Chromes - Eine neue Malware App mit Verwechslungsgefahr

  • Antworten:73
tiki
  • Forum-Beiträge: 27

06.11.2017, 19:36:11 via Website

Eine neuere Android-Malware namens Chromes - das App-Symbol von Chromes gleicht demjenigen von Google-Chrome - kann da festgestellt werden, aber nirgendwo findet man (noch) darüber gescheite Antworten. Es sei hier genau erwähnt, dass Chromes (mit dem S am Wortende) NICHTS mit Chrome zu tun hat und sich eine Diskussion über Googles Chrome erübrigt!

Was ist über Chromes bisher bekannt und wie bekommt man es weg (es installiert sich immer wieder von neuem, aber nur in unregelmässigen Abständen - manchmal mehrere Tage dazwischen)? Alles was bisher nichts genützt hat: Cache leeren, De-Installation der App, Re-Boot. Bisher noch nicht auf Werkszustand zurückgesetzt (falls dies überhaupt hilft). Gerät ist nicht gerootet und sollte eigentlich auch nicht gerootet werden. Falls ein Rooten absolutes MUSS wäre, gibt eine App zum vorübergehend Rooten - also mit App Rooten, notwendige Operationen ausführen, Gerät neu Booten und Root ist wieder abgeschaltet?

— geändert am 06.11.2017, 19:38:26 durch Moderator

Antworten
Pascal P.
  • Admin
  • Forum-Beiträge: 11.286

06.11.2017, 19:38:25 via App

Hallo Petero,
Herzlich Willkommen hier bei uns im Forum. :)
Ich habe deinen Threadtitel mal angepasst.
Bitte achte beim nächsten Thread auf einen aussagekräftigeren Titel.
Danke :)

— geändert am 06.11.2017, 19:38:34

LG Pascal //It's not a bug, it's a feature. :) ;)

tiki

Antworten
Gelöschter Account
  • Forum-Beiträge: 227

06.11.2017, 19:47:03 via Website

Wtf??
Wo hast du dir das teil den eingefangen??

Factory Reset sollte das teil ins Nirvana schicken.

Antworten
tiki
  • Forum-Beiträge: 27

06.11.2017, 20:14:09 via Website

Tja wenn ich wüsste wo...
Seit sicher drei Wochen keine neue App installiert ausser vor einer Woche die App eedoctors, eine von Krankenkassen empfohlene App für einen Online-Arzt. Mir ist es aber eher gewesen, dass ich das Ding nach einer der fast täglichen automatischen Aktualisierungen erhalten habe. Mit dem Factory-Reset möchte ich noch etwas zuwarten, denn mich interressiert natürlich die Herkunft der Malware und was sie eigentlich tut. Aries hat hier schon einen Link gepostet - den kenne ich schon - aber da ist auch nicht viel Info dabei.

— geändert am 06.11.2017, 20:15:23

Antworten
Gelöschter Account
  • Forum-Beiträge: 227

06.11.2017, 20:16:53 via Website

Was hast du den für ein Smartphone??

Antworten
tiki
  • Forum-Beiträge: 27

06.11.2017, 20:52:23 via Website

Nomu S20

Antworten
Gelöschter Account
  • Forum-Beiträge: 227

06.11.2017, 20:56:35 via Website

tiki

Nomu S20

Da würde ich schauen das du bei xda ein Custom rom findest.
Ein Factory Reset hilft bei dem teil nur kurz...

Antworten
Gelöschter Account
  • Forum-Beiträge: 21.034

06.11.2017, 21:01:57 via Website

Damit ist alles gesagt!
Der Downloader steckt in der ROM.

— geändert am 06.11.2017, 21:02:12

Antworten
tiki
  • Forum-Beiträge: 27

06.11.2017, 21:52:24 via Website

Und wie bekomme ich den Downloader aus dem ROM raus - ohne ein Custom ROM zu laden?
Abgesehen davon, weiss ich noch immer nicht, was die Malware effektiv tut. Wenn es sich nur um Peanuts handelt, dann lasse ich das mal so bis auf weiteres. F-Secure sorgt jeweils für eine prompte De-Installation.

— geändert am 06.11.2017, 21:53:34

Antworten
Barbara Beyer
  • Forum-Beiträge: 1

09.11.2017, 13:22:48 via Website

Gibt es mittlerweile eine Lösung für die Malware? Ich habe diese auch auf meinem Handy . Die Virenscanner erkennen die APP als Cromes, deinstallieren und ein paar Minuten später ist sie wieder da. Was kann ich dagegen unternehmen?

Antworten
Frk
  • Forum-Beiträge: 3.242

09.11.2017, 14:06:19 via Website

die Antwort steht vier posts über deinem.

»Die Möglichkeiten der deutschen Grammatik können einen, wenn man sich darauf, was man ruhig, wenn man möchte, sollte, einlässt, überraschen.«

Antworten
Josefine Schmuck
  • Forum-Beiträge: 1

09.11.2017, 16:04:39 via Website

Nicht nur ich auch noch drei Andere Personen haben seit über 1 Woche das Problem mit Chromes. Ständig bekommt man die Warnungen laufend ist man am deinstallieren, weg, schon wieder da. Nun geht es aber noch weiter, nach einiger Zeit lädt das Handy nicht mehr richtig auf, weitere unerwünschte Installationen kommen hinzu. Was kann man hier machen? Alles auf Werkeinstellung? Weiterhin die Schei... löschen? Wir sind ratlos.

