Trojaner auf "billigem" Android Smartphone. Archos 50c Platinum

Inxession

Captain
Registriert
Sep. 2008
Beiträge
3.364
Hallo CB-Gemeinde,

am Wochenende wurde mir ein Fall zugetragen, der schon sehr krass ist.
Ein Verwandter meiner Frau im Rentenalter, brachte sein Smartphone mit, damit ich "mir das mal anschauen" kann.

Ich selbst bin jetzt nicht der ULTRA Experte, aber auch kein Laie, was Smartphones betrifft, würde ich sagen.

Sein Smartphone ist ein Archos 50c Platinum.
Absolutes Einsteiger Smartphone, aber für die ältere Generation sicherlich absolut ausreichend.
Er zeigte mir, das sein zurück-Knopf nicht mehr geht, und ständig irgendwelche Pop-Ups eingeblendet werden.

Nach einigen Recherchen meinerseits, kam ich zur Erkenntnis das es sich um eine Abwandlung des "Monkey Test" Trojaners "Ghost Push" handelt. Tief eingenistet im System des Smartphones.
Der Trojaner verschafft sich selbst Root Rechte und übersteht einen Werk-Reset.

Auf Werkszustand zurücksetzen war natürlich mein erster Gedanke, um den Mist loszuwerden.
Aber, direkt beim verbinden mit dem WLAN, wurden die dubiosen APKs wieder nachgeladen.

Wie also ran gehen, an dieses Thema?

Ich konnte (ohne bei Archos direkt zu fragen) im Web keine ROM Datei zum flashen für das Smartphone finden.
Was ich gefunden habe, war die Android App "Stubborn Trojan Killer" welche "Monkey Test" wohl erfolgreich zunichte machen kann.
Die App benötigt allerdings Root Rechte.
Der Trojaner hat Root Rechte, ... der User allerdings nicht.

Eine eigenwillige Anleitung bei XDA konnte ich nicht nutzen, da die Firmware auf dem Smartphone bereits höher ist, als diese, die bei XDA zum rooten gebraucht wird.

Also blieb mir nur die Option KingRoot.
Was für mich selbst eigtl ein Trojaner ist ... aber gut. Was kann ich schon kaputt machen?

Über den App Drawer und deaktivieren/Daten löschen/Deinstallieren von Apps, konnte ich einige APKs des Trojaners stillegen, die Internet Verbindung trennen und so Kingroot via APK auf dem Smartphone installieren und sämtliche wichtige Daten vom Smartphone retten.

Zum rooten, braucht Kingroot wieder Internet. (Warum?) ...
Egal, es hat funktioniert.

Nach dem Root, hat der Trojan Killer auch den Trojaner (angeblich) entfernt.

Ein weiterer Werksreset und eine Neu Einrichtung, und das Smartphone war spürbar schneller, und gefühlt auch sauber.

Nach Installation von Kaspersky allerdings, schlug dessen Update ständig fehl.
Internet Verbindung war also blockiert, obwohl vorhanden und aufgebaut.

Auch Whatsapp Nachrichten gingen einige Male durch.

Und auf einmal, blobbt der Browser auf mit einer völlig irren URL und versucht sich zu verbinden.
Es ist also nach wie vor, was infiziert.

Bisher hab ich mich nicht weiter mit dem Thema befasst ...
Der Nutzer hat ein anderes Smartphone geordert. Nicht auf mein Anraten hin, sondern auf seinen Wunsch.

Was mich nur wurmt ist ...
- Viel versucht, kaum was erreicht
- Smartphone ist durch Software, quasi Schrott, da der Hersteller keine Wiederherstellung öffentlich bereitstellt.
- Wer billig kauft, kauft zwei mal ..

Wollte dies nur mal mit der Community teilen ... Vielleicht hat jemand ja weitreichendere Erfahrungen.
 
Hi,

wenn es für das Geräte ein alternatives Recovery gibt würde ich mal einen FULL-Wipe machen, also auch die Systempartition platt machen. Danach einfach eine frische Rom drauf spielen. Wenn der Trojaner noch tiefer greift (falls möglich?) dann hast du echt ein Problem.
 
Interessant, danke dafür.

Ist bekannt wie derjenige sich bzw womit der Trojaner auf das Hand gekommen ist?
 
Gute Frage Akuji.

Was ich nicht verstehe - wie bei so vielen Systemen die man im Freundes und Familienkreis wieder "hinbekommen soll" - wie die sich diese Viren und Trojaner einfangen.

Da muss so viel angeklickt und installiert werden.. das gibt's teilweise gar nicht.
 
Interessanter Bericht. Lasse einfach mal n Kommi da, vlt kommt es hier ja noch zu interessanten Erkenntnissen.
 
Telvanis schrieb:
Interessanter Bericht. Lasse einfach mal n Kommi da, vlt kommt es hier ja noch zu interessanten Erkenntnissen.

Du kannst Themen auch oben unter Themen-Optionen einfach abonnieren. Dann gibts ne E-Mail oder Forums Notification bei Kommentaren.
 
e_Lap schrieb:
Du kannst Themen auch oben unter Themen-Optionen einfach abonnieren. Dann gibts ne E-Mail oder Forums Notification bei Kommentaren.

ja sieh mal an und schon was gelernt ^^
 
Ich hab mich jetzt mal an den Archos Support gewandt ..
hab mittlerweile zwei dieser Handys hier ..

Bin gespannt was die schreiben.

Danke für den Link @firexs
 
Ich würde so einem Gerät nicht mehr vertrauen können und schlicht ein Nokia 6 2017 oder sofür jemanden mit minimalen Bedürfnissen empfehlen.
 
Man muss sich heutzutage ganz genau über die Geräte informieren die man sich kaufen möchte. Anders macht es keinen Sinn.
 
Den beiden betroffenen Personen habe ich nun neue (andere) Geräte gekauft und eingerichtet.

Mit Archos stehe ich nun in direktem Kontakt, und bin gespannt wie diese reagieren.

Am Telefon wusste (angeblich) niemand was von der Infizierung, der Hinweis auf den Forenbeitrag bei Android Hilfe wurde allerdings Wahrgenommen.

Nun hab ich eine RET Nummer und schicke die Geräte ein.
 
Zurück
Oben