Mein Android Samsung GEHACKT!!!

  • Antworten:49
marco
  • Forum-Beiträge: 19

26.06.2011, 18:26:03 via Website

Hi Leute,

heute wurde mein Android Handy gehackt.
Jetzt stell ich mir die Frage, gibt es Rootkits, Trojaner?
Was kann, soll ich jetzt tun? Kann ich schauen was er alles gemacht hat?

Ich erzähl mal was genau passiert ist.
Ich war heute in Frankreich angeln und hatte mein Handy dabei, als ich dann schauen wollte wie viel Uhr es ist war Bluetooth, WLAN aktiviert, 3 Internetseiten geöffnet www.100-ee.de, www.ee-tour.de, m-02online.de. Das Samsung App Allshare aktiviert, über Whatsapp 2 Nachrichten an einen Kumpel geschrieben B n.nn-b!2,1n,. Lc . und Msoknmgd. Die Tastatur-Eingabesprache war auf Cestina. Ich habe dann alles beendet und nach WLAN´s gescannt und es war ein offenes in der Nähe, Bluetooth kann keiner in der Nähe gewesen sein.

Antworten
marco
  • Forum-Beiträge: 19

26.06.2011, 19:16:21 via Website

Ich habe das Handy erst seit einer Woche.
Ich habe nur die Apps vom normalen Android-Market herunter geladen und installiert.
WLAN hat sich von alleine angeschaltet und wird wohl mit dem offenen Netz verbunden gewesen sein, gibt es Trojaner die das machen? wenn ja welchen und wie kann ich ihn auf meinem Handy entdecken?

Antworten
Bastian Siewers
  • Forum-Beiträge: 9.729

26.06.2011, 20:15:06 via Website

Hi, zunächst würde ich erst mal auf Werkseinstellungen zurück stellen und sofort eine Antiviren Software installieren. Es gibt da ziemlich viel, die was taugen. Ich selber nutze Lookout.

Antworten
sothio
  • Forum-Beiträge: 10.414

26.06.2011, 20:16:07 via Website

... und zwar so schnell wie möglich den Werksreset machen!

Antworten
Matthias Berlin
  • Forum-Beiträge: 377

26.06.2011, 20:41:18 via App

Liste deiner Apps?

Antworten
tom_cat
  • Forum-Beiträge: 11.132

26.06.2011, 20:45:50 via Website

Muss man nicht allen Permissions zustimmen, mindestens beim ersten mal...also ist es doch fast nicht möglich von außen solche Verbindungen aufzubauen...(Neulingsfrage, ich darf das :bashful: )

— geändert am 26.06.2011, 20:46:12

Natürlicher Verstand kann fast jeden Grad von Bildung ersetzen, aber keine Bildung den natürlichen Verstand. Arthur Schopenhauer App Reviews nach Einsatzzweck und hier noch das: Das-AndroidPITiden-Buch

Antworten
marco
  • Forum-Beiträge: 19

27.06.2011, 08:39:00 via Website

Antiviren software drauf, findet aber nichts

Apps die drauf sind:

ICQ,
2 Spieler Reaktor
SMS Scheduler
Whatsapp
APN on off
Öffi
Astrid Tasks
Facebook
4 in a Row
Adobe Reader
Akinator Lite
Android Assistant
App 2 SD
Barcode Scanner
Varcoo
bringbutler
CamScanner
Color Flashlight
Cineman
AlarmDroid
Ran
compass
Das Örtliche
FairTaxiLite
Google sky Map
History Eraser
Höhenmesser
KFZ Kennzeichen
Mail
Memory for two
Minesweeper
Network Discovery
TeamViewer
Shazam
Wifi Manager
Opera Mobile
ParkDroid
Post mobil
RunKepper
Sudokou 10000 free
super Ruler Free
TVSpielfilm
Ultra Voice Changer
Voice Recorder
Wattpad
Wer wird Reich
Wetter.com
Tic-Tac-Toe
Antivirus
Wikitude
Witzopedia
Yahtz Me
Penis Size Calculator ;-)

Antworten
Gelöschter Account
  • Forum-Beiträge: 3.230

27.06.2011, 09:12:35 via Website

Penis Size Calculator ;-)
Ein zufällig aufgegriffenes Beispiel weil Auffällig. Wer sich so einen Mist installiert (ob offizieller Market oder nicht) braucht sich nicht wundern. Da hast du dir nichts eingefangen sondern selbst installiert.

