Teilweise Schadsoftware auf ausgelieferten Xiaomis (MI4, Hongmi RedMi 2)

  • 46 Antworten
  • Letztes Antwortdatum
auch Vodafone macht es normalerweise nicht, es sei denn es besteht ein große Notwendigkeit... worin die auch immer besteht...
es werden nur Simkarten von allen Providern gesperrt.
 
Keks66 schrieb:
Laut dem Bildbericht ist ja nicht nur das Mi4 sondern auch das Redmi note betroffen. Ich bin grad etwas gespannt auf mein bestelltes Redmi 2 ;)
Hänge es hier auch mal an, liest sicher nicht jeder im Erfahrungsfred fürs Redmi 2. Es kam gestern an, und ich wollte lieber auf Nummer sicher gehen. Also habe ich als erstes die auch in den Links genannte/genutzte g-data security app installiert - und sie fand eine infizierte Twitter App.
 
Sorry, zu spät, habe schon eine neue Rom drauf. Schade.
 
@N2k1 - ich habe jetzt die Twitter.apk von einem neuen Redmi 2, das ich soeben erhalten habe. hier war auch die Schrottrom drauf und 2 Scanner befinden die apk für Malware.
Wie kann ich sie dir zukommen lassen?
 
Zuletzt bearbeitet:
Meine Mail-Adresse schreibe ich Dir gleich per PN.
Ist aber sicherlich auch noch eine ODEX-Datei, die dazugehört?!
 
Öps, wo soll die denn sein? Ich habe jetzt nur aus system/app die apk rauskopiert. NOCH habe ich das Phone nicht platt gemacht... ;)
 
An selber Stelle unter selben Namen nur eben statt .APK dann eben .ODEX
 
da müsste auch mal xiaomi selbst aktiv werden. wirft ja auch ein schlechtes bild auf die
 
Wie will XIAOMI verhindern, daß jemand eine Fremd-Firmware installiert und dann das Gerät (weiter)verkauft?
 
So, apk ist bei N2k1.

Mal ne andere Frage: ich habe das Teil ja gestern über einen Market Place Händler bei amazon bestellt, drum ist das Ding auch so schnell hier gewesen. Wie gehe ich jetzt damit um, daß auf den Geräten diese Rom mit Trojaner vorinstalliert ist? Man sollte doch informieren, oder?
Welcher Weg - Produktbewertung?
 
Kurzer Zwischenbericht:
https://www.virustotal.com/de/file/...5819848f876224c276907d98/analysis/1423310324/

Ich finde das, was ich bisher gelesen habe auch etwas suspekt!
Sieht zwar weniger nach Identitäts-Diebstahl aus - aber aber dennoch interessant..
const-string v0, "http://91haowan.com/"

:cond_0
const-string v2, "packageName"

invoke-virtual {v1, v2}, Landroid/os/Bundle;->getString(Ljava/lang/String;)Ljava/lang/String;

move-result-object v2

const-string v3, "id"

invoke-virtual {v1, v3}, Landroid/os/Bundle;->getInt(Ljava/lang/String;)I

move-result v1

const-string v3, "QuietDownloader"

new-instance v4, Ljava/lang/StringBuilder;

const-string v5, "click packageName:"
Es wird auch geprüft, was man so an Apps installiert hat, ob man eine externe SD eingelegt hat, ob man auf bazaar:// zugreifen kann etc..

Ich denke eigentlich, daß das eher "nur" eine von den Apps ist, die einen alternativen (illegalen) Markt-Platz füllen und von dort auch herunterladen.
Aber ich sehe es mir noch näher an.
 
Ach ja, ich hatte vordem die Berechtigungen von der App angesehen - interessant war, daß sie Apps installieren und deinstallieren durfte. War insgesamt volles Programm.
 
Keks66 schrieb:
ich habe das Teil ja gestern über einen Market Place Händler bei amazon bestellt, drum ist das Ding auch so schnell hier gewesen. ...

Darf ich fragen, wo? Danke.
 
Zuletzt bearbeitet von einem Moderator:
Wolltest Du nicht im Kundenbereich davor warnen?
kannst ja zumindest schreiben, daß die App suspekt ist und von einigen Scannern als (möglicher) Trojaner klassifiziert wird.
 
Hab mir gestern bei geekvedia, das Mi4 in Schwarz bestellt. Das wird ja mit der Decuro Rom ausgeliefert. Ist es ratsam eine andere Rom z. B. chillz cmiui
zu flashen bevor man seine Sim-Karte einlegt?
 
Decuro soll sauber sein.
 
...geekvida hatte wohl mit einigen Mi4 Probleme, als sie noch nicht auf Decuro umgestiegen waren. Allerdings scheinen sie da schnell und kundenorientiert gehandelt zu haben. Nach dem Wechsel auf die DecuroROM sollte das Problem jetzt behoben sein.
 
@puffyx
Lade dir die aktuelle Decuro nach Mi4-Erhalt noch mal herunter und flashe diese 2x - so werden beide Systeme aktualisiert und du kannst dir sicher sein. Mit cMIUI geht's natürlich auch - sprach Decuro jetzt nur an, da du das explizit erwähntest.
Wichtig: 2x flashen
 

Ähnliche Themen

MSSaar
Antworten
0
Aufrufe
174
MSSaar
MSSaar
MSSaar
Antworten
1
Aufrufe
303
Meerjungfraumann
Meerjungfraumann
Enrique
Antworten
7
Aufrufe
312
elementz89
elementz89
Zurück
Oben Unten