Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Smartphone, Tablet & Handy Security (https://www.trojaner-board.de/smartphone-tablet-handy-security/)
-   -   Android Plötzlicher Download von Android.core.defender.apk (https://www.trojaner-board.de/167265-ploetzlicher-download-android-core-defender-apk.html)

Salina_R 25.05.2015 19:36

Plötzlicher Download von Android.core.defender.apk
 
Huhu!

Ich habe folgendes Problem: Ich habe mit dem Handy im Internet gesurft (ganz normaler Browser) und war dann auf einer Seite. Ich wollte dann die zurückgeh-Funktion des Browsers nutzen (habe also im Verlauf des Browsers auf eine Seite geklickt, die ich nochmal aufrufen wollte) und plötzlich kam eine Meldung von Java "Achtung Virus gefunden" und dann wurde einfach das Programm Android.core.defender.apk gedownloadet. Ich konnte es nicht abbrechen, das Handy hat den Download einfach zu Ende geführt.
Dann kam noch die Meldung "Sie können keine Dateien von unbekannten Quellen installieren" und ich habe auf Abbrechen geklickt.

Habe ich nun einen Virus drauf? Ich habe die Spiderweb App drüberlaufen lassen, aber die hat nichts gefunden. Was ist denn dieses Android.core.defender.apk? Im Download-Verlauf des handys steht es auch noch drin... Der Untertitel ist androidsecuritydevice.space.
Ich habe jetzt echt Angst, dass ich mir irgendwas eingefangen habe. :(

Vielen Dank für eure Hilfe im Voraus!

Liebe Grüße :)

trojanertomm 25.05.2015 22:46

Genau dasselbe ist mir heut auch passiert.
Ich habe einer Freundin einen Link zu einem 9Gag-Post geschickt, mit einem Gif. In dem Moment, als sie das gif anklickte, ging eine Popupschleife los, die im Download genannter apk endete. Ich glaube nicht, dass sie sie installiert hat. Gleichzeitig kam dieses Fenster:

http://abload.de/img/11287394_102347652766eraht.jpg

Ich konnte das nicht so recht glauben, dass es was mit 9gag zu tun haben könnte, vielleicht hatte sie irgendwas anderes installiert, irgendeine komische kostenlose app, nun ja. Ich habe momentan ein uraltes billig-Android als Ersatzgerät, auf dem rein gar nix ist außer Whatsapp und Facebook Messenger und habe dann ebenfalls mal eine gif geöffnet auf 9gag. und Zack - schleife über Popups und ich erhielt die gleiche Meldung wie oben. Bei mir startete allerdings kein Download der Datei.

Ich kann das auch nicht reproduzieren.

Die ganze Sache scheint sehr neu zu sein, da sich im Netz noch kaum was dazu findet. Es scheinen auch andere Seiten betroffen zu sein.

Fabula 25.05.2015 23:54

Hiho,

Zunächst würde ich das Smartphone mal mit dem PC verbinden
Interner Speicher -> Downloads bzw SD-Karte -> Downloads, da alles löschen was man nicht braucht.

Weiter gehts im Gerät:

http://i.imgur.com/bVo6ll7.png

Persönlich - Sicherheit (zweiter Kasten)

http://i.imgur.com/VdEocsN.png
Der Harken bei Unbekannte Herkunft sollte draußen sein :pfeiff:
Auf Geräteadministratoren tippen.

http://i.imgur.com/aiOCRSw.png
Wenn hier was drinsteht was ihr nicht kennt, Rechte entziehen.

Dann gehts zu Apps (der erste Kasten im ersten Bild) und da auch nochmal schauen ob was drin steht. Unbekanntes löschen.

Ansonsten denke ich hat der OP ziemlich gut reagiert :daumenhoc

trojanertomm 26.05.2015 07:39

Malwarebytes Anti Malware Mobile dürfte den auch erkennen, heißt es zumindest hier

https://forums.malwarebytes.org/index.php?/topic/168665-malware-3/

Salina_R 26.05.2015 08:30

Huhu!
Vielen Dank für eure Antworten. :)

Ich habe jetzt mal Malwarebytes drüber laufen lassen. Da wurde tatsächlich die Malware erkannt. Ich habe dann auf löschen geklickt und hoffe damit, dass alles weg ist und mein Problem gelöst ist.

Ich bin auch mal die Schritte durchgegangen, die Fabula genannt hat. Da war zum Glück dann nichts auffälliges mehr zu finden. :)

Liebe Grüße


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:50 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129