Antworten
Shieldine
  • Forum-Beiträge: 4.468

09.11.2017, 16:24:46 via App

Werkeinstellungen schaffen keine Abhilfe bei no Name Handys.
Wie erwähnt kann man nur auf ein sauberes custom Rom hoffen.
Ihr könnt euch bei den xda devs auf die Suche machen (was übrigens auch schon gesagt wurde...)

— geändert am 09.11.2017, 16:25:59

Gruß


Motorola One - Android 10 (Stock)
Samsung Galaxy Tab 10.1N - AOSP 7.0

Antworten
Self_Root
  • Forum-Beiträge: 1.089

09.11.2017, 16:27:01 via App

Ganz einfach:
Möglichkeit A: Custom Rom flashen.
Möglichkeit B: Aufhören billig China Handys zu kaufen.

IPhone XS Max
IPhone XR
IPad

Antworten
Ingalena
  • Forum-Beiträge: 33.331

09.11.2017, 17:07:44 via App

So einfach ist das nicht.
Manche haben kein Geld für teure China Handys, manche lassen sich durch diverse Seiten im Internet dazu überreden, billig zu kaufen, manche machen das aus falsch verstandener Sparsamkeit

💕🎀 VETO! 🎀💕

VETO ist die Vereinigung europäischer Tierschutzorganisationen. Als gemeinnützige
Organisation setzt VETO sich für das Wohlergehen von Tierheim- und Straßentieren ein. VETO ist ein
aktives Bindeglied zwischen Spender*innen, Tierschutzorganisationen und starken Partnern
in ganz Europa.
🐾 🐾 🐾 🐾 🐾 🐾

Antworten
tiki
  • Forum-Beiträge: 27

09.11.2017, 19:50:24 via Website

He, he, das mit den "billigen" Chinakrachern dürfte zwischenzeitlich Geschichte sein. Es muss ja nicht unbedingt "billig" sein - so wie Du billig verstehst - denn es gibt eben Markenprodukte, welche den alteingesessenen Markenprodukten laufend den Rang ablaufen und einfach eben günstiger zu haben sind, als z.B. das neueste iPhone, bei welchem man über 60% über den Herstellerkosten draufzahlt und welche auch als Chinakracher betrachtet werden kann: Wird in China hergestellt und hat schon echte Probleme.
Ach ja, die Markenprodukte könnten heissen: Lenovo, Huawei, Xiaomi und auch unbekannte Marken, welche in der Preisklasse unter 300 Euro nicht nur bessere Qualität sondern auch Features aufweisen, welche nur in "bekannten" Markengeräten ab 700 Euro aufwärts zu haben sind.

Antworten
tiki
  • Forum-Beiträge: 27

09.11.2017, 20:02:30 via Website

Es sieht so aus, als würde sich dieser Thread schnell mal vom Thema entfernen und zu einem China-Handy-Bashing ausweiten. Und die meisten Leute wissen gar nicht, dass das von ihnen benutzte "Markenhandy" ebenfalls aus China kommt - Samsung mal als grosse Ausnahme genannt.
Also, wie wäre es, mal beim Threadthema zu bleiben und konstruktive Vorschläge zur Lösung des Problems zu bringen?
Custom-Rom Flashen wäre mal ein Lösungsweg. Und wenn man jetzt einfach mal nur das Problem entfernen will, ohne gleich mit dem Vorschlaghammer zum Flashen zu greifen?
Ich habe die Frage schon ganz am Anfang mal gestellt: Gibt es eine App für einen sogenannten "Einmal-Root"? Also Root starten, dann Problem beheben, Gerät neu starten und Root ist weg (oder mit gleicher App den Rootvorgang rückgängig machen).

Wie ich in der Zwischenzeit gemerkt habe, man kommt ums Rooten nicht herum. Egal, ob man Custom-ROM aufspielen will oder das Problem auf dem gerooteten Gerät durch Entfernen der Malware beheben will. Also gibt es Einmalroot oder nicht? Oder gibt es eine App, mit welcher man einfach rootet, ohne in fünfzig Spezialforen abzuklären, ob und auf welchem komplizierten Weg man ein Gerät rootet?

— geändert am 09.11.2017, 20:15:30

Antworten
tiki
  • Forum-Beiträge: 27

09.11.2017, 20:13:14 via Website

Zwischenzeitlich wird Chromes immer wie mehr aggressiver. Vor einem Monat war es vielleicht noch eine Reinstallation - nach dem Entfernen von Chromes - pro Woche. Aktuell sind es mehrere Neuinstallationen pro Tag und seit neuestem auch noch das Einblenden von Werbefenstern und die Installation von Facebook - zumindest eine App, welche wie Facebook aussieht (und nein, auf dem Handy ist keine Facebook-App installiert). Chromes wird bei mir aktuell immer gleich dreimal installiert, ist also in der App-Liste dreimal vorhanden.

