FOK!forum / Digital Corner / malware op Android / geen WhatsApp
jantcozondag 4 april 2021 @ 17:05
Sinds enkele dagen heerst er een gemeen virus.
Mijn Gigaset GS160 telefoon met Android 6.0 laat in het geheugen zien: com.yileiya.ayse en com.wagd.xiaoan en com.wagd.smarter. Verder apps als easenf, gem, xiaoan, Tayase versie 2021_03_12.

Steeds ongevraagde reclames, en WhatsApp is geblokkeerd.

Ik krijg het virus er niet af. Is er al een oplossing??
TheoddDutchGuyzondag 4 april 2021 @ 18:12
Fabrieksinstellingen, telefoonweggooien en naar het jaar 2021 reizen.
gepromoveerTzondag 4 april 2021 @ 19:15
quote:
0s.gif Op zondag 4 april 2021 18:12 schreef TheoddDutchGuy het volgende:
Fabrieksinstellingen, telefoonweggooien en naar het jaar 2021 reizen.
Sommige mensen zijn heel goed in het uitgeven van andermans centen :)
Fabrieksinstellingen terugzetten klopt wel, ja.
jantcozondag 4 april 2021 @ 20:06
quote:
0s.gif Op zondag 4 april 2021 18:12 schreef TheoddDutchGuy het volgende:
Fabrieksinstellingen, telefoonweggooien en naar het jaar 2021 reizen.
Fabrieksinstellingen: helpt niet. Het besturingssysteem is blijkbaar gehackt, en dat bij vele merken zie ik.

Zouden Chinese hackers het op WhatsApp gemunt hebben??
TheoddDutchGuyzondag 4 april 2021 @ 20:13
quote:
0s.gif Op zondag 4 april 2021 19:15 schreef gepromoveerT het volgende:

[..]

Sommige mensen zijn heel goed in het uitgeven van andermans centen :)
Fabrieksinstellingen terugzetten klopt wel, ja.
Android 6 is 5 jaar geleden onderhand voor het laatst geüpdate.

Dit is vragen om ellende.
Fredzondag 4 april 2021 @ 20:15
quote:
0s.gif Op zondag 4 april 2021 20:06 schreef jantco het volgende:
Zouden Chinese hackers het op WhatsApp gemunt hebben??
Nee, wel op Androidversies die al jaren lang geen update hebben gehad.

quote:
0s.gif Op zondag 4 april 2021 17:05 schreef jantco het volgende:
Sinds enkele dagen heerst er een gemeen virus.
Ik krijg het virus er niet af. Is er al een oplossing??
Wat is de laatste app die er op hebt gezet? Heb je al geprobeerd díé app van je telefoon te halen?
jantcozondag 4 april 2021 @ 20:40
quote:
7s.gif Op zondag 4 april 2021 20:15 schreef Fred het volgende:

[..]

Nee, wel op Androidversies die al jaren lang geen update hebben gehad.
[..]

Wat is de laatste app die er op hebt gezet? Heb je al geprobeerd díé app van je telefoon te halen?
Er is al iemand geweest die dacht dat het ligt aan de laatste update van zijn systeem. Dus het ligt waarschijnlijk niet aan de ouderdom.

Ik had Spectroid een jaar geleden als laatste app gedownload. Weggehaald, maar "com.yileiya.ayase" zit er nog steeds op. Dit kan ik niet weghalen.

Vermoedelijk is dit een heel slimme hack!
gepromoveerTzondag 4 april 2021 @ 22:25
quote:
0s.gif Op zondag 4 april 2021 20:13 schreef TheoddDutchGuy het volgende:

[..]

Android 6 is 5 jaar geleden onderhand voor het laatst geüpdate.

Dit is vragen om ellende.
Ach; ik had 7 jaar lang een Huuawei P6 tot twee weken geleden.
Onlangs een Nookia 3.4 gekocht, in afwachting van die Librem 5, omdat een aantal apps niet meer werkten.
Voor de rest deed het beestje het nog goed op 2G, weliswaar beetje erg traaaaag.

Je moet op zo'n ouwetje geen bankenapp installeren; das inderdaad vragen om ellende. Voor de rest heb je toch al weinig privacy én bij problemen flikker je dat ding gewoon over de brugleuning (als er geen milieu-wappie in de buurt is). :)
Megumimaandag 5 april 2021 @ 00:29
quote:
0s.gif Op zondag 4 april 2021 19:15 schreef gepromoveerT het volgende:

[..]

