Kann ein Werksreset das Malware-Problem beheben?

9

Diese jüngste Geschichte erschien auf Slashdot in Bezug auf verschiedene Malware-Apps, die in den Android Market eingedrungen waren . Google hat sie schnell entfernt (und ich war nicht infiziert - ich lade normalerweise keine Apps herunter), aber ich war neugierig - würde ein Zurücksetzen auf die Werkseinstellungen die durch diese Malware verursachten Probleme (einschließlich Rooting) beheben? Wenn ja, warum nicht?

JasCav
quelle
1
+1 Ich fand Ihre Frage sehr interessant, ich sah einen anderen Artikel - androidpolice.com/2011/03/01/… erwähnen, dass die Malware-Apps das Telefon rooten und sogar eine Hintertür installieren können. Was ist, wenn das Image im ROM des Telefons geändert werden kann? Ein Zurücksetzen auf die Werkseinstellungen ist nutzlos, da das Image nicht das Original ist und die Hintertür weiterhin vorhanden ist. Gibt es eine andere Lösung, um sicherzustellen, dass das Bild nicht manipuliert wird?
Jack

Antworten:

5

Für diese bestimmte Malware lautet die Antwort wahrscheinlich Ja .

Ein Zurücksetzen auf die Werkseinstellungen macht das Rooten nicht vollständig rückgängig, insbesondere bei den "invasiveren" Methoden, die für einige schwer zu rootende Geräte verwendet werden. Ein einfacher / allgemeiner Exploit, wie er wahrscheinlich in diesen betrügerischen Apps verwendet wird, lässt sie mit geringerer Wahrscheinlichkeit bestehen.

Ein Zurücksetzen auf die Werkseinstellungen sollte auch installierte Apps (einschließlich der böswilligen) löschen oder sie, wenn sie auf der SD-Karte oder etwas anderem gespeichert sind, zumindest auf deinstallierte Apps reduzieren, die nur dort sitzen - und sie können nichts tun, es sei denn Benutzer installiert sie neu.

Beim Zurücksetzen auf die /systemWerkseinstellungen bleibt die Partition jedoch im Allgemeinen intakt, und jede Malware hätte theoretisch Systembinärdateien durch schädliche Versionen oder ähnliches ersetzen können. Um auf der sicheren Seite zu sein, sollten Sie Ihr ROM erneut flashen und nicht nur einen Werksreset durchführen.

Matthew Read
quelle
4

Zusätzlich zu dem, was Matthew Read gesagt hat, wird es höchstwahrscheinlich nicht die Wurzeln auflösen, aber obendrein wird es den Schaden, den es bereits mit Ihren Kontakten oder Daten angerichtet hat, nicht aufhalten. Ich meine, wenn es Kontaktdaten und persönliche Passwörter ect gesammelt hat. dann müssen Sie anfangen, Passwörter und all das gute Zeug zu ändern.

Ryan Conrad
quelle
1
Stimmen Sie auf jeden Fall zu und verstehen Sie dies. Ich habe mich nur gefragt, ob es weiteren Schaden stoppen würde (was Matthew Read ziemlich gut antwortete). Grundsätzlich wusste ich nicht, ob es eine Möglichkeit gibt, wie sich der Trojaner so installieren kann, dass ein Werksreset ihn NICHT entfernen würde. (Ich weiß nicht genau, wie das Zurücksetzen auf die Werkseinstellungen funktioniert - ist es ein nicht bearbeitbares Bild im Telefon? Etwas anderes?)
JasCav