Dank Malwarebytes konnte ich folgende Zusatzinformationen auf dem Bildschirm sehen:

Chromes
Android/Trojan. FakeApp.chr
/data/app/co.yunshi.market-1/base.apk
/data/app/com.android.qnsettings-1/
/data/app/com.appclone.lyhj-1/base.apk

Facebook
Android/Trojan.Downloader.Agent.IY
/data/app/com.android.content.backup-1/base.apk

Kann mit diesen Angaben ein Spezialist etwas anfangen?
Und ja, ich habe seit mehreren Monaten das gleiche Handy in Reserve und das steht jetzt im Einsatz ohne Probleme. Das verseuchte Gerät ist einfach ohne SIM-Karte am Netz (WLAN), weil ich da sehen will, was da alles abgeht.

Antworten
Shieldine
  • Forum-Beiträge: 4.468

09.11.2017, 20:18:13 via App

Nein, so ein One Root Ding gibt es nicht.
Man kann durchaus entrooten (unroot Funktion bei SU) aber auch dafür muss man den Weg über den PC gehen. Und bist du die verantwortliche app findest, wird es stunden dauern, weil es das halbe System sein könnte.
Und um eine custom Rom zu flashen braucht man gar nicht zu rooten. Der Weg ist außerdem schneller.

Ach ja... Es gilt immer: ein einmal infiziertes System ist nicht mehr vertrauenswürdig

— geändert am 09.11.2017, 20:21:26

Gruß


Motorola One - Android 10 (Stock)
Samsung Galaxy Tab 10.1N - AOSP 7.0

Antworten
Self_Root
  • Forum-Beiträge: 1.089

09.11.2017, 22:31:08 via App

Mit billig China Handy meinte ich eher die NoNames aus China die meist mit Spyware etc. ausgestattet sind. Ich selbst habe ein OnePlus aber das sind eher Marken China Handys. Meins war eher auf die ganzen NoNames bezogen also nicht gleich aus allen Kanonen schießen man man man...

— geändert am 09.11.2017, 22:31:22

IPhone XS Max
IPhone XR
IPad

Antworten
Matze
  • Forum-Beiträge: 1

10.11.2017, 04:49:37 via Website

Ich habe seit gestern genau dasselbe Problem und habe ebenfalls ein Nomu S20.
Die App namens "Chromes" installiert sich nach dem Löschen einfach neu (in 3-facher Ausfertigung).
Vorhin hatte ich plötzlich eine Fake-Facebook App.

Antworten
Achim Meyer
  • Forum-Beiträge: 6

10.11.2017, 06:37:51 via Website

Guten Morgen zusammen,
ich darf mich dann anschliessen: Auch ein NOMU S20, auch seit 2 Tagen "chromes" drauf. Akku schafft es nicht von morgens 6 Uhr bis abends 21 Uhr.
Scheint so zu sein das nur die NOMU S20 befallen sind, oder?
Wie lange wird es wohl dauern bis ein, für den Normalnutzer brauchbares, Gegenmittel auf dem Markt ist?
Ich hab keine Ahnung von root usw.

Gruss,

Achim

Antworten
Frk
  • Forum-Beiträge: 3.242

10.11.2017, 07:30:12 via Website

..da wist du wohl lange drauf warten müssen. Wenn der Hersteller nicht reagiert (und das ist mehr als wahrscheinlich) musst du schon selbst Hand anlegen.

»Die Möglichkeiten der deutschen Grammatik können einen, wenn man sich darauf, was man ruhig, wenn man möchte, sollte, einlässt, überraschen.«

Antworten
Jörg W.
  • Forum-Beiträge: 680

10.11.2017, 08:12:52 via App

Ist ein Trojana der dein Phone komplett ausliest. Kriegt du nur weg mit neuem Betriebssystem.

Antworten
tiki
  • Forum-Beiträge: 27

10.11.2017, 08:19:38 via Website

Und wo steht, dass dieser Trojaner das Smartphone komplett ausliest?
Bis anhin konnte ich da nur einen "gutmütigen" Trojaner analysieren. Das Smartphone wird mit Werbung zugepflastert und es werden einem mehrere Apps zur Installation empfohlen. Apps, welche kein Mensch will oder möchte. Aliexpress erscheint dann täglich...

Aber eine Lösung befindet sich im Rohr und ich werde demnächst die Problemlösung im Detail beschreiben.

Antworten
Shieldine
  • Forum-Beiträge: 4.468

10.11.2017, 08:22:46 via App

Du siehst nur was die auffälligste funktion der app ist.
Was die allerdings im Hintergrund macht, also vielleicht Daten sammeln, kriegst du so nicht mit.
Da fällt mir ein: man könnte eigentlich mit einer Firewall ohne Root auslesen, welche Verbindungen welche Apps aufbauen und diese ggf blockieren, oder?