Werksreset, Antivirensoftware kannst dir schenken dafür aber mehr Hirn beim App installieren...

Timo

Antworten
marco
  • Forum-Beiträge: 19

27.06.2011, 09:20:37 via Website

Aber kann doch eigentlich nicht sein, dass auf einem offizielen Markt Schadware sich befindet?

Antworten
Timo
  • Forum-Beiträge: 631

27.06.2011, 09:21:45 via Website

Und ob das sein kann, gab ja genug Meldungen dazu in letzter Zeit,...
Und mit Blick auf diese spezielle App, was kann die denn was du mit einem Maßband nicht auch bewerkstelligen kannst *lol*

Antworten
Gelöschter Account
  • Forum-Beiträge: 3.230

27.06.2011, 09:38:52 via Website

marco
Aber kann doch eigentlich nicht sein, dass auf einem offizielen Markt Schadware sich befindet?

Ach ja? Im offiziellen Internet ist doch auch Schadware...
Fujitsu Siemens hats sogar mal geschafft eine ganze Charge Virenverseucht auszuliefern...
Wozu glaubst du hat Android die Permissions eingeführt?

Antworten
Thor Ben
  • Forum-Beiträge: 1.759

27.06.2011, 09:41:06 via App

Der Android Market wird im Gegensatz zu Apple's Appstore nicht überprüft - jeder kann Apps programmieren und anschließend einstellen... Daher niemals blind installieren sondern vorher aufmerksam die geforderten Rechte kontrollieren ! Braucht eine Taschenlampen App die Rechte zu deinen Kontaktdaten oder muss kostenpflichtige Dienste nutzen können ?

lg

Antworten
marco
  • Forum-Beiträge: 19

27.06.2011, 09:56:07 via Website

Nein eigentlich nicht ;-)
Wie schaue ich, welche App was alles braucht?

Antworten
Timo
  • Forum-Beiträge: 631

27.06.2011, 09:59:37 via Website

Steht im Market vorm Download gut sichtbar zu lesen ;)

Antworten
Izzy
  • Forum-Beiträge: 6.929

27.06.2011, 10:19:15 via Website

Ansonsten halt die Apps hier bei AndroidPIT alle nochmal nachschlagen. Da stehen die Permissions schön übersichtlich am rechten Rand, und werden Dir auch noch kurz erklärt, wenn Du mit der Maus drüber fährst.

Btw: Der seltsame Berechner für die Nasenlänge hat eigentlich keine "gefährlichen Permissions", so auf einen kurzen Blick sieht das ganz normal aus: Internet+Location für Werbung, Fotos Aufnehmen für die Nase. Ist halt 'ne Spaß-App, die anhand der Nasenform auf andere Körperteile schließen will...

Antworten
Gelöschter Account
  • Forum-Beiträge: 3.230

27.06.2011, 11:05:04 via App

War auch nur eine Vermutung, dass sich wenn man solche Apps grundsätzlich nutzt sich auch mal was einnistet

Antworten
tom_cat
  • Forum-Beiträge: 11.132

27.06.2011, 12:07:20 via Website

Die App RL Permissions listet Dir alle Deine Apps auf, mit den entsprechenden Rechten. Da hat man alles auf einen Blick...

Natürlicher Verstand kann fast jeden Grad von Bildung ersetzen, aber keine Bildung den natürlichen Verstand. Arthur Schopenhauer App Reviews nach Einsatzzweck und hier noch das: Das-AndroidPITiden-Buch

Antworten
marco
  • Forum-Beiträge: 19

27.06.2011, 12:50:43 via Website

Der BarcodeScanner und der Wifi Manager von Kostya Vasilyev sind die einzigsten Apps, die den WLAN Status ändern können.
Wobei der name Vasilyev schon leicht auf die Sprachänderung passen würde. ;-)
wenn man im AppStore sucht, heißt es nun Penis Größe Rechner von trustmobtech.

— geändert am 27.06.2011, 12:52:43

Antworten
Gelöschter Account
  • Forum-Beiträge: 3.230

27.06.2011, 13:37:01 via Website

Du kannst dir mit aSpotCat alle Permissions der Apps anschauen, das schafft vielleicht Übersicht.

Den WifiManager würde ich ausschließen, der ist zu verbreitet. Sicher dass du WLAN und BT nicht evtl auch selber eingeschaltet hast?

Antworten
marco
  • Forum-Beiträge: 19

27.06.2011, 13:50:38 via Website

ich bin mir zu 101 % sicher das ich es nicht angemacht habe. Es kam ja auch 2 mal hintereinander vor, was noch seltsamer ist.

Antworten
Frank W.
  • Forum-Beiträge: 5.103

27.06.2011, 13:54:04 via Website

Eine Idee, die mir gerade kommt, wollte ich auch loswerden.

Ich weiß nicht, wo du die Liste abgeschrieben hast, aber ggf. fehlen noch LiveWallpapers. Die sind auch öfter mal Kandidaten für malware. Ggf. die gleich mit in die Recherche einbeziehen. :)

Frank

"Irgendwann, möglicherweise aber auch nie, werde ich dich bitten, mir eine kleine Gefälligkeit zu erweisen." (Don Corleone) Für ein friedliches Miteinander"

Antworten
marco
  • Forum-Beiträge: 19

27.06.2011, 14:06:40 via Website

stimmt, ich hatte noch einen live Hintergrund installiert Sunset Ocean Live Wallpaper

Antworten
marco
  • Forum-Beiträge: 19

28.06.2011, 14:28:48 via Website

werksreset ist gemacht und nur die wichtigstens Progs installiert


IM+
2 spieler Reaktor
Paper War
Wahtsapp
Facebok
Akinator Lite
App 2 SD
breingbutler
CamScanner
Color Flashlight
Adobe Reader
Cinema
Ran
DAs Örtliche
google Sky Map
History Eraser
Höhenmesser
Network Discovery
GMX Mail
Opera Mini
Sudoku 10´000
Wer wird Reich
TV Spielfilm
Wetter.com
Wikitude
ASpotCAT

Vorhin ist es wieder passiert, ich habe seit dem jedes mal mit dem Ausschalter das Touchfeld gesperrt.
Es war der Opera geöffnet, es wurde aus dem Market ein Spiel "Gang Wars Lite" herunter geladen und installiert. GMX Mail wurde geöffnet und eine neue Nachricht gelesen, sowie IM+ geöffnet wurde. WLAN und Bluetooth sind auch wieder aktiviert worden.
Ich hatte auf meiner SD Karte noch ein paar Live und paar normale Hintergrundbilder, die ich von irgendeiner Seite aus dem Internet geladen haben, diese ich aber nicht angeklickt hatte.
Diese habe ich jetzt mal gelöscht.

Antworten
Yeti
  • Forum-Beiträge: 81

28.06.2011, 15:24:02 via Website

Also, die Aktivitäten sind doch sehr seltsam. Nehmen wir mal an, daß dein Phone gehackt sei, warum sollte der Hacker die von dir beschriebenen Dinge tun ?

Kann es sein, daß bei Dir ein Defekt im Touchscreen vorliegt und das System deswegen meint, daß es irgendwelche Befehle (=Berührungen) bekommt, die es ausführen soll ? Nimm es nicht persönlich, aber bist du wirklich so wichtig, daß jemand dein Phone hackt, um Deine E-Mails zu lesen ?

Angenommen, dein Phone wäre wirklich gehackt worden, dann findest du mehr Hinweise, wenn du bei Google mal "trojaner unter android" recherchierst. Interessant fand ich den Heise-Artikel: http://www.searchsecurity.de/themenbereiche/bedrohungen/viren-wuermer-trojaner/articles/305286/

Wichtiger Hinweis in diesem Artikel: Es ist unklar, ob die Schadsoftware durch einen Factory-Reset erfolgreich entfernt werden kann. Deine Erfahrungen deuten ja darauf hin ...

Es wird dir wohl nichts anderes übrig bleiben, als ein paar Kröten in einen (namhaften !) Virenscanner zu investieren, in der Hoffnung, daß der deinen Schadcode erkennen kann.

Ich drück Dir die Daumen und laß uns wissen, wie du weiter voran kommst.

