Chromes - Eine neue Malware App mit Verwechslungsgefahr

  • Antworten:73
Blurryface
  • Forum-Beiträge: 967

15.11.2017, 21:39:23 via App

@Achim Meyer

Das ist völliger Blödsinn. Seit wann werden in Deutschland Smartphones produziert?
So ziemlich jeder Hersteller lässt in fern Ost produzieren.

Desweiteren wäre es nicht das erste mal, dass ein China-Bomber Hersteller Maleware absichtlich mitliefert.
Lässt sich doch durch diese Vorgehensweise wesentlich mehr Geld generieren, als durch den Hardwareverkauf.
Verkauf von Daten. Abschluss von Abos durch die Maleware etc.

Also entweder einige reden sich das hier nur schön oder haben tatsächlich keine Ahnung.

— geändert am 15.11.2017, 21:39:56

FrkTentenGelöschter Account

Antworten
Gelöschter Account
  • Forum-Beiträge: 21.034

15.11.2017, 21:51:26 via Website

Vor allem muss man zur Kenntnis nehmen, dass die chinesische Regierung in nahezu jeder Firma ihre Leute hat. Da spielt auch Wirtschaftsspionage eine nicht unerhebliche Rolle.

Huawei ist eine der wenigen Firmen, die sich aktuell halbwegs erfolgreich dagegen wehren, nachdem auch gegen sie entsprechende Vorwürfe aufkamen.

— geändert am 15.11.2017, 21:56:05

Antworten
tiki
  • Forum-Beiträge: 27

15.11.2017, 22:33:53 via Website

Bitte Blurryface, behalte Deine Phobien für Dich!
Wir kennen Deinen Hass auf China-Bomber, obwohl Du vermutlich selbst ein Smartphone aus dem Land der aufgehenden Sonne benutzest - oder darin zumindest China-Teile verbaut sind. Mit Deiner hanebüchenen Aussage, das Hersteller absichtlich ihre Produkte mit Malware ausliefern, um damit den Abschluss von Abos zu fördern, beförderst Du Dich nur noch tiefer in Deinen Phobie-Sumpf.

Smartphones produzieren sich in Serien von mindestens 100'000 Stück und wenn dann von unbekannten Marken mal 500 Stück in DE verkauft werden (das wären 0,5 Prozent von einer Minimalproduktion von 100'000 Stück), dann wird hier niemand fett von Deinen hier im Thread immerdar erwähnten Abogebühren, weil mehr als die Hälfte dieser Smartphones dann mit Prepaidkarten von Aldi und Lidl laufen werden.

Du bist so weit weg von der Wirklichkeit, dass es kaum zu glauben ist! Und gell, Samsung, LG, Asus, Lenovo und Andere sind ja auch solche "Bomber", welche ihre nagelneuen Smartphones mit Malware ausgeliefert haben? Das war sogar dieses Jahr im März - auch Heise hatte darüber berichtet. Die haben das sicher auch alle zur Förderung von Aboabschlüssen und zum Verkauf von Kundendaten gemacht. Dass sich Apple mit seinen iPhones sämtlicher Kundendaten bemächtigt - ohne Malware zu installieren - hast Du noch nicht in Deine Phobie-Kiste integriert. Solltest Du schleunigst nachholen!

Achim Meyer

Antworten
Gelöschter Account
  • Forum-Beiträge: 21.034

15.11.2017, 22:53:17 via Website

Tiki, Du verschießt die Augen vor der Realität. Doogee sind in den letzten Jahren mehrfach durch vorinstallierte Malware negativ aufgefallen. Davon kannst Du Dich im Netz problemlos selbst überzeugen.

Wer kann da noch an Zufall oder eine Ausrutscher glauben?

Es ist vollkommen egal, wo die Smartphones zusammengebaut werden. Die Software kommt bei Herstellern wie Samsung, LG, Sony, Apple, HTC nicht aus China. Auch haben diese Konzerne ganz andere Prozesse zur Qualitätssicherung als bei einem hierzulande nicht vertriebenen Smartphone.

Es kommt noch ein anderer Aspekt hinzu: Die Zulassung. Wer ein Smartphone eines Billiganbieters importiert, der hier keinen eigenen Import hat, geht das Risiko ein, ein Gerät ohne Zulassung zu betreiben. Mit allen Konsequenzen.

Das kann Dich in der Südsee nicht tangieren. Aber Du schreibst in einem deutschen Forum und solltest daher die deutschen/europäischen Vorgaben nicht unter den Tisch kehren.

— geändert am 15.11.2017, 23:02:30

Antworten
Blurryface
  • Forum-Beiträge: 967

16.11.2017, 05:38:25 via App

@tiki

Das ist echt Schwachsinn, was du mir unterstellst.
Ich stimme da @Aries voll und ganz zu.
Ich denke auch, dass du die Augen vor der Realität verschließt.
Die Abos habe ich mehrfach angesprochen, weil jemand hier genau mit diesem Smartphones plötzlich Abos im Wert von 80€ zahlen sollte.
Das ist ne Menge Geld.
Desweiteren, und das sage ich auch nicht zum ersten mal, ist es nicht neu, dass ein solches Smartphone von einem NoName Hersteller aus fern Ost mit integrierter Schadsoftware ausgeliefert wird.

Wie dem auch sei.
Manche sind halt unbelehrbar oder reden sich aus Selbstschutz irgendwas ein.

Viel Erfolg noch mit eurem Telefon.

Frk

Antworten
Peter Lutz
  • Forum-Beiträge: 1

20.11.2017, 13:36:10 via Website

Hallo zusammen, ich bin neu hier und bestimmt alles andere als ein Spezialist in Sachen Android und Smartphones. Leider bin ich auch in die Preisfalle getappt mit dem Smartphone Doogee X5 Pro, das ebenfalls seit 2 Wochen von Chromes und Facebook befallen ist. 4 Abos wurden ohne mein Zutun auch abgeschlossen. Eine Drittanbieter- bzw. Mehranbietersperre habe ich am gleichen Tag eingerichtet und bei O2 Einspruch eingelegt. Die Symptome wurden ja in dieser Gruppe bisher ausführlich beschrieben.

Ich habe gestern folgende Seite genutzt, leider ohne Erfolg:
android-hilfe.de/forum/doogee-x5-max-pro.2898/tutorial-doogee-x5-max-pro-malware-entfernen-durch-rooten.840142.html
Ich hatte alle Anweisung befolgt und umgesetzt, aber leider, ich werde Chromes und Facebook leider nicht los, da sie sich immer neu laden, trotz AF Wall+. Für hilfreiche und vernünftige Hinweise aus dem gesammelten Spezialisten-Pool wäre ich Euch dankbar!

Antworten
Self_Root
  • Forum-Beiträge: 1.089

20.11.2017, 13:46:54 via App

Hier bleibt dir als einzige Lösung das flashen einer Custom Rom falls es diese für dein Smartphone gibt. Falls nicht bleibt dir wohl nichts anderes damit zu leben oder dir ein neues zu kaufen das keins von diesen NoNames ist.

Zu den Leuten davor: Ich würde mir mit diesen kompromitierten Smartphones Gedanken machen was ihr damit treibt, wie z.B. Banking etc. ihr wisst nie was getrackt wird und an Server versendet wird. Ich meine ihr würdet doch auch keinen PC benutzen auf dem Trojaner und Malware drauf ist und ganz einfach Home Banking betreiben. Aber naja das ist ein anderes Thema.