— geändert am 10.11.2017, 08:23:29

Gruß


Motorola One - Android 10 (Stock)
Samsung Galaxy Tab 10.1N - AOSP 7.0

Antworten
tiki
  • Forum-Beiträge: 27

10.11.2017, 08:38:54 via Website

Doch, doch, die Firewall hatte ich dann auch installiert und nicht sehr viel Verkehr festgestellt, welcher nicht zu allen anderen Apps gehört (ich habe nur wenige Apps installiert und die Nomus - S10, S20 und S30 - sind nicht mit Ransomware vollgepflastert). Wo es hingeht sieht man übrigens in der Aufstellung, welche ich da schon gepostet hatte, wo man sieht, bei welchen Apps etwas nicht sauber ist.

Grundsätzlich ist aber ein Rundschlag mit dem Dampfhammer nicht sinnvoll, indem man einfach mal behauptet, dass "sämtliche" Daten ausgelesen werden, ohne entsprechende Beweise oder Hinweise angeben zu können. Gerade, wenn es sich um eine relativ neue Malware handelt, welche noch weitgehend unbekannt ist. Ich kenne bis heute keinen Trojaner, der sich einfach "komplett alle" Daten krallt. Jeder Trojaner hat da seine Spezialitäten.

Antworten
tiki
  • Forum-Beiträge: 27

10.11.2017, 09:45:15 via Website

Also ich habe das Problem mit der Installation eines neuen ROMs gelöst und seit vier Stunden nach der Installation bin ich nicht mit dem Nachladen einer Malware belästigt worden.

Der Ablauf geht wie folgt und kann auch durch Anfänger bewerkstelligt werden. Ein bisschen Englischkenntnisse wären von Vorteil!

In einem ersten Schritt gehe man auf die folgende Webseite
https://androidmtk.com/flash-stock-rom-using-smart-phone-flash-tool
und drucke sich die Anleitung zum Flashen seines Smartphones runter. Die Anleitung gilt übrigens nicht nur für Nomu-Smartphones, sondern für viele andere Smartphones auch.

Gemäss dieser Gebrauchsanleitung ist nun im nächsten Schritt auf dem Computer der USB-Android-Treiber zu installieren. Hat man Windows 7 und höher kann man diesen Schritt übergehen, da der benötigte Treiber dann später beim Verbinden des Smartphones mit dem Rechner automatisch heruntergeladen wird.

Jetzt ist das Smartphone auszuschalten (Herunterfahren!). Alle drei Nomu-Modelle haben eine fest verbaute Batterie, welche nicht entfernt werden kann.

Jetzt sollte das Custom Rom für das benutzte Smartphone-Modell heruntergeladen werden. Ich habe dasselbe für mein Nomu S20 auf der Nomu-Webseite selber gefunden (Version 1.0.6):
https://www.nomu.hk/s20-rom-download/
Per Google findet man auch für die anderen Modelle Custom Roms oder andere Versionen wie z.B. die Version 1.0.2, welche aber dann effektiv auf dem entsprechenden Downloadserver nicht mehr vorhanden ist. Auf der Nomu-Webseite (nomu.hk) sind Custom Roms für alle drei Nomu-Varianten vorhanden.
Die gezippte Datei sollte dann in ein neu erstelltes Verzeichnis entzippt werden.

Jetzt sollte das Smart Phone Flash Tool heruntergeladen und ebenfalls in ein neues Verzeichnis entzippt werden:
https://androidmtk.com/smart-phone-flash-tool
Man wähle für Windows die neueste Version 5.1736 (nach unten scrollen)
Es ist KEINE Installation dieses Tools notwendig.

Man öffne nun "flash_tool.exe" und das Programm startet.
Sofern die schon die Karteikarte "Download" geöffnet ist, klicke man auf dieselbe.
Das erste Feld "Download-Agent" ist bereits mit dem Verzeichnispfad des Programmes ausgefüllt.
Das zweite Feld "Scatter-loading file" ist noch leer und man klicke rechts nebendran auf "choose". Dort wählt man das Verzeichnis, in welches man das neue Custom Rom extrahiert hat. Das Programm sollte eigentlich automatisch die in diesem Verzeichnis vorhandene Datei mit der Endung "...Android_scatter.txt" einfügen, ansonsten klicke man diese Datei im gesuchten Verzeichnis an.

Jetzt klicke man links oben auf den Schalter "Download" mit dem grünen Pfeil.
Erst jetzt ist das Smartphone (komplett ausgeschaltet!) mit dem USB-Kabel mit dem PC zu verbinden und es ist sofort die Lautstärke Down Taste zu drücken (evt. mehrmals). Ist der Android-USB-Treiber noch nicht auf dem Windows-Computer installiert, dann erfolgt die Installation jetzt automatisch, bzw. es wird zuerst der notwendige Treiber heruntergeladen und dann installiert. Der Vorgang dauert sicher 1 Minute.

