Triada-Malware ist auf kostengünstigen Android-Handys vorinstalliert – hier erfahren Sie, wie Sie sie bekämpfen können

In der Welt der Smartphones gibt es eine ganze Reihe von Herstellergiganten, die ständig darum konkurrieren, das beste verfügbare Smartphone anzubieten. Allerdings hat nicht jeder das Geld für ein solches Telefon und ist oft auf ein preisgünstiges Smartphone angewiesen, um mit der heutigen Welt Schritt zu halten.

Unternehmen wie Leagoo, Doogee und Cherry Mobile verkaufen günstigere Telefone, die Menschen ansprechen, die nicht das Geld für bessere Optionen haben.

In letzter Zeit gab es einen deutlichen Anstieg an Schadsoftware, die vierzig Modelle dieser Telefone infiziert hat. Die eigentliche Katastrophe besteht darin, dass diese Malware während des Herstellungsprozesses des Telefons installiert wird, was bedeutet, dass Telefone infiziert werden, bevor der Verbraucher überhaupt Geld für den Besitz eines Telefons bezahlt.

Was ist los mit Android-Handys?

Die betreffende Schadsoftware heißt Triada. Dabei handelt es sich um eine modulare Schadsoftware, die in der Lage ist, zahlreiche Funktionen bereitzustellen, wie beispielsweise die Gewährung zusätzlicher Privilegien für den böswilligen Benutzer, damit dieser seine Aktionen ungehindert ausführen kann. Meistens sind sie jedoch als Banking-Bots bekannt, die SMS-Nachrichten zu Banktransaktionen nach wichtigen Informationen auslesen und diese für Finanzbetrug nutzen.

Diese Malware benötigt normalerweise eine Nutzlast, um sich auf Telefonen zu installieren, normalerweise durch die Installation einer infizierten App. Allerdings ist Triada in der Produktionslinie installiert, sodass es keine wirkliche Möglichkeit gibt, eine Infektion des Telefons von vornherein zu verhindern.

Wie ist es passiert?

Dies mag wie ein seltsamer Schritt eines Telefonherstellers erscheinen, dessen Ruf mit Sicherheit einen Schaden nehmen wird, sobald festgestellt wird, dass Smartphones Malware enthalten. Auch wenn sie nicht diejenigen sind, die die Schadsoftware installieren, tragen sie sicherlich einen Teil der Schuld dafür, warum Triada sie auf Mobiltelefonen aufspürt. Original-Pressemitteilung von Dr. Web Erklärt, woher die Triada kam:

Darüber hinaus ergab die Untersuchung unserer Analysten, dass das Eindringen des Trojaners in die Firmware auf Wunsch des Leagoo-Partners, eines Softwareentwicklers aus Shanghai, erfolgte. Dieses Unternehmen stellte Leagoo eine seiner Anwendungen zur Verfügung, die in das Image des mobilen Betriebssystems integriert werden sollte, sowie Anweisungen zum Hinzufügen von Code von Drittanbietern zu den Systembibliotheken vor der Kompilierung. Leider hat dieser umstrittene Antrag beim Hersteller keine Zweifel geweckt. Schließlich gelangte Android.Triada.231 problemlos auf Smartphones.

Im Wesentlichen sprach ein Softwareentwickler mit der Leagoo-Fabrik über die Vorinstallation einer App auf Leagoo-Telefonen. Der Entwickler forderte Leagoo auf, eine Datei in wichtigen Systemdateien zu installieren, was Leagoo ohne Zögern akzeptierte. Es stellte sich heraus, dass es sich bei dieser Datei um Triada handelte, was jedes Telefon schockierte, auf dem zuvor die App des Entwicklers installiert war.

Welche Telefone wurden infiziert?

Dr. fährt fort Web listet auch alle von dieser Triada-Welle betroffenen Telefone auf. Es beinhaltet Folgendes:

  1. Leagoo M5
  2. Leagoo M5 Plus
  3. Leagoo M5 Edge
  4. Leagoo M8
  5. Leagoo M8 Pro
  6. Leagoo Z5C
  7. Leagoo T1 Plus
  8. Leagoo Z3C
  9. Leagoo Z1C
  10. Leagoo M9
  11. ARK Benefit M8
  12. Zopo Geschwindigkeit 7 Plus
  13. UHANS A101
  14. Doogee X5 Max
  15. Doogee X5 Max Pro
  16. Doogee schießen 1
  17. Doogee schießen 2
  18. Tecno W2
  19. Homtom HT16
  20. Umi London
  21. Kiano Elegance 5.1
  22. iLife Fivo Lite
  23. Mito A39
  24. Vertex Impress InTouch 4G
  25. Vertex Beeindruckendes Genie
  26. myPhone Hammer Energy
  27. Advan S5E NXT
  28. Advan S4Z
  29. Advan i5E
  30. STF AERIAL PLUS
  31. STF JOY PRO
  32. Tesla SP6.2
  33. Würfel-Regenbogen
  34. EXTREME 7
  35. Haier T51
  36. Cherry Mobile Flare S5
  37. Cherry Mobile Flare J2S
  38. Cherry Mobile Flare P1
  39. NOA H6
  40. Pelitt T1 PLUS
  41. Prestigio Grace M5 LTE
  42. BQ 5510

Dr. erwähnt Web sagte, dass, obwohl das oben Genannte bestätigt wurde, möglicherweise nicht jedes Gerät von dieser neuen Triada-Welle infiziert wurde.

Mit Blick auf Triada

Der offensichtlichste Weg, Triada entgegenzuwirken, besteht natürlich darin, keins der oben genannten Telefone zu kaufen. Wenn Sie sich für ein preisgünstiges Telefon entscheiden, sollten Sie darauf vorbereitet sein, noch einmal zu prüfen, ob bereits etwas vorinstalliert ist.

Wenn Sie eines der oben genannten Telefone gekauft haben, prüfen Sie, ob Sie eine Rückerstattung erhalten oder ein anderes Telefon kaufen können. Wenn Sie keine dieser Optionen nutzen können oder wollen, können Sie Ihr Telefon von Triada befreien. Ein Zurücksetzen auf die Werkseinstellungen reicht nicht aus. Schließlich wurde die Triada werksseitig verbaut. Bei einem Zurücksetzen auf die Werkseinstellungen wird einfach alles bereinigt und anschließend werden infizierte Systemdateien verwendet, um das Telefon erneut zu infizieren.

Der beste Weg, dies zu tun, besteht darin, das Telefon zu bereinigen, indem Sie stattdessen ein virenfreies Framework auf dem Telefon flashen. Dadurch wird verhindert, dass das Telefon ein infiziertes Image zum Einrichten des Telefons verwendet. Dadurch wird die Malware entfernt und Sie erhalten ein sauberes Telefon.

Gefahren vorinstallierter Anwendungen

Da die neue Triada-Welle auf Mobiltelefonen Einzug hält, bevor Benutzer sie kaufen können, kann dies für diejenigen, die preisgünstige Smartphones kaufen, besorgniserregend sein. Mit ein wenig Sorgfalt und etwas Heimwerkerarbeit können Sie die Triada-Bedrohung jedoch vermeiden oder sie von einem kompromittierten System entfernen.

Wecken diese Neuigkeiten Ihre Kaufbereitschaft für preisgünstige Marken-Smartphones? Lassen Sie es uns unten wissen.

Nach oben gehen