Malware freie China Smart Phones (getestet mit G Data Internet Security Light)

StardustOne

Well-Known Member
Da hier derart viele ein China Smart Phone besitzen, wäre es in Anbetracht der bereits aufgedeckten neuen Bedrohungen für alle Einsteiger und Experten sinnvoll alle Smart Phones mit GData Internet Security Light zu testen.

Dabei ist es wichtig, einen System (full scan) durchzuführen, denn nur installierte Anwendungen prüfen bringt nichts.

Wichtig zu wissen: wie wird man die Malware wieder los?

Wer Malware in seinem Phone in einem Systemprogramm findet, entfernen von Systemprogrammen erfordert immer Root Rechte. Mit der Android App No Bloatware Free lassen sich dann verseuchte oder andere unerwünschte Systemprogramme ohne Backup entfernen.

Ein Phone, das erwiesenermassen als mit Malware verseucht entlarvt wurde, sollte man nicht mehr benutzen.

Ich hoffe diese Liste wird regelmässig mit neuen Findings erweitert, denn sie ist für die Kaufberatung entscheidend wichtiger als etwa die Anzahl Cores oder RAM oder wie gut ist die Kamera.

Ich mache hier mal den Anfang:

Jiayu G3C: keine Malware gefunden (ROM G3CW 20140507-093620, G3C_RichiRom, Quelle Needrom)
Lenovo S660: keine Malware gefunden
(ROM S660_S026_140228, Quelle: Needrom)
Kingzone S1: keine Malware gefunden (Stock ROM I8258_K169.2.09.C.A-v09-0-0318)
 

Magn1ficus

Active Member
Leute, warum verfallen jetzt alle in G-Data Panik? Diese Geschichte ist schon seit über 1 Jahr bekannt und es wurde in anderen Foren & Blogs genau erklärt, um was es sich dabei handelt.
Beispiel: (von N2k1 - ist auch hier im Forum)
http://www.android-hilfe.de/elephone-forum/577470-achtungtrojaner-uupay-d-firmware-eingebaut.html#post7713158

Hier der Virus-Scan-Befund: https://www.virustotal.com/de/file/9...is/1402767223/
Ich habe die Datei mal "decompiliert" und mir alles angesehen.
Wenn man sich die Rechtervergabe ansieht, dann stellt man fest: Mh.. das sind die Rechte, die der Playstore haben will - oder aber auch BlackMarket oder Aptoide.
Also mal alle XML-Dateien angesehen und was ist mein Fazit?
Das Programm macht genau das, was der echte Play-Store macht (nur ohne Kreditkarten, Mail-Anmeldung etc.)
Man kann Programme herunterladen und installieren. Man kann Programme anderen empfehlen. Und man kann Programme hochladen.
Das Ganze kommt auf diesen Server http://whois.domaintools.com/devopenserv.com .
So wie ich das sehe, wird nichts automatisch hochgeladen, es wird nicht die Cam oder das Mikrofon gestartet (dazu fehlen die Rechte))
Es wird nicht auf die Daten anderer Apps zugegriffen (dank KitKat fehlen hierzu die Rechte)
Ich behaupte mal ganz kühn: Die Antiviren-Betreiber haben nicht den chinesischen Text übersetzt - und sie haben Recht, es ist nicht im Sinne von Google, da es ein "Alternativ-Market" ist, da die Chinesen oft genug von Google einfach ausgesperrt wurden.

Bei CM oder MIUI muß man die GAPPs nachinstallieren - das kann sich ein chinesischer Verkäufer nicht erlauben - also wird "sowas" eben installiert, wenn der PlayStore gerade mal wieder blockiert...

Über das Programm wurde im August 2013 schon diskutiert --> Hat niemanden interessiert.
Kaspersky hat im März 2014 dazu etwas veröffentlicht --> Hat niemanden interessiert.
GData "findet das Programm zufällig" (wohl weil sie mal bei Kaspersky gelesen haben?!) und schon interessiert man sich in D,A,CH dafür brennend.
Sorry, das ist nur eine nette Verkaufsstrategie!
Nachtrag: Wer sich den Market am PC ansehen will, der klickt einfach hier.
 
Zuletzt bearbeitet:

0007

Telefonzelle
Laut Avast ist uupay auf meinem iOcean G7
Nach System Scan auch von der gData- App bestätigt.
 
Zuletzt bearbeitet:

SnowyNight

Well-Known Member
Also gdata würde ich nie trauen, die wollen ja nur verkäufe ankurbeln :3 mit ihren false positives.. ich bleib bei malwarebytes und laut der software ist mein phone sauber

umi x3 mit der rom (Umi X3 Cinzia2 by Iceman)
 

Magn1ficus

Active Member
Man braucht sich nur anschauen, wo G-Data sitzt und woher Kaspersky stammt. Wenn Kaspersky wat schreibt = nix, schreibt G-Data selbe Inhalt = BRANDWICHTIG, kauft alle unsere Software und ihr bekommt sogar weiße Zähne davon"...Das schlimme ist, das sich sämtliche Medien in das G-Data Marketing einbinden lassen, ohne vorher überhaupt mal zu recherchieren. Aber das war ja schon immer so.
Komisch nur, das seit über 1 Jahr keine Meldungen über millionenfach abgegriffene Daten und leergeräumte Konten berichtet wurde (wie jetzt von G-Data prognostiziert), was diese jetzige Panik vllt noch erklären könnte. ;)
Und nochmal, G-Data verlangt in seiner Kaufversion sogar noch mehr Rechte... Zählt das dann auch als Trojaner? Nee, ist ja ne Deutsche Firma, da sind alle Daten sicher. :)
 

danmue

Well-Known Member
LOL. Der GData-Müll erkennt den Xposed Installer als Maleware...
Ansonsten ist mein Caesar A9600 mit Zopo-ROM (ZP900H 20130510-120056) laut denen Malwarefrei.

Und nun wieder runter mit den GData-Müll! (Was die an Rechte verlangen, da wird einen übel!)
 

danmue

Well-Known Member
Ich hab Xposed Installer 2.5 drauf. Ich mach gerade mal ein update, dann sehen wir weiter...

------------
Edit:
So, nach update auf Xposed Installer 2.7 findet GData keine Malware mehr.
Ich halte die Meldung bei 2.5 trotzdem für ein false positive...
 
Zuletzt bearbeitet:
L

lulela

Guest
Auf dem cubot x6 wird auch nur die framaroot apk angezeigt sonst nix

Getestet mit g-data
 

Jameson

New Member
Das Doogee Valencia DG800 mit Stock ROM (Build-Nummer DOOGEE-VALENCIA-DG800-Android4.4-2014_05_07) ist sauber. Getestet mit GData und Malwarebytes.

edit:
auch nach Update auf die neue Firmware (Build-Nummer DOOGEE-VALENCIA-DG800-Android4.4-2014_06_19) noch alles in Ordnung.
 
Zuletzt bearbeitet:
G

Gast123

Guest
Laut Avast ist uupay auf meinem iOcean G7
Nach System Scan auch von der gData- App bestätigt.
Bist Du Dir sicher? Auf meine Anfrage hin hat Iocean mir geschrieben:

"Hi, could you please tell me which article is it ? We knew Uupay is one new troyan horse, however, we have never implemented any troyan horse in our phones, maybe it is implemented by other download Apk."

Andere Modelle wie das X8 sind lat Forumsaussagen auch sauber.
 

Mitglieder

Keine Mitglieder online.

Statistik des Forums

Themen
54,350
Beiträge
836,069
Mitglieder
66,933
Neuestes Mitglied
kolo.bezka
Oben Unten