IPhone XS Max
IPhone XR
IPad

Antworten
Hannes Putz
  • Forum-Beiträge: 2

20.11.2017, 16:49:32 via Website

Also beim Nomu S20 zumindest ist das alles vorbei. Ich hab die Firewall wieder deaktiviert und es ist trotzdem wieder alles in Ordnung. Ich vermute das die Chinesen darauf reagiert haben und das behoben haben. Werde aber in Zukunft wieder bei Samsung bleiben :D

Antworten
Möhrchen fresser
  • Forum-Beiträge: 2

20.11.2017, 19:45:54 via Website

Tja, Hannes, auch bei mir hat sich alles in Wohlgefallen aufgelöst. Aber was meinst du mit "die haben reagiert". In welcher Form soll das behoben werden. Ein Update der Rom gab es ja nicht. Woher wissen wir jetzt, ob doch nicht noch was im Hintergrund unbemerkt läuft? Auch ich werde auf Sicherheitsgründen wieder zu Samsung zurück wechseln. Aber Software hin oder her, das Gerät an sich gefällt mir nach wie vor, es fühlt sich sogar wertiger an als das neue Xcover4 an(thinking)

Antworten
tiki
  • Forum-Beiträge: 27

20.11.2017, 20:15:33 via Website

Wir wissen ja zwischenzeitlich sehr genau, dass Malware auch zwischen Hersteller und Endkunde auf das Smartphone kommen kann. Und dies nicht nur bei den so schön bezeichneten "China-Bombern" sondern auch genau bei "Markenprodukten" wie den genannten Samsung-Produkten (dies ist übrigens nachgewiesen worden!). Es nützt also nichts, einfach mal zu sagen, man würde zurück zu Samsung gehen, denn dort kann es einen genauso erwischen.

Aber nun zum Nomu S20: So wie es aussieht ist eben die Malware auch in der Kette zwischen Hersteller und Endkunde auf das Smartphone gekommen. Und alle jene, welche per Firewall die Malware "lahmgelegt" haben, sind nicht raus aus dem Problem! Die Malware gehört nicht einfach lahmgelegt, sondern entfernt. Und dies geht nur, wenn man ein sauberes ROM auf das Smartphone draufflasht. Das ROM auf der Herstellerseite von Nomu ist sauber und das Flashen habe ich ja hier im Thread detailliert beschrieben und ist nicht grosser Hokuspokus, sondern recht einfach zu bewerkstelligen.

Antworten
Tenten
  • Forum-Beiträge: 2.547

20.11.2017, 20:27:36 via Website

tiki

Es nützt also nichts, einfach mal zu sagen, man würde zurück zu Samsung gehen, denn dort kann es einen genauso erwischen.

Nur ist bei den einen die Wahrscheinlichkeit recht hoch, während sie bei den anderen verschwindend gering ist. Man sollte doch die Kirche im Dorf lassen.

Antworten
Shieldine
  • Forum-Beiträge: 4.468

20.11.2017, 21:40:20 via Website

[[cite tiki]]
Das ROM auf der Herstellerseite von Nomu ist sauber

das kannst du immer noch nicht so genau sagen!
Dir wurde bereits mehrmals gesagt, dass Malware erst nach bestimmter Zeit aktiv wird (z.B. einem halben Jahr), du hast aber vielleicht zwei Wochen lang eine neue ROM.
Wenn du nicht darauf hören willst, dann gib bitte wenigstens den anderen Nutzern hier kein falsches Gefühl der Sicherheit!
Ich kann mich natürlich auch irren, aber man kann nie vorsichtig genug sein und ohne einem langfristigen Test kannst du nicht sicher sagen, dass die ROM sauber ist.

Gruß


Motorola One - Android 10 (Stock)
Samsung Galaxy Tab 10.1N - AOSP 7.0

Tenten

Antworten
tiki
  • Forum-Beiträge: 27

20.11.2017, 22:10:36 via Website

Hallo Twoja Tarcza,
ich stelle fest, dass Du komplett meiner Meinung bist, dass Malware erst nach bestimmter Zeit aktiv wird - ich habe ja auch nie das Gegenteil davon behauptet! Es ist auch demzufolge komplett egal, ob man jetzt ein Nomu oder ein Samsung mit einer aktuellen Firmware flasht, weil man nie weiss, ob eine allfällig vorhandene Malware in der entsprechenden Firmware vorhanden ist oder nicht. Egal jetzt übrigens, ob nach zwei Wochen, zwei Monaten oder nach zwei Jahren. Ich kann mich natürlich auch irren, aber es ist gut, dass wir darüber gesprochen haben!

