Virus / Trojaner auf dem Androiden?

  • 133 Antworten
  • Letztes Antwortdatum
Naja, ich weiß von einem Recovery Bug der keine Toucheingabe zu lässt. Frag mich aber nicht welche Recovery das war. Ich denke wenn die TWRP 2.6.3.3 drauf ist sollte der Bug nicht vorkommen. Schick es ein! RUU vorher installieren!
 
ElTonno schrieb:
Seh ich auch so, Virenscanner für Android sind sowieso albern, rufen nur ne Liste mit bekannten Malware-Apps, gleichen die ab und geben ne Meldung. wow super Scan...

Aber besser als gar kein scan ;) oder nicht?
Immerhin kann nicht jeder in die App reinschauen. Aber das war ja nicht das Thema.
 
Ich würde mal hier: [OFFURL]https://www.android-hilfe.de/android-allgemein/20297-unerwuenschte-unerwartete-werbung-allen-moeglichen-stellen.html[/OFFURL] reinschauen.
 
Wie weit soll man denn lesen? :D
 
Hallo zusammen,

ich habe eben beim surfen eine Meldung erhalten, dass ich einen Virus auf dem Handy hätte.

Ich konnte davon zwei Screenshots machen. Kennst jemand diese Meldungen? Ist das ein Fake?
Avast hat nichts gefunden.

Danke und Gruß
 

Anhänge

  • Screenshot_2014-01-24-17-59-30.png
    Screenshot_2014-01-24-17-59-30.png
    17,5 KB · Aufrufe: 678
  • Screenshot_2014-01-24-18-00-00.png
    Screenshot_2014-01-24-18-00-00.png
    32,3 KB · Aufrufe: 611
natürlich quatsch. wie beim Rechner auch wenn im Browser so was kommt.
 
Die Meldung an sich ist ein Fake. Trotzdem würde ich mir Sorgen machen, wenn auf einmal so etwas aufploppt.
 
@blue
auf (in der Regel eher) dubiosen Seiten hab ich am Rechner auch schon öfter so komische Meldungen bekommen, auf keinen banner klicken, nix runterladen, schon gar nix installieren, Seite verlassen und gut ists

Der ursprüngliche Beitrag von 18:41 Uhr wurde um 18:43 Uhr ergänzt:

Lord_Naicon schrieb:
Hmm.
ich hab nix installiert oder so - Beziehe meine apk's nur aus dem Google Playstore.

Im Netz habe ich dazu bisher nur das gefunden: Beware of mobile scareware ads which say your phone has a virus

was heißt nur, is ja das gleiche wie bei dir. Einfach nicht den virus/malware runterladen und installieren
 
Ahso, sorry - ich hatte mich nicht klar ausgedrückt: Ich meinte wenn aus dem Homescreen plötzlich der Browser aufploppt und solche Meldungen bringt, würde ich mir Sorgen machen ;) Aber scheint ja alles gut zu sein!
 
Liebe Leute,

ich habe ein S3 Mini von einem guten Freund flashen/rooten wollen, weil dieser womöglich einen Trojaner hat, der einige Probleme bereitet.

Man kann weder die Statusleiste öffnen, noch Anrufe entgegen nehmen, noch einen SoftReset oder HardReset machen.
Auch nachdem ich per Odin eine Original Firmware draufgemacht habe, war alles sowie davor...

Was kann ich machen?!
Wie erwähnt funktionieren Soft und HardReset nicht.
Ich komme bis ALLES LÖSCHEN und da passiert dann nichts.
Die Kombination VolUP, Home, Power funktioniert auch nicht.

Was kann ich noch machen?!

Langsam verzweifel ich...

Hier die Infos (Url: https://www.dropbox.com/s/zvlx1q5xiraryr0/20140303_202159.jpg)
20140303_202159.jpg


Der ursprüngliche Beitrag von 21:29 Uhr wurde um 21:35 Uhr ergänzt:

PS: Rooten funzt auch net. Komme nicht ins Recovery-Modus...

Der ursprüngliche Beitrag von 20:35 Uhr wurde um 21:35 Uhr ergänzt:

Habs nun endlich gelöst (hoff ich zumindest).
Hab im Gerät die Fernsteuerung bzw. den Android Geräte Manager aktiviert und via PC sämtliche Daten gelöscht.

