Abo
  • Services:
Anzeige
Die gefälschte Google Play Store App des N9500
Die gefälschte Google Play Store App des N9500 (Bild: Gdata)

Star N9500: Erstes Billigsmartphone mit Trojaner ab Werk

Der Kauf eines günstigen Chinahandys kann sich rächen. Sicherheitsforscher haben auf einem Galaxy-Imitat einen gefährlichen Trojaner entdeckt.

Anzeige

Das Star N9500 gilt laut Testberichten als "absoluter Bestseller unter den China-Smartphones". Die billige Kopie des Galaxy S4 hat aber offenbar einen großen Nachteil: Sicherheitsforscher von G Data haben einen vorinstallierten Trojaner in der Firmware des Handys entdeckt, wie Heise Security berichtet. Dieser ermögliche es, die Nutzer des Gerätes umfassend auszuspähen. Demnach könnten Daten uneingeschränkt kopiert und Gespräche mitgehört werden. Auch das Mikrofon könne beliebig aus der Ferne aktiviert und das Handy so in eine Wanze verwandelt werden.

Bei der Schadsoftware handele es sich um den Trojaner Uupay.D, der sich als Googles Play-Dienst ausgebe und den Nutzer unbemerkt ausspioniere. Der Schadcode sei offenbar ab Werk installiert. Zudem lasse er sich nur schwer entfernen, da er Teil der Firmware des Gerätes sei.

Das Gerät kostet derzeit rund 130 Euro. G Data vermutet, dass der geringe Preis des Gerätes mit dem Verkauf der persönlichen Daten zusammenhänge. Denn mit den abgegriffenen Daten könnten Kriminelle auch Bankdaten stehlen und Sicherheitsmechanismen wie mTAN austricksen. Der Benutzer könne ebenfalls geortet und mit Premium-SMS zur Kasse gebeten werden. Eine kostenpflichtige Sicherheits-App von G Data könne den Schädling zwar entdecken, betroffene Geräte sollten aber nicht mehr benutzt werden.

Nach Darstellung von G Data ist das Star N9500 das erste entdeckte Smartphone, das "bereits ab Werk mit einem umfassenden Spionageprogramm ausgeliefert wird". Der Trojaner Uupay ist bereits seit März 2013 bekannt. Kaspersky berichtete bereits im Mai dieses Jahres, dass eine Version des Trojaners offenbar auf dem Vertriebsweg auf Smartphones gelangt sei. Nach Angaben des chinesischen Fernsehsenders CCTV bietet die Firma Goohi einen Service zur Vorinstallation von Android-Apps an. Über ein spezielles Gerät seien offenbar auch die Spionage-Apps auf Handys geladen worden.

Nachtrag vom 16. Juni 2014, 10:15 Uhr

G Data veröffentlichte am Montag weitere Details zu dem Trojaner. "Die Möglichkeiten mit diesem Spionageprogramm sind nahezu unbegrenzt. Online-Kriminelle erhalten den vollen Zugriff auf das Smartphone", sagte Christian Geschkat von G Data. Das Unternehmen sei von Kunden auf das Problem hingewiesen worden. "Eine Deinstallation des Trojaners ist leider nicht möglich, da dieser Teil der Geräte-Firmware ist und hierzu zählende Apps können nicht gelöscht werden", sagte Geschkat weiter. Auch die gefälschte Google Play Store App des N9500 könne nicht entfernt werden.


eye home zur Startseite
ChristopherS 26. Jun 2014

Ich bin der Betreiber und darf dir mal empfehlen die Testberichte über folgende...

plutoniumsulfat 17. Jun 2014

Nicht ganz richtig von mir. Google hält Android natürlich offen und damit auch...

plutoniumsulfat 17. Jun 2014

Mit Kinderfotos erpressen? Da musst du aber was schlimmes gemacht haben ;)

cma 16. Jun 2014

Malwareinstallation, SMS an teure Nummern siehe http://www.android-hilfe.de/xiaocai-x9...

Muxxon 16. Jun 2014

Wenn die Regierung die Smartphones ihrer Bürger überwachen will, dann braucht sie dafür...



Anzeige

Stellenmarkt
  1. Dataport, Hamburg
  2. PDV-Systeme GmbH, Goslar
  3. Deutsche Gesetzliche Unfallversicherung e.V., Sankt Augustin
  4. Haufe Gruppe, Freiburg im Breisgau


Anzeige
Blu-ray-Angebote
  1. (u. a. 96 Hours Taken 3 6,97€, London Has Fallen 9,97€, Homefront 7,49€, Riddick 7,49€)
  2. (u. a. Der Hobbit 3, Der Polarexpress, Ice Age, Pan, Life of Pi)
  3. (u. a. The Complete Bourne Collection Blu-ray 14,99€, Harry Potter Complete Blu-ray 44,99€)

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Mit digitalen Workflows Geschäftsprozesse agiler machen
  2. Kritische Bereiche der IT-Sicherheit in Unternehmen
  3. Praxiseinsatz, Nutzen und Grenzen von Hadoop und Data Lakes


  1. Zenbook 3 im Test

    Macbook-Konkurrenz mit kleinen USB-Typ-C-Problemen

  2. id Software

    Update für Doom entfernt Denuvo

  3. Project Evo

    Microsofts Vorbereitungen für einen Echo-Konkurrenten

  4. Industrial Light & Magic

    Wenn King Kong in der Renderfarm wütet

  5. Auto

    Faraday Future zeigt neue Details seines Elektro-SUVs

  6. iTunes

    Apple plant Streaming aktueller Kinofilme

  7. Bluetooth 5

    Funkleistung wird verzehnfacht

  8. Microsofts x86-Emulator für ARM

    Yes, it can run Crysis

  9. Spielebranche

    Shadow Tactics gewinnt Deutschen Entwicklerpreis 2016

  10. Erotik-Abo-Falle

    Verdienen Mobilfunkbetreiber an WAP-Billing-Betrug mit?



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Star Wars Rogue One VR Angespielt: "S-Flügel in Angriffsposition!"
Star Wars Rogue One VR Angespielt
"S-Flügel in Angriffsposition!"
  1. Electronic Arts Battlefield 1 läuft offenbar viel besser als Battlefield 4
  2. Battlefield 1 im Test Kaiserschlacht und Kriegstauben der Spitzenklasse
  3. Electronic Arts Battlefield 1 erscheint mit 16er-USK

Kosmobits im Test: Tausch den Spielecontroller gegen einen Mikrocontroller!
Kosmobits im Test
Tausch den Spielecontroller gegen einen Mikrocontroller!
  1. HiFive 1 Entwicklerboard mit freiem RISC-Prozessor verfügbar
  2. Simatic IoT2020 Siemens stellt linuxfähigen Arduino-Klon vor
  3. Calliope Mini Mikrocontroller-Board für deutsche Schüler angekündigt

Gigaset Mobile Dock im Test: Das Smartphone wird DECT-fähig
Gigaset Mobile Dock im Test
Das Smartphone wird DECT-fähig

  1. Re: Na das ist mal ne Tolle News!

    Corben | 10:50

  2. Re: 25 - 50 ?

    My1 | 10:49

  3. Re: Lösung

    IncredibleAlk | 10:48

  4. Re: Wird das auch irgendwann für Android als App...

    Nikolai | 10:48

  5. Re: Kennt hier irgendwer jemanden der davon leben...

    My1 | 10:48


  1. 10:37

  2. 10:28

  3. 10:00

  4. 09:00

  5. 08:01

  6. 07:44

  7. 07:35

  8. 07:19


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel