt-millionen-android-geraete-durch-badbox-2-0-malware-infiziert\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4308,1018],"class_list":["post-312353","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-android","tag-malware"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/312353","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=312353"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/312353\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=312353"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=312353"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=312353"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}