6045K 5,5" Stability Monitor Client App sendet selbstständig SMS nach China- TROJANER?

  • 4 Antworten
  • Letztes Antwortdatum
G

Gregor33

Neues Mitglied
0
Hallo Boardgemeinde,


es ist mein erster Eintrag in diesem Forum - möglicherweise passt daher das Thema besser in den Bereich Trojaner/ Viren etc.
Ich hatte bisher trotz vieler Smartphones aus dem Hause Samsung, Sony, HTC und Motorola noch nie ein solches Verhalten erlebt und hoffe bei Euch Tips bzw. Wege aus dem Problem zu finden.

Nun zum Problem bzw. der dubiosen App:
Mein ALCATEL ist das Modell ONE TOUCH IDOL 3 5,5 6045 K DUAL SIM, gekauft Anfang September 2015 im deutschen Online-Handel als Promo-Gerät (In der Verpackung war eine Tasche, Schlüsselband, Sticker und ein Silikon Android-Männchen).
Kurze Zeit nach der Inbetriebnahme ist mir beim Online-Kostencheck bei Mobilcom-Debitel aufgefallen, dass das Telefon offenbar mehrmals pro Tag nicht im Speicher auffindbare SMS versendet. Die Nummer an die sämtliche SMS Nachrichten verschickt wurden war offenbar aus China/ Hongkong: +8618312977523. Diese Nummer wird nicht als Premium/ Drittanbieter geführt und kostet aus dem D1 Netz 39Ct....teuer genug, wenn das ALCATEL pro Tag 3-4 verschickt...

Beim Provider liesen sich bisher keine Inhalte der mir in Rechnung gestellten SMS rausfinden (angeblich Datenschutz und keine Speicherung von Inhalten....)
Kurioserweise sendete das ALCATEL diese SMS auch, wenn man eine der zwei SIM Karten entfernte oder in den Einstellungn zum SMS Versand eigentlich eine bestimmte SIM zuweisen sollte, von der die SMS gesendet worden wäre.

Noch kurioser war die Tatsache, dass der SMS Versand nur im detuschen Netz stattfand - während eines zweiwöchigen Aufenthaltes in USA bzw. Dänemark gab es KEINE EINZIGE SMS!? Also doch keine NSA Spionage ?;)
Abhilfe brachte bisher nur das Deaktvieren der Messaging Funktion und Cell Broadcast bzw. aller Apps die irgendwas mit SMS Versand zu tun hatten.

Alle Anzeichen deuteten somit eher auf einen VIRUS bzw. TROJANER obwohl keine Antivirus App bzw. PC-Antivirus Scanner etwas gefunden hatte.

Heute bin ich der Lösung hoffentlich näher gekommen:
Durch Zufall hab ich im App Drawer ein Symbol SMC "Stability Monitor Client" gefunden. Screenshot_2015-12-09-20-17-35.png

Beim Anklicken erscheint eine vermutlich Log-Datei-Liste mit Absturzberichten irgendwelcher Apps.
Screenshot_2015-12-09-20-19-28.png
Screenshot_2015-12-09-20-42-16.png

Die Einstellungen der App :)::) haben mich dann endgültig umgehauen!
Screenshot_2015-12-09-20-41-10.png
Hier war offenbar der Teufel begraben!!!
Screenshot_2015-12-09-20-41-30.png
Screenshot_2015-12-09-20-41-37.png

Screenshot_2015-12-09-20-42-01.png
Abstellen lässt sich die Anwendung scheinbar auch...

So wie ich es sehe sammelt die App vermeintlichen Absturzberichte oder sonst noch was und sendet diese per SMS an wen auch immer in China - mglw. den Hersteller selbst - die Vorwahl lässt sich in Kowloon (Sitz von TCM/ ALCATEL) auffinden. Vorsorglich habe ich die China Nummer rausgenommen und die App deaktiviert.

Für heute wollte ich einen Test machen - dieses SMC deaktiviert lassen und den normalen SMS Versand wieder aktivieren - mal sehen was die Rechung zeigt...

Meine Frage nun an Euch bzw. andere Experten im Forum:
Was ist das für ein Programm und hatte jemand von Euch auf seinem ALCATEL diese App auch drauf?

Für einen TROJANER oder VIRUS ist mir das ganze zu leicht auffindbar und "abschaltbar"

Sollte ich dennoch das Telefon umtauschen lassen, zurücksetzen oder noch was anderes damit anstellen?

Beste Grüße
Gregor
 
Hallo und willkommen auf android-hilfe.de. :)

Prinzipiell ist da erstmal nichts verwerfliches dran, wenn Berichte über Abstürze gesammelt werden und der Nutzer das weiß. (!) Dass diese allerdings heut zu tage noch via SMS und nicht per Mail verschickt werden, ist doch schon arg komisch...
Zu deiner Frage: Ich hatte/habe bisher schon zwei Modelle (5.5 und 4.7) des Idol 3: Keines von beiden hatte diese App vorinstalliert. War dein Gerät beim Kauf denn original versiegelt oder bereits geöffnet?
 
Hallo THWS,

das Telefon kam tatsächlich orginalverpackt und versiegelt an. Die Folien auf dem Display und Rückseite waren auch absolut jungfräulich...
Auch die Begleitheftchen lagen in Englisch bzw. Deutsch bei.

Was die SMS angeht: sie sind auf normalen Weg nicht auffindbar...der Ausgangsordner für Mitteilungen bleibt leer...gibt es im Android 5.0 andere Ablagen?

Gruss
Gregor
 
Andere Ablagen gibt es nicht - ich könnte mir aber gut vorstellen, dass die vorinstallierte App die Dinger einfach "nur" versteckt; was man vermutlich mittels Root-Zugriff rausbekommen könnte. Hast du denn bei der Einrichtung deines Geräts irgendwelchen Übertragungen zur Nutzungsverbesserung zugestimmt? Ich meine mich dunkel erinnern zu können, dass da bei mir jeweils zwei Abfragen kamen (die natürlich beide negativ beantwortet wurden :D ) -> einmal vom Play Store und einmal von Alcatel/TCL selbst...
Alternativ kannst du die App wahrscheinlich auch einfach über Einstellungen/Anwendungen deaktivieren bzw. sogar deinstallieren; dann solltest du ebenfalls Ruhe haben.
 
Hallo,
ich dachte bereits an irgendwelche Datenschutz-\ Nutzungsverbesserung-Bestimmungen...nur weiss ich leider nicht mehr, ob die Anfragen bei mir auch dabei waren...Kurios finde ich immer noch, dass im Auslandnetz keine Protokolle versendet wurden ;)
Deinstaliert wird der Kram ohnehin, vielleicht setze ich gleich das BS neu auf...lieber auf Nummer sicher gehen:D

Gruss
Gregor
 

Ähnliche Themen

N
Antworten
2
Aufrufe
994
Nelly1
N
O
  • Oberhexe
Antworten
0
Aufrufe
949
Oberhexe
O
H
Antworten
17
Aufrufe
2.569
hkf
H
Zurück
Oben Unten