Categories: MobileSmartphone

BSI warnt vor Smartphones mit vorinstallierter Malware

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor bestimmten Tablets und Smartphones, die hierzulande vor allem über Online-Plattformen angeboten werden und unter Umständen mit einer vorinstallierten Schadsoftware ausgeliefert werden. Betroffen sind derzeit das Tablet Eagle 804 des Herstellers Krüger&Matz sowie die Smartphones S8 Pro von Ulefone und A10 von Blackview.

Die genannten Produkte waren laut BSI im Januar und Februar unter anderem bei Amazon.de erhältlich. Beim Tablet Eagle 804 wiesen die Sicherheitsexperten bereits im Auslieferungszustand eine Schadsoftware nach. Die nahm mit einem „bekannten Command&Control-Server“ Kontakt auf.

Beim Ulefone S8 Pro sowie dem A10 von Blackview fand das BSI indes keine Schadsoftware auf aktuell ausgelieferten Geräten. Auf den Websites der Hersteller wird nach Angaben der Behörde jedoch ältere Firmware für beide Geräte angeboten, die dieselbe Malware enthält wie das Tablet Eagle 804. Das BSI geht deswegen davon aus, dass frühere Modelle beider Smartphones auch hierzulande mit der Schadsoftware in Umlauf gebracht wurden.

HIGHLIGHT

Galaxy S10+ ausprobiert

Für das Galaxy S10+ ruft Samsung mit 1249 Euro einen stolzen Preis auf. Dafür erhält man ein spitzenmäßig verarbeitetes Smartphone mit 512 GByte Speicher und 8 GByte RAM. Das Display mit Kameraloch hinterlässt jedoch einen zwiespältigen Eindruck.

Aus Daten eines Sinkhole, die dem BSI vorliegen, soll zudem hervorgehen, dass jeden Tag mehr als 20.000 unterschiedliche deutsche IP-Adressen auf den Befehlsserver der Malware zugreifen. „Es muss daher von einer größeren Verbreitung von Geräten mit dieser Schadsoftwarevariante ausgegangen werden“, teilte das BSI mit. Die jeweiligen Netzbetreiber seien bereits über infizierte Geräte in ihren Netzen informiert worden, mit der Bitte, die betroffenen Kunden zu benachrichtigen.

Einer Analyse von Sophos zufolge, das als erstes über Infektionen bei Ulefone-S8-Pro-Smartphones berichtet hatte, handelt es sich um die Malware „Andr/Xgen2-CY“. Sie sammelt verschiedene Daten, die eine eindeutige Identifizierung von Smartphones ermöglichen. Über eine Nachladefunktion kann sie demnach weitere Schadprogramme wie Banking-Trojaner einschleusen und ausführen.

Das BSI weist auch darauf hin, dass sich die Malware, das sie in der Firmware verankert ist, nicht entfernen lässt. Da es bisher auch keine Schadsoftware-freie Firmware gebe, seien betroffene Geräte zumindest derzeit unbrauchbar. „Nutzerinnen und Nutzer haben daher keine Möglichkeit, die Geräte zuverlässig zu bereinigen und ohne Schadfunktionalität zu betreiben“, ergänzte das BSI.

„Einmal mehr zeigt sich an diesem Fall ganz deutlich, dass der Preis oder technische Features allein kein Kriterium für eine Kaufentscheidung sein dürfen. Die Anwenderinnen und Anwender zahlen sonst möglicherweise mit ihren Daten oder durch betrügerische Aktivitäten deutlich drauf“, kommentierte BSI-Präsident Arne Schönbohm. Händler müssten zudem „dafür Sorge tragen, dass solche Geräte gar nicht erst in den Markt kommen. Wir haben die Hersteller der Geräte über unsere Erkenntnisse informiert und sie aufgefordert, geeignete Maßnahmen zu treffen, um die Sicherheit ihrer Kundinnen und Kunden wiederherzustellen. Mehr ist dem BSI derzeit nicht möglich.“

Update 1. März

Ulefone hat inzwischen ein Problem bei der Aktualisierung der auf seiner Website vorgehaltenen Firmware eingeräumt. Das Installationspaket soll dort nun ersetzt werden. Betroffene Geräte sollen zudem ein neues Update Over-the-Air erhalten. Darüber hinaus betonte Ulefone, dass inzwischen alle Produkte des Unternehmens von Google zertifiziert seien.

ANZEIGE

So lassen sich Risiken bei der Planung eines SAP S/4HANA-Projektes vermeiden

Ziel dieses Ratgebers ist es, SAP-Nutzern, die sich mit SAP S/4HANA auseinandersetzen, Denkanstöße zu liefern, wie sie Projektrisiken bei der Planung Ihres SAP S/4HANA-Projektes vermeiden können.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

SEO-Beratung von Spezialisten wie WOXOW: Deshalb wird sie immer wichtiger

Wer bei Google mit den passenden Suchbegriffen nicht in den Top-Rankings gefunden wird, der kann…

23 Stunden ago

Umfrage: Weniger als die Hälfte der digitalen Initiativen sind erfolgreich

Unternehmen räumen der Entwicklung technischer und digitaler Führungskompetenzen ein zu geringe Priorität ein. Gartner fordert…

1 Tag ago

Google schließt zwei Zero-Day-Lücken in Android

Betroffen sind Android 12, 13, 14 und 15. Google sind zielgerichtete Angriffe auf die beiden…

2 Tagen ago

Gefährliche Weiterentwicklung der APT36-Malware ElizaRAT

Schadprogramm der pakistanischen Hackergruppe APT36 weitet seine Aktivitäten aus und verbessert seine Techniken.

2 Tagen ago

Google schließt weitere schwerwiegende Sicherheitslücken in Chrome 130

Tenable vergibt für beide Schwachstellen einen CVSS-Basis-Score von 9,8. Zwei Use-after-free-Bugs erlauben möglicherweise das Einschleusen…

2 Tagen ago

Microsoft nennt weitere Details zu kostenpflichtigen Patches für Windows 10

Erstmals liegen Preise für Verbraucher vor. Sie zahlen weniger als Geschäftskunden. Dafür beschränkt Microsoft den…

3 Tagen ago