purzelbaum
unsere besten emails

Satclub-Thueringen

RSS feed for this site
Registrierung Suche Zur Startseite

Satclub-Thueringen » Allgemeines » Off - Topic » US-gefördertes Handy kommt mit Malware aus China » Hallo Gast [[Anmelden]|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen US-gefördertes Handy kommt mit Malware aus China
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »

Muad'Dib   Zeige Muad'Dib auf Karte Muad'Dib ist männlich Steckbrief
.:.Carpe.Diem.:.


images/avatars/avatar-505.jpg

Dabei seit: 12.06.2007
Beiträge: 8.284
Herkunft: 51°N/11.5°E Jena/Thuringia




verrückt US-gefördertes Handy kommt mit Malware aus China Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Ein subventionierter Mobilfunkdienst für arme US-Amerikaner verkauft ein billiges Smartphone. Es enthält Malware ab Werk.


Das chinesische Billig-Smartphone UMX U683CL von Unimax Communications kommt bereits mit Malware in den Handel, die sich nicht entfernen lässt. Verkauft wird dieses Modell von Assurance Wireless, einer Tochterfirma des US-Mobilfunkers Sprint. Assurance Wireless ist ein Angebot an arme US-Amerikaner, das über einen Fonds der Regulierungsbehörde FCC subventioniert wird. Für diese Kunden ist es finanziell eine besondere Belastung, sich ein neues Handy kaufen zu müssen.

Den Übelstand publik gemacht hat die Sicherheitsfirma Malwarebytes. Sie hat gleich zwei verdächtige Programme gefunden, von denen eines nach einigen Tagen glatt einen Trojaner nachgeladen hat. Wer ein UMX U863CL hat, sollte es entsorgen.

Heimliche Updates und Installationen

Dessen Programm "Wireless Updater" ist der einzige Weg, das Betriebssystem (Android 8.1) zu aktualisieren. Leider installiert Wireless Updater heimlich und ohne Nachfrage neue Software. Malwarebytes bezeichnet dieses riskante Programm als Android/PUP.Riskware.Autoins.Fota.fbcvd. Demnach stammt es von Adups, einer chinesischen Firma, die dafür bekannt sei, Nutzerdaten zu sammeln, Hintertüren für mobile Geräte zu installieren und eben Autoinstaller zu vertreiben.

Theoretisch lässt sich Wireless Update stilllegen, nur gibt es dann auch keine Updates mehr. Hinzu kommt aber ein mit erheblichem Aufwand versteckter Dropper, der gleichzeitig die App für Handy-Einstellungen ist. Die Sicherheitsfirma nennt diese Malware Android/Trojan.Dropper.Agent.UMX und vermutet deren Herkunft ebenfalls in China. Nach einigen Tagen lädt der Dropper heimlich einen Trojaner nach (Android/Trojan.HiddenAds), der dann aggressiv Werbung einblendet.

Da sich dieser Trojaner installiert, ohne ein Icon anzulegen, ist die Deinstallation nur über Umwege möglich. Das dürfte allerdings eine Sisyphusarbeit sein, wie User-Berichte nahelegen. Denn die Settings-App installiert laufend nach Belieben weitere nervende Apps. Legt man die Settings-App still, wird das Handy zu einem teuren Briefbeschwerer.

Noch keine Lösung in Sicht

Von Assurance Wireless bekam die Sicherheitsfirma keine Antwort. Heise online hat den Mutterkonzern Sprint und die FCC um Stellungnahme gebeten. "Uns ist die Angelegenheit bekannt und wir sind in Kontakt mit dem Hersteller Unimax, um die Ursache zu verstehen", sagte eine Sprint-Sprecherin am Freitag, "Allerdings glauben wir nicht, dass die beschriebenen Programme Malware sind." Inzwischen hat Malwarebytes die heimliche Installation der versteckten Reklame-App dokumentiert.


Die FCC, aus deren Fonds die Subventionen über eine zwischengeschaltete Firma an Sprint fließen, hat bislang nicht reagiert. Da die Website der US-Tochter Unimax' offline ist, hat heise online am Sonntag versucht, über den Anwalt der Firma Kontakt aufzunehmen. An welcher Stelle der Lieferkette die Malware in das Handy gelangt, ist derzeit nicht bekannt. (ds)


Quelle: https://heise.de/-4633759

__________________
| Multifeed Triax Unique 3°e>28°e & motorized FiboStøp120/90/75/55 |
|| VU+ Solo 4K & Blindscan|Mio 4K|Denys H265|S3mini|X-xx0|DVB-Cards ||

Ich bremse nicht für Schnarchroboter. ®²º¹³ Muad'Dib
CARPE DIEM!Alle meine posts stellen meine persönliche und freie Meinungsäußerung dar.
15.05.2021 12:51 Muad'Dib ist offline E-Mail an Muad'Dib senden Beiträge von Muad'Dib suchen Nehmen Sie Muad'Dib in Ihre Freundesliste auf

Neues Thema erstellen Antwort erstellen
Satclub-Thueringen » Allgemeines » Off - Topic » US-gefördertes Handy kommt mit Malware aus China Baumstruktur | Brettstruktur

Views heute: 18.670 | Views gestern: 217.685 | Views gesamt: 293.362.655


Satclub Thüringen seit 01.07.1992 = Online seit Tage

  Forensoftware: Burning Board 2.3.6, entwickelt von WoltLab GmbH .: Impressum :.