Jetzt funktioniert alles. Wenn was ist, schreib ich hier nochmal rein.

Danke trotzdem.
 
Flash mit Odin das Betriebssystem nue
 
Eine Freundin von mir hat vermutlich einen Trojaner auf ihrem S4. Per Whatsapp wurde zb letzte Nacht eine (leere) Voice Message geschickt, das Ding, wo man den Absendebutton gedrückt hält und dann spricht. Sie hat zu dem Zeitpunkt schon gepennt. Vermutlich hat sich der Angreifer "verklickt".

Als sie heute Apps starten wollte, kam die Frage, ob sie der Besitzer sei, da jemand von außerhalb auf ihr Gerät zugegriffen hätte. Sie hat dann einen Werksreset durchgeführt. Allerdings hat sie das nach der ersten Attacke auch schon gemacht, er kommt also anscheinend immer wieder auf ihr Handy.

Ich kenne mich da mit Android nicht aus, unter Windows schon eher, da gabs früher ein Tool namens Subseven, damit konnte man viele böse Sachen machen...den musste man aber logischerweise irgendwie einschleusen, zb mit einem jpg oder einer mp3.

Also, was denkt ihr? Was kann man dagegen tun? Virenscanner? Ist ja aber eigentlich was anderes oder?!

PS: Sie vermutet ihren Exfreund dahinter (wie kann es auch anders sein). Nun habe ich allerdings schiss, dass er auf mein Handy ebenfalls drauf könnte. ich hab das S3, gerootet mit Samsung stock.
 
Kosake77 schrieb:
(...) , kam die Frage, ob sie der Besitzer sei, da jemand von außerhalb auf ihr Gerät zugegriffen hätte.
Die Frage ist zunächst, WOHER diese Frage kommt und wie sie in genauem Wortlaut heißt.

Es wäre nicht das erste Mal, dass lediglich eine solche Fake-Meldung erscheint und erst das Bestätigen dieser Meldung zu möglicher Malware führt. Kann etwa je nach Webseite im Browser passieren. Auch nach zwischenzeitlichem Werksreset.
 
Du hast völlig recht, das kam mir auch schon in den Sinn. Ich versuch das mal zu klären.

EDIT: Sie weiß nur noch, dass sie "Candy Crush" geöffnet hat und da kam die Meldung. Frauen wissen in der Regel nicht, woher eine Meldung kommt.

Sie sagt, siesollte sich als Besitzer bestätigen, da ein anderes gerät auf dieses gerät zugegriffen hat.
 
Zuletzt bearbeitet:
Kosake77 schrieb:
Sie sagt, siesollte sich als Besitzer bestätigen, da ein anderes gerät auf dieses gerät zugegriffen hat.

und für diese Bestätigung sollte sie vermutlich ihr Login und Passwort für den Google-Account eingeben, oder wie? Und als nächstes wundert sie sich dann über eine hohe Rechnung für App-Käufe oder sonstigen Missbrauch?

Sie soll alle Passwörter ändern, alle Wiederherstellungs-Mailadressen prüfen , eine ggf. bei Google hinterlegte Kreditkarte bei der Bank sperren lassen und in Zukunft die Finger von Sachen lassen, die sie nicht versteht; z.B. dümmliche Spiele auf Computern spielen, die eine Internetverbindung haben.
 
Kosake77 schrieb:
PS: Sie vermutet ihren Exfreund dahinter (wie kann es auch anders sein). Nun habe ich allerdings schiss, dass er auf mein Handy ebenfalls drauf könnte. ich hab das S3, gerootet mit Samsung stock.

Es gibt durchaus Apps, die ein fernsteuern des Smartphones erlauben. Wieviel man damit genau machen kann, weiss ich nicht. Ich habe bei mir z.B. eine Diebstahl-Schutz-App installiert, bei der ich mittels SMS Befehle ans Smartphone senden kann. Damit kann ich die aktuelle Position des Smartphones bestimmen, das Phone sperren, aber auch Anruflisten und SMS-Verläufe anfordern.

