Diverse Android-TV-Boxen starten schon bei Inbetriebnahme Malware
Einmal mehr zeigt sich, dass es keine gute Idee ist, billige No-Name-Hardware zu kaufen, um ein wenig Geld zu sparen: Eine ganze Reihe billiger Android-TV-Boxen ist bereits ab Werk mit Malware ausgestattet und schadet Nutzern auf mehreren Ebenen.
Human Security fand dabei inzwischen sieben Android-TV-Boxen und ein Tablet, die bereits Malware enthielten, wenn man sie zum ersten Mal auspackte. Die fraglichen Modelle wurden unter Typenbezeichnungen wie T95, T95Z, T95MAX, X88, Q9, X12PLUS und MXQ Pro 5G sowie (beim Tablet) J5-W vertrieben. Es fanden sich weiterhin Anzeichen dafür, dass bis zu 200 weitere Produkte betroffen sein könnten, da sie wahrscheinlich vom gleichen chinesischen Hersteller produziert wurden.
In den Firmwares der Geräte befindet sich eine Backdoor, die nach der Inbetriebnahme dafür sorgt, dass weitere Schadcodes aus dem Internet heruntergeladen werden. Diese dienen einer ganzen Bandbreite von Schadwirkungen. So gibt es Routinen, mit denen das jeweilige Android-System beginnt, E-Mail- und Messenger-Konten anzulegen, um Spam verbreiten zu können. Teilweise werden aber auch Zugangsdaten des Nutzers zu kostenpflichtigen Online-Diensten wie beispielsweise Streaming-Anbietern gestohlen.
Für normale Nutzer, die am ehesten zur Zielgruppe solcher Hardware gehören, gibt es im Grunde fast keine Möglichkeit, die Malware zu entfernen und ihre Geräte weiterzubenutzen. Daher raten die Sicherheitsforscher, beim Kauf lieber ein wenig mehr Geld auszugeben und Produkte vertrauenswürdiger Marken zu erwerben.
Siehe auch:
Verdächtiger Zufallsfund
Ausgangspunkt aktueller Untersuchungen durch das Sicherheits-Unternehmen Human Security war ein Verdacht eines Sicherheitsforschers, nachdem sich dessen preiswerte Android-TV-Streaming-Box, die er im Januar erworben hatte, seltsam verhielt. Das No-Name-Gerät wurde einer tiefergehenden Prüfung unterzogen - ebenso diverse weitere No-Name-Produkte, die testweise auf großen Online-Marktplätzen erworben wurden.Human Security fand dabei inzwischen sieben Android-TV-Boxen und ein Tablet, die bereits Malware enthielten, wenn man sie zum ersten Mal auspackte. Die fraglichen Modelle wurden unter Typenbezeichnungen wie T95, T95Z, T95MAX, X88, Q9, X12PLUS und MXQ Pro 5G sowie (beim Tablet) J5-W vertrieben. Es fanden sich weiterhin Anzeichen dafür, dass bis zu 200 weitere Produkte betroffen sein könnten, da sie wahrscheinlich vom gleichen chinesischen Hersteller produziert wurden.
In den Firmwares der Geräte befindet sich eine Backdoor, die nach der Inbetriebnahme dafür sorgt, dass weitere Schadcodes aus dem Internet heruntergeladen werden. Diese dienen einer ganzen Bandbreite von Schadwirkungen. So gibt es Routinen, mit denen das jeweilige Android-System beginnt, E-Mail- und Messenger-Konten anzulegen, um Spam verbreiten zu können. Teilweise werden aber auch Zugangsdaten des Nutzers zu kostenpflichtigen Online-Diensten wie beispielsweise Streaming-Anbietern gestohlen.
Besser Marken kaufen
Eine dritte Malware-Komponente gab zudem einen Hinweis auf die Verbreitung der Schadcode-belasteten Firmware: Denn es wird auch eine App auf dem jeweiligen System installiert, die dem Werbebetrug dient - also bestimmte Anzeigen automatisiert anklickt, um Werbeeinnahmen zu generieren. Laut Google wurden rund 4 Milliarden Fake-Klicks registriert, die von einer sechsstelligen Zahl unterschiedlicher Geräte stammten.Für normale Nutzer, die am ehesten zur Zielgruppe solcher Hardware gehören, gibt es im Grunde fast keine Möglichkeit, die Malware zu entfernen und ihre Geräte weiterzubenutzen. Daher raten die Sicherheitsforscher, beim Kauf lieber ein wenig mehr Geld auszugeben und Produkte vertrauenswürdiger Marken zu erwerben.
Zusammenfassung
- Billige Android-TV-Boxen oft mit Malware vorinstalliert
- Sicherheitsfirma Human Security entdeckt sieben infizierte Geräte
- Betroffene Modelle: T95, T95Z, T95MAX, X88, Q9, X12PLUS, MXQ Pro 5G, J5-W
- Backdoor in Firmware lädt weitere Schadcodes aus dem Internet
- Malware kann Spam verbreiten und Nutzerdaten stehlen
- App für Werbebetrug generiert Fake-Klicks für Werbeeinnahmen
- Nutzer sollten lieber auf Produkte vertrauenswürdiger Marken setzen
Siehe auch:
Thema:
Das Google Pixel 8 im Preisvergleich
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Android-Videos
- Google Pixel 11 (Pro), Fold & Watch 5 - Die neuen Geräte im Hands-on
- Lenovo Tab Plus Gen 2 im Test: Starker Sound, aber wenig Leistung
- Galaxy Z Fold8: Samsungs neues Falt-Smartphone im Detail
- OnePlus Pad 4: Solides Premium-Tablet mit kleinen Schwächen im Test
- Alldocube iPlay 80 Mini Ultra im Test: Besser als das iPad Mini?
Neue Android-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Baby mit iPhone: Apple muss Werbeplakat nach heftiger Kritik entfernen
- Media Markt & Saturn: Bis zu 60% Rabatt in den Weekend-Deals
- 60 Tage Warnung: Microsoft beendet den Windows-11-v24H2-Support
- Online-Banking: BKA und ZIT decken riesiges Betrugsnetzwerk auf
- Windows 11: Optionales Update bringt Anpassungen im Startmenü
- Notebooksbilliger: Angebote der Woche stark reduziert
- Microsoft Exchange SE CU1: Warum das wichtige Update sich verzögert
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen