Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Smartphone, Tablet & Handy Security (https://www.trojaner-board.de/smartphone-tablet-handy-security/)
-   -   Android Spam vom Handy (https://www.trojaner-board.de/171661-spam-handy.html)

mullemuh 30.09.2015 12:39

Spam vom Handy
 
Mahlzeit,

ich habe heute die 2 SPAM-Welle erhalten. Innerhalb meines Email-Kontos habe ich Mail System Errors oder Mail Delivery Status Reports von Email-Adressen bekommen, die entweder nicht mehr vorhanden sind, oder bei denen ich als Spammer geblockt wurde. Die Original Nachricht klebte natürlich an diesem Report. Außerdem bekam ich von mir bekannten Namen auch eine SPAM-Nachricht. Im Emailheader stand zwar der Name der mir bekannten Person, jedoch MEINE Email-Adresse.
Ich bekam jedoch nicht nur von bekannten Adressen die Rückantwort. Auffällig ist, dass SPAMS an viele Empfänger versendet wurden, denen ich vor langer Zeit (teilweise mehreren Jahren) eine Email sendete. (daher auch die Unzustellbarkeits Nachrichten)
Es muss also ein Zugriff auf versendete Objekte bestehen (-> IMAP), die nicht zwingend von meinem Handy verschickt wurden. Definitiv sind die Rückläufer NICHT aus dem Adressbuch.

Warum sehe ich mein Handy als Schadensquelle?

- Ich nutze von einem Rechner nur Webmailer, habe keinen Client auf meinen PCs
- Nach der ersten SPAM-Welle vor 2 Wochen änderte ich sämtliche Passwörter
- Auf meinem Androiden ist der einzige Email-Client (IMAP) installiert (der Standardclient eines S5)

Nächste Schritte von meiner Seite:
- Mailserver leeren, so dass keine gesendeten Objekte mehr dort liegen
- Standard- Mailkonto vom Handy entfernt
- Malwarebyte's Anti-Malware Android installiert. Leider crashed immer der Suchlauf, so dass dieses Programm nutzlos ist.
- Hoffen, dass ihr mir eine App empfehlen könnt, die mich davor bewahrt das Handy auf Werkszustand zurückzusetzen! :pfeiff:


Viele Grüße :abklatsch:
Mulle

Malwarepro 30.09.2015 19:05

Hallo,

Schritt 1:
  • Aufzählen, welche Apps installiert sind

Schritt 2:

PC zur Bereinigung schicken. Auch, wenn du nur WebMailer nutzt, kann es glaube ich mit keyloggern zum Passwort-Klau kommen. Auch, wenn das sehr unwarscheinlich ist, einfach mal überprüfen lassen:

Zitat:

Zitat von Sunny (Beitrag 412358)
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


Dieses Log hier in einem neuem Thema posten:

Plagegeister aller Art und deren Bekämpfung


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:09 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131