Yeti

Antworten
marco
  • Forum-Beiträge: 19

28.06.2011, 15:30:35 via Website

Das mit dem Virenscanner ist eine gute Idee, ich glaube nur nicht, dass ein Virenscanner Viren/Trojaner erkennen kann, die er selbst nicht mal kennt bzw. die neu und noch unbekannt sind.

Ein guter Einwand die Seite von dir, dies war im März. Seitdem könnte sich einiges getan haben.
Grüße

— geändert am 28.06.2011, 15:34:46

Antworten
Yeti
  • Forum-Beiträge: 81

28.06.2011, 15:35:29 via Website

marco
Das mit dem Virenscanner ist eine gute Idee, ich glaube nur nicht, dass ein Virenscanner Viren/Trojaner erkennen kann, die er selbst nicht mal kennt bzw. die neu und noch unbekannt sind.
Grüße

Weil ich das gerade auf der Webseite meines Antiviren-Herstellers gesehen habe:

Dirk Knop, Jürgen Schmidt, c't magazin 09/08
" NOD32 ist die flotteste Antivirenlösung im Test. Trotz der imposanten Scan-Geschwindigkeit blieb die Erkennung im Viren-Zoo befriedigend, bei Ad- und Spyware sogar gut. Die Heuristik war nach wie vor herausragend - mehr als zwei Drittel der neuen Schädlinge fand der Virenscanner noch mit einem Monat alten Signaturen; BitDefender als nächstbester kam gerade mal noch auf rund 41 Prozent. "

Leider hat ESET mit NOD32 noch keine Android-Version, die ist wohl noch nicht ganz fertig :-(

Antworten
Yeti
  • Forum-Beiträge: 81

28.06.2011, 15:43:03 via Website

Yeti
Leider hat ESET mit NOD32 noch keine Android-Version, die ist wohl noch nicht ganz fertig :-(

Korrektur: Hier gibt es zumindest eine Beta-Version, besser als nichts und sicher einen Versuch wert: http://www.eset.com/beta

Antworten
Yeti
  • Forum-Beiträge: 81

28.06.2011, 16:16:21 via Website

Hab mir die Beta-Version gerade installiert und getestet; macht schon einen vernünftigen Eindruck.

Hab natürlich mein Phone gleich mal scannen lassen; keine Probleme gefunden, aber das war auch meine Erwartungshaltung.

Antworten
Sven R.
  • Forum-Beiträge: 1.387

28.06.2011, 16:22:20 via Website

Yeti
Yeti
Leider hat ESET mit NOD32 noch keine Android-Version, die ist wohl noch nicht ganz fertig :-(

Korrektur: Hier gibt es zumindest eine Beta-Version, besser als nichts und sicher einen Versuch wert: http://www.eset.com/beta

...hey die ist ja jetzt schon als Beta klasse...also das war jetzt echt mal nen Geheimtipp...vielen Dank für diese Info....herzliche Grüsse Svenne

...--- LG G3 ---...

Antworten
marco
  • Forum-Beiträge: 19

28.06.2011, 16:40:20 via Website

Hab es mir jetzt auch installiert, sieht echt klasse aus im Gegensatz zu den anderen Antiviren-tools

Antworten
Sven R.
  • Forum-Beiträge: 1.387

28.06.2011, 16:55:47 via Website

marco
Hab es mir jetzt auch installiert, sieht echt klasse aus im Gegensatz zu den anderen Antiviren-tools

..ja richtig und sieht nicht nur klasse aus, sondern ist auch professionell gemacht...:grin:

...--- LG G3 ---...

Antworten
marco
  • Forum-Beiträge: 19

28.06.2011, 16:57:58 via Website

Gib es ein App, das dein Wlan, Bluetooth, Download mit einem Pw schützen lässt?

Antworten
Sven R.
  • Forum-Beiträge: 1.387

28.06.2011, 17:03:32 via Website

marco
Gib es ein App, das dein Wlan, Bluetooth, Download mit einem Pw schützen lässt?

...na grundsätzlich musst du ja diese erst antippen bzw. einschalten und da sollte es doch reichen, wenn du deinen screen mit einem PW belegst, also praktisch zum entsperren ein PW eingegeben werden muss....

...--- LG G3 ---...

Antworten
marco
  • Forum-Beiträge: 19

28.06.2011, 17:08:13 via Website

Das mit dem Screen und Pw habe ich ja jetzt schon, hat aber nix gebracht..

Antworten
Yeti
  • Forum-Beiträge: 81

28.06.2011, 17:11:47 via Website

Hat der Virenscanner was gefunden ?

Antworten
Sven R.
  • Forum-Beiträge: 1.387

28.06.2011, 17:23:37 via Website

marco
Das mit dem Screen und Pw habe ich ja jetzt schon, hat aber nix gebracht..

...axoo...du hast also immer noch diesen Fehler?
...uiii...also ich würde an deiner Stelle mal deine externe SD-Karte entfernen und dann mal ohne neustarten...sollte dann immer noch dieses Prob bestehen, dann lösche mal alle deine SMS...sollte dann dies immer noch nicht helfen, dann lege mal eine Sim-Karte eines Freundes/Freundin etc ein und wenns dann immer noch nicht hilft, dann kann es wie hier schon von einem Anderen erwähnt, deine Hardware sein...sprich ein Hardwarefehler...

PS: ...eine letzte Möglichkeit wäre noch, dass du für "Andere" besonders interessant bist...aus welchen Gründen auch immer und man dich durch Spezialsoftware komplett ausspionieren möchte(halte ich jetzt aber für weit hergeholt...ist aber durchaus möglich, nur kommen an diese Software nur sehr wenige überhaupt ran)

— geändert am 28.06.2011, 17:28:57

...--- LG G3 ---...

Antworten
Bastian Siewers
  • Forum-Beiträge: 9.729

28.06.2011, 17:53:11 via Website

Also ich habe vorhin mal 2-3 US Android-Blogs angeschrieben, und den die Situation geschildert. Bisher hat einer geantwortet und der hat bisher noch von nichts vergleichbarem gehört. Man kennt ja so langsam die Apps, die gewisse Daten auslesen können und einfach weiterschicken usw. Aber von einer Möglichkeit die komplette Kontrolle über den Androiden zu erhalten, habe ich bisher nichts gehört.

So langsam würde ich auch auf einen Hardware Fehler tippen.

Antworten
marco
  • Forum-Beiträge: 19

28.06.2011, 20:19:21 via Website

Der Virenscanner hat nix gefunden.


Ich hatte noch Wallpapers auf meinem Handy von diesen Seiten
http://www.mobiles24.com/downloads/320x480-wallpapers
http://iphone.88000.org
http://gallery.mobile9.com
http://www.slashphone.com
http://www.alliphonewallpapers.com/

http://iphone.88000.org/75__Palm_Tress_Sunlight.htm <--- war mein Hintergrund vor dem Werkreset und danach auch. Jetzt hab ich einen Standard drin. Bisher kam es nicht mehr vor.


Ich habe gestern Vormittag einen Werkrest durch geführt. Die SD Karte vorher natürlich entfernt und auf meinem PC formatiert. Die Wallpapers habe ich vorher auf meinem PC gesichert und später wieder auf die SD Karte kopiert.

Vorhin als ich geschrieben habe kam der Fehler nochmal. Er hat ja das Spiel Gang Wars herunter geladen und installiert, bei diesem Spiel war ich über Facebook vor etwa einem Jahr angemeldet und seitdem nicht mehr genutzt. Jetzt habe ich noch meinen Hintergrund auf Standard geändert, Wallpapers auf der SD Karte gelöscht, sowie in Facebook alle Anwendungen deaktiviert und aus allen Gruppen in denen ich automatisch gejoint bin, ka warum ausgetreten. Seitdem ist nix mehr passiert. Mal schauen ob das morgen auch so bleibt.

Noch zur Info, ich hatte zuvor den Vorgänger vom Samsung Ace etwa ein halbes Jahr und dort hatte ich nicht eins dieser Phänomene. Komisch oder? Das Ace habe ich jetzt 1-2 Wochen.

Vllt ein Remote Tool im Hintergrund installiert like Teamviewer, VNC etc.

— geändert am 28.06.2011, 20:22:33

Antworten
Simon F.
  • Forum-Beiträge: 1.527

28.06.2011, 20:50:05 via App

Wo hast du deinen Androiden denn gekauft? BT und WLan könnte noch auf Apps zurückzuführen sein. Aktionen innerhalb von beliebigen Apps sind meiner Meinung nach nicht ohne rootrechte möglich, ein Zugriff auf das Phone per VNC oder Teamviewer schon gar nicht.