Ist der Treiber installiert, beginnt sofort das Flashen des Smartphones. Ersichtlich an einem gelben Fortschrittsbalken unten im Programm "Smart Phone Flash Tool". Sieht man diesen Balken nicht, warte man einige Minuten, damit der USB-Treiber von Windows auch sicher installiert ist. Stoppe den Download im "Smart Phone Flash Tool" und entferne das USB-Kabel vom Computer. Sind bei dieser Operation auf dem Bildschirm des Nomu-Smartphones mehrere ganz klein geschriebene Zeilen (blau, in chinesischer Schrift) ersichtlich, dann das Nomu neu starten und gleich wieder herunterfahren. Jetzt wieder im "Smart Phone Flash Tool" links oben den Download anklicken und Smartphone wieder per USB-Kabel mit PC verbinden. Sofort Lautstärke Down drücken und jetzt wird sicher der gelbe Fortschrittbalken angezeigt.

Computer während dem Flashen nicht ausschalten!
Nach dem Download auf das Smartphone erscheint der grüne Kreis mit dem Haken drin.
Jetzt Nomu neu starten. Das Nomu fragt dann gleich mal, ob eine neue Firmware (neuer als die soeben installierte) - sofern vorhanden - installiert werden soll. Beim Nomu S20 ist die die Version 1.0.7.
Ich habe dieselbe sofort heruntergeladen und installieren lassen. Funzt bis anhin ohne Chromes... :)

— geändert am 10.11.2017, 09:53:19 durch Moderator

Achim Meyer

Antworten
Pascal P.
  • Admin
  • Forum-Beiträge: 11.286

10.11.2017, 09:54:02 via Website

Hallo tiki,
ich habe dir die Links mal anklickbar gemacht ;)

PS: Da du jetzt 10+ Posts hast, darfst du jetzt auch selber Links posten.

LG Pascal //It's not a bug, it's a feature. :) ;)

tiki

Antworten
Achim Meyer
  • Forum-Beiträge: 6

10.11.2017, 11:41:59 via Website

Ja super!

herzlichen Dank! Werde es heute Abend direkt versuchen!!!

Antworten
Achim Meyer
  • Forum-Beiträge: 6

10.11.2017, 16:47:11 via Website

Hab jetzt ein paar mal probiert auf die Seite .../S20-rom-download/ zu kommen. Leider nicht erreichbar :-(

Update: Jetzt scheints zu klappen.

— geändert am 10.11.2017, 16:52:38

Antworten
Möhrchen fresser
  • Forum-Beiträge: 2

12.11.2017, 08:59:52 via Website

Hallo, Tiki, danke für deine ausführliche Anleitung. Werde mein Nomu damit auch mal bearbeiten. Ganz nebenbei noch ein Tipp, wer es noch nicht nicht gemacht hat, sollte unbedingt beim Mobilfunkanbieter eine Drittanbietersperre einrichten lassen. Bei mir haben die genannten Malwares ganz offensichtlich etliche Abos eingerichtet, wirklich ohne mein Zutun. Ich habe die SMSén die ich bekommen habe zuerst ingnoriert, aber da war´s dann schon passiert. Ich kann jetzt mind. 80 Euronen hinterher rennen und diese versuchen zurückzufordern.

Antworten
Rico Schober
  • Forum-Beiträge: 1

13.11.2017, 20:08:28 via Website

Hallo zusammen,

ich habe auch ein Nomu S20 und das gleiche beschriebene Problem.
Ich wollte ja die beschriebene "Reraratur" ausprobieren, aber leider kommt man nicht mehr auf die Nomu Webseite zum Downloaden.
Was kann ich tun?
Hat jemand noch eine Nachfolgelösung?

Antworten
Blurryface
  • Forum-Beiträge: 967

13.11.2017, 21:46:22 via App

Also ob das wirklich so klug ist, direkt von der Herstellerseite eine ROM zu laden, der ja offensichtlich seine Smartphones mit Maleware ausliefert, mag ich zu bezweifeln.
Und hier den NoName - Billigschrott mit den großen Marken zu vergleichen, ist doch auch sehr engstirnig und reiner Selbstschutz.
Macht auch total viel Sinn, sich so ein Billigteil zu holen, wenn man dann 80€ Abo bezahlen darf.
Leute es gibt genug günstige, BEKANNTE Hersteller.
Aber geiz is geil wa!?
Billiger geht immer.
Viel Freude mit eurem Teil.

Frk

Antworten
tiki
  • Forum-Beiträge: 27

13.11.2017, 22:46:08 via Website

Ja super, Du hast ja sicher den Beweis, das der Hersteller seine Smartphones mit Malware ausliefert. Bitte um Angabe der entsprechenden Webseiten. Vom Hörensagen zählt nicht.

Ich habe nirgendwo den Vergleich mit den grossen Marken gemacht. Aber ich habe mir zuerst mal genau angeschaut, was so ein Nomu alles kann und was ich bei grossen Marken vermisse - bevor ich meines gekauft habe. Ach ja und die lieben "grossen" Marken. Vor einigen Monaten wurde Huawei noch als letzter Chinaschrott bezeichnet und heute sind gewisse Huawei-Modelle bei allen Testern schon ganz oben auf den Listen. Und betreffend Billigteil: Ja was sagst Du denn zu den Teuerteilen, welche mit Mafiamethoden nach oben gejubelt werden und für die Preise um die 1'000 Euros oder mehr bezahlt werden?