Sommige mensen zijn heel goed in het uitgeven van andermans centen :)
Fabrieksinstellingen terugzetten klopt wel, ja.
Wat niet wegneemt dat de TS dan met een verouderd Android versie blijft zitten. Die geen veiligheids updates krijgt. Los van welke OS je op welke computer draait als daar geen updates meer voor komen of als het niet meer ondersteund is neem er afscheid van? Want werken met verouderde onveilige computer systemen kan je ook centjes kosten. Je geeft eigenlijk een slechte oplossing denk ik.

[ Bericht 3% gewijzigd door Megumi op 05-04-2021 00:54:19 ]
Chinlessmaandag 5 april 2021 @ 13:29
Je bent niet de enige.

https://nl.hardware.info/(...)orme-toename-malware


Er komt een oplossing denk ik?
Farenjimaandag 5 april 2021 @ 13:34
Als het virus binnenkomt via OS updates (en de fabrikant dus zelf gehackt is) heeft terugzetten naar fabrieksinstellingen weinig zin want dan komt de malware vanzelf opnieuw binnen. Het enige wat je zou kunnen proberen is om een recente custom ROM op je telefoon te zetten, maar dat moet dan wel mogelijk zijn en er moet ook een goede ROM bestaan voor je toestel.
gepromoveerTmaandag 5 april 2021 @ 16:50
quote:
0s.gif Op maandag 5 april 2021 00:29 schreef Megumi het volgende:

[..]

Wat niet wegneemt dat de TS dan met een verouderd Android versie blijft zitten. Die geen veiligheids updates krijgt. Los van welke OS je op welke computer draait als daar geen updates meer voor komen of als het niet meer ondersteund is neem er afscheid van? Want werken met verouderde onveilige computer systemen kan je ook centjes kosten. Je geeft eigenlijk een slechte oplossing denk ik.
Kan.
Ik heb 7 jaar geleden een Huuawei P6 gekocht en gebruikt tot pakweg 3 weken geleden.
Wat ik ook probeerde nooit een update van die chinees gekregen.
Moest eerst m'n foon rooten en daarna kon ik via via met veel gedonder updaten naar kitkat; was 4.4 geloof ik.

Wel Avast anti virus geïnstalleerd.

M'n bank adviseerde om geen bankapp te installeren op een gerootte foon. Dus ook niet gedaan. Verder deed die alles met 3G, totdat dat eruit werd gegooid.
Stel dat zo'n foon 3 jaar meegaat; dan heb ik dus 4 jaar 'gefoond' zonder aanwijsbare problemen en updates.

Zodra je er financiële dingen op gaat doen lijkt het mij wel verstandig om er eentje met goede updates te hebben.

Daarnaast proberen 'ze' (m'n provider) mij behoorlijk bang te maken.
Toen 3G eruit ging werd ik overspoeld met berichten en mailtjes zo van "pas op, over enkele maanden gaat 3G eruit. U MOET nu een nieuw toestel kopen, anders werkt uw foon niet meer".

Moet je net mij hebben, 'fuck u' en wat bleek; toen 3G werd uitgefaseerd schakelde mijn foon netjes terug naar 2G en deed alles het nog prima, zij het trager.

Wat is in deze wijsheid; geld er tegenaan smijten kan altijd nog en daarvoor hoef ik het niet te laten.
Maar vaak vind ik dat toch zondegeld.
jantcodinsdag 6 april 2021 @ 16:43
Nou, onderhand is het duidelijk dat het om echt gemene malware gaat, waar een doorsnee gebruiker als ik niets aan kan doen. Geen internet meer, geen WhatsApp meer.

Ik heb dit aan Google gemeld.
Dat was nadat ik in mijn google-account via de PlayStore app, had gekeken in Mijn Bibliotheek. Daar staan alle apps die ik op een van mijn toestellen ooit heb geinstalleerd. Daar stond dus géén app bij die problemen kan veroorzaken.
Anderen melden dat een reset naar fabrieksinstellingen niet helpt.
Zó diep zit het probleem dus.

Wat ga ik nu doen? Ik heb het boek Android voor Dummies besteld. Daarin staat iets over rooten. Want dat is een oplossing en dat ik dan geen garantie meer heb, is niet erg want die termijn is toch al lang voorbij.

