Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Smartphone, Tablet & Handy Security (https://www.trojaner-board.de/smartphone-tablet-handy-security/)
-   -   Android Trojaner und Phishing durch SMS von Freund (https://www.trojaner-board.de/163030-trojaner-phishing-sms-freund.html)

8eck 21.01.2015 12:12

Trojaner und Phishing durch SMS von Freund
 
Guten Tag Liebes Board.

Habe folgendes Problem: Mit wurde von meinen Freund SMSe gesendet die Trojaner und Phishing Alarm ausgelöst haben. Zum Verständnis es kam die Numme,r jetzt Beispiel Nummer 01601234567.ge

Also keine unbekannte Nummer sondern von meinem Freund. Nach den Zahlen halt .ge womit es als Link runtergeladen worden ist.

Ich selbst konnte das alles nicht stoppen. Die Nachricht wurde selbständig runtergeladen. Mein Freund sagte er hätte es über Google Sprach Nachrichten versendet.

Doch seitdem spinnt mein G3 halt. Der Homescreen wechselt wie er will, also die Ansichten wechseln selbständig. Des Weiteren ist der Akku noch schneller leer als sonst. Komme gerade knapp 7 Stunden damit hin, vorher halt 15 Stunden, bei vollem Akku jeweils.

Wer kann mir helfen? Warum steht hinter der regulären Rufnummer .ge womit es auf das Handy runtergeladen wird. Handy ist falls es hilft nicht gerootet. Kann das S4 meines Freundes infiziert sein?

ichbins2000 21.01.2015 17:12

Hi

Hast du eine SMS von deinem Freund bekommen oder wie ?
Beschreib mal das ganze genauer und mach wenn möglich mal ein screenshot dieser Nachricht.

Zur Sicherheit :

https://play.google.com/store/apps/details?id=org.malwarebytes.antimalware&hl=de

8eck 22.01.2015 09:20

Hallo ichbins2000.

Also ich bekam vorher normale SMS von meinem Freund. Welcher auch sehr eifersüchtig ist. Dann haben wir uns getrennt und er hat halt weiterhin geschrieben. Allerdings habe ich ihn unter Kontakte gelöscht. Nun kamen halt SMSe mit der Rufnummer an, ohne Namen halt. Dennoch wusste ich ja wem die Nummer gehört. Nun kamen wir gesagt Nachrichten mit der Nummer und anschließend an der Nummer angehängt .ge womit es halt runtergeladen worden ist. Vorher kamen nie Nachrichten mit .ge als Anhang von keinem. Doch es wurde halt Alarm geschlagen von dem Programm CM Security. Der Download wurde nicht gestoppt es wurde nur gesagt Nachricht nicht öffnen und löschen aber nur wie, wenn die SMSe sofort runtergeladen worden sind...

Jetzt heute morgen war das Handy total verstellt. NFC war eingeschaltet und WLAN und H+ aus. Dazu wechselt der Homescreen eigenständig.

Anti Malwarebytes habe ich runtergeladen. Es wurde nichts gefunden. Mich beschleicht aber kein gutes Gefühl, zudem von CM Security mitgeteilt wurde es wäre Phishing und Trojaner.

iceweasel 22.01.2015 09:30

Also verstanden habe ich nicht viel. Nächstes Mal besser gleich ein paar Fotos z.B. zu http://postimage.org hochladen und hier als Link einhängen.

Wenn du dein Android-Smartphone per SMS zerlegen willst ist das ganz einfach. Jemand sendet dir einen HTTP-Link zu einer APK-Datei (Android-Programm). Im Link muss dass nicht erkennbar sein. Da kann alles stehen. Selbst die Eingabe des Links in Windows (um mal zu sehen wo es hinführt) muss nicht wirklich auf das APK zeigen, da der Webserver per UserAgent rausfindet ob der Aufruf tatsächlich von Adroid erfolgt. Unter Windows gibt es dann vielleicht nur einen normalen ZIP-EXE-Trojaner.

Wichtig ist bei Android eins:
Sicherheit / Unbekannte Quellen [ ] (kein Kreuz)
KEINESFALLS aktivieren. Ist es aktiviert? Wenn ja hast du ein Problem.

Ach ja. Am besten du installierst trotzdem neu. Gibt irgendwo eine Rücksetzoption in den Einstellungen. Dauert auch nicht lange. Beachte die Hinweise. Sichere z.B. vorher Bilder usw. Solltest du den selben Google-Account verwenden sollten die Apps automatisch neu installiert werden. Google vergisst nichts.

PS.: Wenn man Links zu Android-Schadcode kennt kann man den natürlich per SMS (als Link) verschicken. Ich glaube aber nicht, dass dein "Freund" weiß wo welcher rumliegt.

8eck 22.01.2015 14:07

Unbekannte Downloads waren aktiviert. Gut, werde das Handy zurücksetzen und Passwörter ändern... Den Tipp mit der APK Datei werde ich ausprobieren.

BeEnvy 24.02.2015 16:01

Bin auch gespannt, hättest du einige Fotos?


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:19 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131