Hast Du eigentlich das Thema dieses Threads mitbekommen? Weil Du keine Hilfe geben kannst verlegst Du Dich einfach mal auf das Billig-Bashing. Für Dich ist offenbar ein Smartphone sagen wir mal unter 500 Euro Billigschrott. Dazu gehören auch ganz grosse Marken wie zum Beispiel Sony, wo es schon Modelle weit unter 200 Euro gibt. Billiger als ein Nomu S20 übrigens.

— geändert am 13.11.2017, 22:51:23

Achim Meyer

Antworten
tiki
  • Forum-Beiträge: 27

13.11.2017, 22:50:27 via Website

Hallo Rico,
dann gehe mal ganz einfach auf folgende Webseite und Du kannst den Download starten:
http://www.nomu.hk/s20-rom-download/

Antworten
Gelöschter Account
  • Forum-Beiträge: 21.034

13.11.2017, 23:16:43 via Website

tiki

Ja super, Du hast ja sicher den Beweis, das der Hersteller seine Smartphones mit Malware ausliefert. Bitte um Angabe der entsprechenden Webseiten. Vom Hörensagen zählt nicht.

http://www.computerbild.de/artikel/cb-News-Handy-Android-China-Smartphones-Malware-18652889.html

http://winfuture.mobi/news/95398

https://www.heise.de/security/meldung/Vorinstallierte-Spionagesoftware-auf-China-Smartphones-2221792.html

https://www.chinamobilemag.de/news/erneut-schadsoftware-auf-chinahandys.html

Das sind nur vier Treffer bei Google. Das Problem existiert seit vielen Jahren. Die Hersteller, die offiziell in die EU exportieren waren nie betroffen.

Vor einigen Monaten wurde Huawei noch als letzter Chinaschrott bezeichnet

Nicht von denen, die sich auskennen. Huawei ist nämlich seit Jahrzehnten Zulieferer von Funktechnik für namhafte Hersteller.

Und betreffend Billigteil: Ja was sagst Du denn zu den Teuerteilen, welche mit Mafiamethoden nach oben gejubelt werden und für die Preise um die 1'000 Euros oder mehr bezahlt werden?

Mafiamethoden impliziert einen Zwang. Ich wurde nicht gezwungen, ein 1000 Euro-Gerät zu kaufen. Ich habe ein China-Gerät für 255 Euro gekauft. Von einem Hersteller mir Niederlassung in Deutschland.

Hast Du eigentlich das Thema dieses Threads mitbekommen?

Um darauf zurückzukomnen:
Wenn dein Hersteller keine saubere ROM zur Verfügung stellt und du keine vertrauenswürdige Custom ROM findest, hast du ins Klo gegriffen. Ist hart, aber Realität.

Antworten
tiki
  • Forum-Beiträge: 27

14.11.2017, 00:02:57 via Website

Von den vier angegebenen Links sind lediglich der erste und der letzte Link zielführend (die anderen Links sind zu alt) und auch dort konnte niemand genau mit dem Zeigefinger auf die Übeltäter hinweisen: Hersteller oder alle Händler zwischen Hersteller und Konsumenten? Hier auf meiner Wohninsel - ich wohne nicht in DE - laufen vier Nomu S20 und auf einer anderen Insel ein weiteres Nomu S20 (zwei davon in meiner Familie). Jedes dieser 5 Geräte wurde bei einem anderen Händler gekauft und erwischt bis heute hat es einzig meine Wenigkeit. Die anderen vier Geräte, jeweils mit der identischen und letzten Firmware versehen (durch Update) haben bis heute noch keinen Mucks von wegen Malware gemacht. 3 Geräte laufen übrigens mit einer AV-App, auch hier unterschiedliche Produkte. Bei mir hat F-Secure angeschlagen und bei weiterem Pröbeln auch noch Malwarebytes.

Im Moment kann ich sagen, dass das heruntergeladene Stock-Rom von der Nomu-Webseite Version 1.0.6 noch keinen Malwareverdacht ausgelöst hat: Bis heute 4 Tage nach dem Neuflashen des ROMs.

Huawei kenne ich als Netzwerker und Spezialzulieferer schon seit über 20 Jahren. Als Smartphoneproduzent sind die ja erst seit 6 Jahren unterwegs. Noch heute wird in diversen Foren über Huawei heruntergezogen, wie seinerzeit im kalten Krieg gegen die Kommunisten. Xiaomi - bis anhin in Europa praktisch unbekannt - liefert heute Spitzenmodelle, welche es mit links mit Spitzenmodellen der grossen Markenprodukte aufnehmen und sie sogar überrunden. Und trotzdem wird nach wie vor ein riesiges Bashing gegen den ganzen "Chinaschrott" durchgeführt, dass Gott erbarm. In Unwissenheit dessen, dass ja sowieso die Meisten Smartphones - egal ob grosse oder unbekannte Marken - aus dem Reich der aufgehenden Sonne stammen.