Antworten
marco
  • Forum-Beiträge: 19

28.06.2011, 20:55:22 via Website

o2 vertrag verlängert.
Root bzw superuser habe ich nicht installiert.
Bin langsam am überlegen, ob ich mein Handy roote und Gingerbread drauf flashe, Samsung braucht einfach viel zulange

— geändert am 28.06.2011, 21:04:20

Antworten
Simon F.
  • Forum-Beiträge: 1.527

28.06.2011, 23:00:26 via App

Bevor du flashst, solltest du das Phone zurücksetzen und die Karte formatieren. Wenn das Problem dann noch auftritt (bevor du etwas installierst), würd ich es sofort reparieren/umtauschen lassen. So hast du keine Probleme mit der Gewährleistung.

— geändert am 28.06.2011, 23:02:31

Antworten
Gelöschter Account
  • Forum-Beiträge: 2.068

28.06.2011, 23:27:33 via Website

Es gibt Malware für Android. Aber wenn ich den Thread lese, scheint mir ein Defekt am Wahrscheinlichsten. Dein Telefon führt einfach Aktionen unkontolliert aus, weil es nass geworden, heruntergefallen ist, blöd verdreht wurde, eine kalte Löststelle hat, einen Haarriß in der Platine hat,... und deshalb zum Beispiel temperaturabhängig irgendetwas ausgelöst wird.

Ich würde es zunächst reklamieren.

Natürlich kann Malware nicht ausgeschlossen werden, aber wo war denn Dein Telefon während des Angelns? Am Mann? Oder konnte jemand fremdes dran?

— geändert am 28.06.2011, 23:28:22

Die Tatsache, dass ich paranoid bin, heißt noch lange nicht, sie seien nicht hinter mir her!

Antworten
marco
  • Forum-Beiträge: 19

29.06.2011, 07:09:57 via Website

Mein Handy war am Mann, es war lediglich 2 WLAN ins Reichweite. Ein Offenes WLAN und eins mit WPA2 beide mit der Empfangsstärke von einem Strich. Das offene hieß ...... Public

Antworten
Gelöschter Account
  • Forum-Beiträge: 2.068

29.06.2011, 09:22:38 via App

Ein offenes WLAN in der Nähe ist ja nicht schlimm. Automatisch passiert da nichts, solange Du nicht den Erst-Connect am Telefon gemacht hast.

Meine Vermutung eines Hardware-Defekts ist damit gestärkt worden.

Die Tatsache, dass ich paranoid bin, heißt noch lange nicht, sie seien nicht hinter mir her!

Antworten
marco
  • Forum-Beiträge: 19

29.06.2011, 09:42:16 via Website

Mal den Tag heute abwarten, hab ja jetzt einiges geändert.

Antworten
marco
  • Forum-Beiträge: 19

29.06.2011, 15:20:18 via Website

Bisher scheint alles ruhig zu sein, kein Anzeichen mehr gesehen.

Antworten
marco
  • Forum-Beiträge: 19

30.06.2011, 08:26:57 via Website

Heute immer noch kein Anzeichen, lag wohl wirklich an den Live Wallpapers oder an den Facebook Anwendungen. Ich werde jetzt mal wieder die Pin-Abfrage raus nehmen (für alle die glauben es liegt am Screen) und in paar Tagen nochmal berichten.

Antworten
Yeti
  • Forum-Beiträge: 81

01.07.2011, 12:02:33 via Website

Yeti
Yeti
Leider hat ESET mit NOD32 noch keine Android-Version, die ist wohl noch nicht ganz fertig :-(

Korrektur: Hier gibt es zumindest eine Beta-Version, besser als nichts und sicher einen Versuch wert: http://www.eset.com/beta

Bin gerade mehr oder weniger zufällig über einen weiteren grossen Softwarehersteller gestolpert, der ebenfalls gerade seine Android-Version eines Virenscanners im öffentlichen Beta-Test anbietet: http://www.vipremobile.com/

Wem der Name GFI nichts sagt; GFI macht unter anderem Sicherheits- und Antispam-Produkte rund um den Exchange Server und hat dort durchaus einen guten Namen ...

Yeti

Antworten