Auf jeden Fall bin ich froh, dass ich auf meinem Nomu die Malware mal weg habe. Ob jetzt für zwei Wochen, zwei Monate oder einem halben Jahr. Und wenn es länger hält ohne Malware, um so besser. Schlafen kann ich sowieso ganz beruhigt, denn ich weiss, dass es die Samsung-Smartphones auch übermorgen erwischen könnte. Oder erst in einem halben Jahr. Oder gar nicht. Ich kann mich irren... :)

— geändert am 20.11.2017, 22:11:44

Antworten
Self_Root
  • Forum-Beiträge: 1.089

21.11.2017, 06:43:58 via App

Das Problem ist nur du weißt nicht genau was in der Software impementiert ist und welche Routinen integriert sind. Es könnte sein das in 2 Wochen das ganze erneut passiert eventuell sogar mehr als bislang. Des Weiteren weißt du auch nicht genau was sonst noch so läuft seien es auch nur 2kb an Daten dennoch reichen 2kb einmal im Monat aus um so einiges an Infos zu übertragen. Und zum Thema Samsung und Co. das man sich hier Malware einfach so einfängt ist erst einmal deutlich geringer und zweitens gibt es hier nichts das bereits integriert ist und warum? Weil es sich Samsung nicht leisten kann sowas zu veranstalten.

IPhone XS Max
IPhone XR
IPad

Antworten
Shieldine
  • Forum-Beiträge: 4.468

21.11.2017, 07:14:41 via App

@tiki
Wenn man eine Firmware von Samsung flasht ist die ganz sicher sauber - einfach weil Samsung sich nicht leisten kann, eine infizierte Firmware hochzuladen, denn es werden täglich mehr Samsung Geräte geflasht also solche nomu Teile, zum Beispiel !
So kannst du das nicht vergleichen!

— geändert am 21.11.2017, 07:16:14

Gruß


Motorola One - Android 10 (Stock)
Samsung Galaxy Tab 10.1N - AOSP 7.0

Antworten
Sabine K.
  • Forum-Beiträge: 1

02.12.2017, 21:26:48 via Website

Hallo Lilian,
habe auch das shoot 1 und das Problem auch erst seit einigen Tagen.
Mein billig Schrott hat mir bisher gut gefallen und es war auch immer zuverlässig.

Leider verstehe ich von dem, was hier so fachmännisch von sich gegeben wird, nicht viel, aber ich bleibe am Ball... :) ... in der Hoffnung... "hier wird mir geholfen" :)

Antworten
Paulebaer1979
  • Forum-Beiträge: 4

12.09.2018, 06:46:55 via Website

Moin moin.

Hat noch jemand die Daten vom ROM für das Nomu S20? Habe auch ein betroffenes Gerät (lädt ständig die App "Settings") und würde es gerne säubern.

Gruß Paul

Antworten
Jörg W.
  • Forum-Beiträge: 680

12.09.2018, 07:22:20 via Website

Hatte auch mal ein China Phone waren auch ähnliche Probleme habe sie mit der App Virusfighter( heißt sie glaube ich ) in den Griff bekommen war die einzige App die den Mist gelöscht hat. Ob es hier hilft kann ich natürlich nicht sagen.

Antworten
tiki
  • Forum-Beiträge: 27

12.09.2018, 09:08:00 via Website

Hallo Paul,
wie Du ja weiter oben siehst, sind Links, welche direkt auf eine Datei zeigen unzulässig. Suche also mal mit Google ganz einfach nach "nomu s20 firmware v1.0.6". Irgendwo ganz oben in der Ergebnisliste bekommst Du einen Link zu chinagadgetreviews.com/...
Klicke auf jenes Ergebnis. Auf der nun angezeigten Webseite bekommst Du ganz oben drei Links zum Herunterladen der Firmware. Wähle den mittleren Link mit "here" bezeichnet und wähle dann den langsamen (kostenlosen) Download.
Peter
PS an die früheren Mitleser hier im Thread: Ich habe die Firmware im November letzten Jahres heruntergeladen und installiert. Bis heute nix mit bösen Folgen (Trojaner oder andere Tierchen)!