Vermutlich gibts auch Apps, die weiter gehen und den Bildschirminhalt anzeigen und fernsteuern lassen. Wobei man dafür vermutlich root benötigt.

Android hatte bisher aber noch nie eine Schwachstelle, die ein verstecktes Installieren von Apps erlaubt. Was bisher möglich war: Manipulierte Werbung in Apps oder auf Webseiten könnte einen Download einer APK starten. Die APK muss man dann aber immernoch von Hand installieren. Die Master Key Schwachstelle erlaubte gewisse Manipulationen (Apps konnten manipulierte Dateien einschleusen), aber auch da musste man die "infizierte" App zuerst von Hand installieren.

Wenn natürlich der Exfreund mal vollen (physischen) Zugriff aufs Smartphone hatte, hätte er beliebige Apps installieren können. Wenn man eine solche App als Systemapp (mit root) installiert, überlebt sie auch einen Werksreset. Ausserdem kann man Apps vom PC-Browser aus der Ferne auf ein Smartphone installieren, aber dazu benötigt man natürlich Zugriff auf das entsprechende Google-Konto. Ausserdem sieht man dann auf dem Smarthpone, dass eine App installiert wurde. Uns System-Apps können so nicht installiert werden.

Die Warnung mit dem Zugriff von einem anderen Ort klingt für mich aber eher danach, dass jemand Zugriff auf ihr Google-Konto hat. Wir hatten im Geschäft auch schon den Fall, dass plötzlich unser Entwickler-Account gesperrt war, weil jemand aus Italien (Mitarbeiter im Urlaub) drauf zugegriffen hat. Dazu würde ich mal die Einstellungen unter https://www.google.com/settings/security durchsehen (Geht auch vom Computer aus). Speziell die Seite https://security.google.com/settings/security/activity zeigt z.B. an, wann von wo aus auf den Account zugegriffen wurde.
 
Zuletzt bearbeitet:
  • Danke
Reaktionen: Kosake77
Guten Abend Liebe Community,

habe zur Zeit ein riesen Problem mit meinem G2,

ich habe heute nen bisschen auf dem Main Screen rumgesucht und da sind mir ein paar neue Apps aufgefallen die ich nicht selber runtergeladen habe.
Im Detail handelt es sich um folgende:

Audioteka
EA Spiele
Nawigacja Play
Play Fitness
Top Spiele
WiMP

Ich habe absolut keine Ahnung wie diese Anwendungen auf mein Android gekommen sind. Die einzige Veränderung war das ich vor 2 Tagen über die original LG Software das Handy auf 4.4. Kitkat geupdatet habe.

Die Apps sehen alle relativ unseriös aus und kommen zum Teil aus Polen. Das LG ist nicht gerootet, nicht geflasht und nicht gemodded. Mein Hauptproblem ist, dass diese Apps teilweise Berechtigungen haben kostenpflichtige SMS und Telefonanrufe zu tätigen, ich will keine 500 Euro Rechnung wegen so einem Scheiss.

Der Knackpunkt ist, ich habe das System auf Werkszustand zurückversetzt, heißt über Sichern und Zurücksetzten sämtliche Daten auf dem Telefon gelöscht. Als ich es wieder anmachte waren diese Apps immer noch da!

Ich bin mit meinem Latein am Ende, habe es im Moment hier aufm Tisch liegen ohne Simkarte.


Achja, beim ersten Start nach der Formatierung wurde bei Sprache für ungefähr 0,5 Sekunden Polnisch angezeigt, bevor es auf Deutsch sprang. Das LG ist ein Deutsches Model, gekauft bei Smartkauf im November.
Vielen Dank für die Hilfe!!!
 
Kann ich irgentwie nachvollziehen ob das G2 aus Polen ist? Über die IMEI oder ähnliches? Es ist ganz normal bei Smartkauf auf der Deutschen Website gekauft.

Kann es sein, dass sich der Bootscreen ebenfalls unterscheidet? bei mir ist son ekliger Lila Ball, ist auch der Hintergrund vom Handy
 

Ähnliche Themen

5
Antworten
52
Aufrufe
3.724
Klaus986
K
5
Antworten
14
Aufrufe
2.149
holms
holms
G
Antworten
11
Aufrufe
628
Gonzales70
G
Zurück
Oben Unten