Verder kan ik mijn telefoon nog gebruiken om mee te telefoneren. :)
HeatWavedinsdag 6 april 2021 @ 16:45
https://rootmygalaxy.net/(...)0-official-firmware/

Tis een Android, dus een custom rom is er bijna altijd wel, maar met stock kom je ook een heel eind.
jantcodinsdag 6 april 2021 @ 21:14
Mijn idee dat China hier achter zit wordt sterker. Op Malwarebytes: "Die Chinesen könnten also per Knopfdruck alle diese Handys blitzschnell lahmlegen oder in ein feindliches Botnetz umwandeln.
HeatWavedinsdag 6 april 2021 @ 21:15
Was mijn post in het chinees? B-).

Flash gewoon de stock rom terug.
jantcodinsdag 6 april 2021 @ 21:25
quote:
0s.gif Op dinsdag 6 april 2021 21:15 schreef HeatWave het volgende:
Was mijn post in het chinees? B-).

Flash gewoon de stock rom terug.
Dank je wel, HeatWave. Dat is uiteraard de oplossing. Helaas ben ik een doorsnee gebruiker en is die oplossing (nu nog) boven mijn pet. Ik heb het boek Android voor Dummies besteld, want het is best leuk om op dit niveau met de telefoon te kunnen omgaan. Ik betaalde ¤89 voor mijn GS160 dus veel kan ik er niet aan verknoeien.

Dat bericht gaat over telefoons die compleet met malware worden verkocht in de VS. Dus hier zie je (m.i.) terug dat de Chinezen niet met zich willen laten spotten.
Naar mate ik meer lees over de hack op mijn GS160, krijg ik meer ontzag voor deze ongelooflijk slimme hack. Men heeft de kenmerken van een bepaalde chip gebruikt om deze hack te zetten, waarbij het lijkt of Google de schuldige is. Zoiets. Echt heel knap.
HeatWavedinsdag 6 april 2021 @ 21:30
quote:
0s.gif Op dinsdag 6 april 2021 21:25 schreef jantco het volgende:

[..]

Dank je wel, HeatWave. Dat is uiteraard de oplossing. Helaas ben ik een doorsnee gebruiker en is die oplossing (nu nog) boven mijn pet. Ik heb het boek Android voor Dummies besteld, want het is best leuk om op dit niveau met de telefoon te kunnen omgaan. Ik betaalde ¤89 voor mijn GS160 dus veel kan ik er niet aan verknoeien.

Dat bericht gaat over telefoons die compleet met malware worden verkocht in de VS. Dus hier zie je (m.i.) terug dat de Chinezen niet met zich willen laten spotten.
Naar mate ik meer lees over de hack op mijn GS160, krijg ik meer ontzag voor deze ongelooflijk slimme hack. Men heeft de kenmerken van een bepaalde chip gebruikt om deze hack te zetten, waarbij het lijkt of Google de schuldige is. Zoiets. Echt heel knap.
Nofi, maar een rom flashen klinkt ingewikkeld. maar het is niets meer dan een simpel stappenplan volgen, download dit, druk op knop X. etc.

Gewoon niet te moeilijk denken en goed lezen, kan bijna niet fout gaan, en fouter dan het nu is wordt het sowieso niet. Echt, het is geen rocket science :).
erkelwoensdag 7 april 2021 @ 12:30
Edit - Ik was abuis

[ Bericht 96% gewijzigd door erkel op 07-04-2021 22:33:47 (Verkeerde info) ]
Chinlesswoensdag 7 april 2021 @ 22:22
https://www.security.nl/p(...)r+besmet+met+malware


Nogmaals je bent niet de enige… en de oplossing komt niet vanuit jezelf ;).
jantcovrijdag 9 april 2021 @ 15:41
De malware was blijkbaar op de server gezet, zodat het systeem werd bevuild. Dit kan een doorsnee gebruiker niet meer zelf oplossen. Vandaag was mijn telefoon nog steeds een steen.

Maar ik zie nu dat mijn Gigaset GS160 kan worden geüpdatet tot de allerlaatste versie van Android!:

https://androidrootonline(...)0-update-to-android/

Maar ik heb dat nog nooit gedaan. Is dit veilig, mensen? Zo ja, dan ga ik dat doen!!
jantcodinsdag 20 april 2021 @ 17:39
Volgens de fabrikant kan de smartphone alleen maar goed werken na het terugzetten van de fabrieksinstellingen. Een andere oplossing is niet mogelijk.

Dat dus gedaan. Het kost wel wat uren werk, maar hij loopt nu weer als een zonnetje! . Alleen nog enkele apps installeren, die blijken lang 'in behandeling' te staan in de Play Store.
einzeinzzondag 2 mei 2021 @ 04:55
De bootloader unlocken kan voor veiligheidsproblemen zorgen. Dus best vanaf blijven!!