Paulebaer1979

Antworten
tiki
  • Forum-Beiträge: 27

12.09.2018, 09:15:20 via Website

Hallo Jörg,
Wenn ein böses Tierchen in der Firmware ist, dann bekommst Du dies nie mit einem anderen Programm weg - egal mit was auch immer. Du hast zwei Lösungsmöglichkeiten:
1. Die praktisch Unmögliche:
Du dekompilierst die verseuchte Firmware, findest den Fehler und entfernst ihn, kompilierst die Firmware wieder und installierst nun die "saubere" Firmware.
2. Die Naheliegende und Einfache:
Du suchst die "neue" Firmware - vorzugsweise beim Hersteller des Gerätes - ladest sie herunter und installierst sie. Feddich.
Nix mit AV-App!
Peter

— geändert am 15.09.2018, 08:52:37

Antworten
Paulebaer1979
  • Forum-Beiträge: 4

15.09.2018, 08:37:40 via Website

Hallo Tiki.

Danke für deinen Tip. Hat wunderbar funktioniert. Seit mittlerweile 3 Tagen keine "Settings"-App mehr auf dem Handy, Akku hält wieder lange durch und kein Datenverbrauch.

Gruß Paul

Antworten
Achim Meyer
  • Forum-Beiträge: 6

25.09.2018, 07:13:02 via Website

Tag zusammen,
ich hab auch ein NOMU S20 und letztes Jahr auch das Problem mit "chromes" gehabt. Irgendwie war das dann auf einmal weg.
Seit 3 Tagen gehts wieder los. Ständig Werbefenster.
Ich hab jetzt "com.wgvjp.idck", "track24" und "Settings" die unter Einstellungen/Apps angezeigt werden und meiner Meinung da nicht hin gehören. "Deinstallieren" oder "Beenden erzingen" bringt nur für ein paar Stunden was. "Auf Werkseinstellungen zurücksetzen" und die Speicherkarte raus lassen hat zumindest was von gestern Morgen bis heute Nacht gebracht. Heute Morgen bekam ich den Wecker nicht aus, da die Werbefenster alles blockiert haben.

Antworten
tiki
  • Forum-Beiträge: 27

25.09.2018, 20:23:32 via Website

Hallo Achim,

irgendwie war das dann auf einmal weg

Ja war es jetzt "irgendwie" weg - also ohne, dass Du etwas dazu getan hast - oder hast Du die neue Firmware (gemäss meinen Ratschlägen hier in dieser Diskussion) installiert? Einfach mal zur Sicherheit: Vier Antworten obendran (hier in der Diskussion) siehst Du nochmals, wo Du die neue Firmware für Dein Nomu holen kannst.

Und jetzt zu "com.wgvjp.idck": Google ist Dein Freund und gibt Dir Antwort auf Dein (bereits bekanntes) Problem! Gib einfach "com.wgvjp.idck" in Google ein und schaue Dir das erste Ergebnis an. Dort siehst Du, dass Du a) Dir selber einen Hijacker installiert hast und b) wie Du das Ding entfernen kannst - geht recht einfach!
Peter

Antworten
Achim Meyer
  • Forum-Beiträge: 6

25.09.2018, 21:36:55 via Website

Hallo Peter,
Danke für Deine Hilfe. Aber letztes Jahr war das tatsächlich "auf einmal weg"!
Ich hatte zig mal einen Faktory-Reset gemacht, bei den Apps nur das nötigste (Wetterradar und WhatsApp) installiert. Trotzdem war nach 2-3 Stunden wieder Chromes, inc. Werbung, drauf. Und irgendwann war chromes nicht mehr drauf obwohl es vorher da war.
Die Google-Suche, den Du empfohlen hast, hab ich auch schon durch. Ansonsten gleiches Vorgehen wie oben beschrieben. Nur das nötigste installiert. Bin jetzt seit 5 Stunden sauber. Warte aber nur auf das nächste Werbefenster. :-(

Gruss,

Achim

Antworten