Wie Du obendran soeben lesen konntest, konnte mein Hersteller ein sauberes ROM zur Verfügung stellen und somit habe ich nirgendwo ins Klo gegriffen.
Abgesehen davon, dass wir schon wieder seit einem halben Tag kein Wasser haben und schon deshalb niemand ins Klo reingreift :)

— geändert am 14.11.2017, 07:40:41

Antworten
Gelöschter Account
  • Forum-Beiträge: 21.034

14.11.2017, 01:46:43 via Website

tiki

Von den vier angegebenen Links sind lediglich der erste und der letzte Link zielführend (die anderen Links sind zu alt)

Weil sie alt sind, wären sie zielführend gewesen, weil diese Info die Kaufentscheidung hätte beeinflussen können.

und auch dort konnte niemand genau mit dem Zeigefinger auf die Übeltäter hinweisen: Hersteller oder alle Händler zwischen Hersteller und Konsumenten?

Was erwartest du? Dass man 2014 weiß, welche Geräte 2017 Malware enthalten?

Hier auf meiner Wohninsel - ich wohne nicht in DE - laufen vier Nomu S20 und auf einer anderen Insel ein weiteres Nomu S20 (zwei davon in meiner Familie). Jedes dieser 5 Geräte wurde bei einem anderen Händler gekauft und erwischt bis heute hat es einzig meine Wenigkeit.

Bisher!

Im Moment kann ich sagen, dass das heruntergeladene Custom-Rom von der Nomu-Webseite Version 1.0.6 noch keinen Malwareverdacht ausgelöst hat: Bis heute 4 Tage nach dem Neuflashen des ROMs.

Wenn du die Artikel gelesen und vielleicht selbst ein bisschen dazu recherchiert hast, ist dir sicher bekannt, dass sich die Malware meistens erst nach einer gewissen Zeit bemerkbar macht. Neue ROM = neues Gerät aus Software-Logik.

Huawei kenne ich als Netzwerker und Spezialzulieferer schon seit über 20 Jahren. Als Smartphoneproduzent sind die ja erst seit 6 Jahren unterwegs. Noch heute wird in diversen Foren über Huawei heruntergezogen, wie seinerzeit im kalten Krieg gegen die Kommunisten. Xiaomi - bis anhin in Europa praktisch unbekannt - liefert heute Spitzenmodelle, welche es mit links mit Spitzenmodellen der grossen Markenprodukte aufnehmen und sie sogar überrunden. Und trotzdem wird nach wie vor ein riesiges Bashing gegen den ganzen "Chinaschrott" durchgeführt, dass Gott erbarm.

Du pickst die Perlen raus. Dein Gerät gehört nicht zu den Perlen. Abgesehen davon, dass auch Xiaomi nicht unbedenklich ist: Baidu-Integration!

In Unwissenheit dessen, dass ja sowieso die Meisten Smartphones - egal ob grosse oder unbekannte Marken - aus dem Reich der aufgehenden Sonne stammen.

Südkorea ist nicht China.
Japan ebenfalls nicht.
Taiwan hat sich nicht ohne Grund von China losgesagt.

Die Geräte mögen in China montiert werden, die Software kommt nicht aus China und unterliegt einer ganz anderen Qualitätssicherung.

Wie Du obendran soeben lesen konntest, konnte mein Hersteller ein sauberes ROM zur Verfügung stellen und somit habe ich nirgendwo ins Klo gegriffen.

Ich drücke dir die Daumen.

Abgesehen davon, dass wir schon wieder seit einem halben Tag kein Wasser haben und schon deshalb niemand ins Klo reingreift :)

Warum? Dann reicht abstauben zur Reinigung.

Antworten
Blurryface
  • Forum-Beiträge: 967

14.11.2017, 06:54:30 via App

@tiki
Na ja aber du musst schon zugeben, dass es doch ziemlich auffällig ist, dass es, zumindest momentan, nur diesen einen Hersteller betrifft.
Es scheint ja was in der ROM drin zu sein, was jedes mal wieder diese Apps runterlädt.
Deswegen war für mich die Frage, ob es denn dann tatsächlich so klug ist, direkt von der Herstellerseite zu laden.
Wäre nicht das erste mal, dass ein Chinabomber bereits mit Maleware ausgeliefert wird.
Ich würde damit halt nicht so leichtsinnig umgehend.
Zumal hier ja anscheinend schon jemand 80€ für Abos auf seiner Rechnung stehen hat.

Dann sagte ich doch auch, dass es genügemd GÜNSTIGE, BEKANNTE Hersteller gibt.
Also unterstell mir nicht, für mich würden ordentliche Smartphones erst ab 500€ losgehen.
Das ist Blödsinn.

— geändert am 14.11.2017, 06:55:12

Antworten
Shieldine
  • Forum-Beiträge: 4.468

14.11.2017, 07:29:26 via App

tiki

Im Moment kann ich sagen, dass das heruntergeladene Custom-Rom von der Nomu-Webseite Version 1.0.6

Ich glaube, du verwechselt gerade 2 Begriffe.
Eine custom Rom ist eine Rom, die nicht vom Hersteller kommt, sondern von Dritten modifiziert wurde (wie Lineage OS, zum Beispiel)
Wenn du also eine Rom direkt von Nomu eine Rom hast, ist es die Firmware - ein Stock Rom, die also auch infiziert sein kann und auch erst in einem halben Jahr oder einem Jahr anfangen kann, Malware auszuspucken.
Somit haben meine Vorredner nicht Unrecht, Verdacht zu schöpfen.
Ich hoffe natürlich, dass es nicht der Fall ist, aber wenn du dich irgendwann wunderst, warum du auf einmal neue Apps hast oder dir Abos reingedrückt wurden, wirst du dich wirklich nach einer custom Rom umsehen müssen (was ich übrigens direkt getan hätte, statt mich mit den Chinesen rumzuplagen) - oder einem neuen Gerät

— geändert am 14.11.2017, 07:34:12

Gruß


Motorola One - Android 10 (Stock)
Samsung Galaxy Tab 10.1N - AOSP 7.0

Antworten
Gelöschter Account
  • Forum-Beiträge: 3

14.11.2017, 16:51:05 via Website

Hab das Problem seit einigen tagen auch auf meinem doogee shoot 1. Wär ja auch zu schön gewesen denn eig hatte ich nie Probleme mit dem Handy trotz China billigware. Bei rooten und Rom verstehe ich leider nur Bahnhof Koffer klauen..

Antworten
tiki
  • Forum-Beiträge: 27

14.11.2017, 19:39:40 via Website

Hallo Lilian,
auch für Dich gibt es eine Lösung und die ist genau so leicht, wie jene für die Nomu-Smartphones. Also nix mit Koffer Klauen am Bahnhof!

Dogee Shoot 1
Exakt gleicher Ablauf wie oben beschrieben für die Smartphones von Nomu, ausser dem Ort des notwendigen Downloads für das Stock-ROM. Ich konnte die gepackte Datei (auch hier eine Dateigrösse knapp über einem GB) auf folgender Seite herunterladen:
Link entfernt da Direktlink zu Datei

Diese Datei in einen neuen Ordner entpacken, das Smartphone zuerst schön aufladen, USB-Kabel bereitlegen und dann meine Anleitung hier im Thread anwenden. Meine Anleitung hier im Thread ist quasi eine Kurzanleitung auf Deutsch der von mir ebenfalls erwähnten englischsprachigen Detailanleitung. Man muss also nicht mal Englisch können. Und anschliessend sollte Dein Doogee wieder ohne Probleme laufen.

— geändert am 21.11.2017, 20:49:59 durch Moderator

Antworten
Hannes Putz
  • Forum-Beiträge: 2

15.11.2017, 08:48:16 via Website

Hallo
ich hatte auch das Problem mit meinem Nomu S20.
Da mir das ganze Rooten und so zu kompliziert und zuviel Aufwand war, habe ich die App "Firewall ohne Root" runtergeladen. Die App in den Autostart und dann habe ich sämtliche bekannte Apps natürlich freigegeben. Die Apps Cromes und Facebook habe ich fürs Internet gesperrt und danach deinstalliert. Seitdem ist die Akkuleistung wieder in Ordnung und es kommt keine Werbung mehr. Die Apps installieren sich auch nicht mehr. Einziges Manko ist das Schlüssel ICON oben aber das ist mir herzlichst egal.
Hoffe, das funktioniert bei dem einen oder anderen.
LG

Gelöschter Account

Antworten
Gelöschter Account
  • Forum-Beiträge: 3

15.11.2017, 10:44:46 via Website

Eine Lösung die auch ich verstehe! :'D und es funktioniert!

Antworten
Gelöschter Account
  • Forum-Beiträge: 21.034

15.11.2017, 10:49:15 via Website

Der Schadcode ist hierbei noch vorhanden. Eine Lösung bedeutet, der Schadcode ist weg. Daher ist es ein Workaround.

Antworten
Gelöschter Account
  • Forum-Beiträge: 3

15.11.2017, 12:55:58 via Website

Das hab ich mir schon gedacht :/ aber an das rooten traue ich mich einfach nicht ran

Antworten
Gelöschter Account
  • Forum-Beiträge: 21.034

15.11.2017, 12:58:49 via Website

Um den Schadcode selbst herauszufischen, muss man schon tief in der Materie und Programmierung auskennen

Antworten
Achim Meyer
  • Forum-Beiträge: 6

15.11.2017, 20:27:08 via Website

Also: Habe letztes Wochenende probiert nach tikis Anleitung mein Handy wieder sauber zu bekommen. Hat leider nicht geklappt. Ich bin immer bei den chinesischen Schriftzeichen hängen geblieben.

Aber: Seit Montag ist mein Handy wieder webefrei! chromes installiert sich nicht mehr. Warum auch immer.

Ich denke der Hersteller hat sein update geupdatet.

Zum Thema "BilligChina":
Die können nun mal bei gleichem Qualitätsstandard günstiger produzieren als wir in "D". Die können auch bei niedrigerem Standard noch günstiger produzieren. Keine Frage. Das die Geschäftsleitung absichtlich Maleware installiert halte ich für weit hergeholt. Die wollen immer noch Ihre Firma am laufen halten. Wenn da ein einzelner Mitarbeiter was einschleust..... ok. Ist doof. Kann aber überall passieren....

Antworten