Kann ein Factory Reset das Malware-Problem beheben?

Diese aktuelle Geschichte erschien auf Slashdot über verschiedene Malware-Apps, die in den Android Market eingedrungen waren . Google hat sie schnell entfernt (und ich war nicht infiziert – ich lade normalerweise keine Apps herunter), aber ich war neugierig – würde ein Zurücksetzen auf die Werkseinstellungen die Probleme beheben, die diese Malware verursacht hat (einschließlich Rooting)? Wenn ja, warum nicht?

+1 Ich fand Ihre Frage sehr interessant, ich habe einen anderen Artikel gesehen - androidpolice.com/2011/03/01/… erwähnen, dass die Malware-Apps in der Lage sind, das Telefon zu rooten und sogar eine Hintertür zu installieren. Was ist, wenn es in der Lage ist, das Bild auf dem ROM im Telefon zu ändern, dann ist das Zurücksetzen auf die Werkseinstellungen nutzlos, da das Bild nicht das Original ist und die Hintertür daher immer noch vorhanden ist. Gibt es eine andere Lösung, um sicherzustellen, dass das Bild nicht manipuliert wird?

Antworten (2)

Für dieses/diese spezielle(n) Stück(e) Malware lautet die Antwort wahrscheinlich ja .

Ein Zurücksetzen auf die Werkseinstellungen macht das Rooten nicht vollständig rückgängig, insbesondere bei den „invasiveren“ Methoden, die für einige schwer zu rootende Geräte verwendet werden. Ein einfacher/allgemeiner Exploit, wie er wahrscheinlich in diesen Rogue-Apps verwendet wird, lässt sie wahrscheinlich nicht bestehen.

Ein Zurücksetzen auf die Werkseinstellungen sollte auch installierte Apps (einschließlich der schädlichen) löschen oder, wenn sie auf der SD-Karte oder so gespeichert sind, sie zumindest auf deinstallierte Apps reduzieren, die einfach nur da sitzen – und sie können nichts tun, es sei denn Benutzer installiert sie neu.

Beim Zurücksetzen auf die Werkseinstellungen bleibt die /systemPartition jedoch im Allgemeinen intakt, und jede Malware hätte theoretisch Systembinärdateien durch bösartige Versionen oder ähnliches ersetzen können. Um auf der sicheren Seite zu sein, sollten Sie Ihr ROM erneut flashen und nicht nur einen Werksreset durchführen.

Zu dem, was Matthew Read gesagt hat, wird es höchstwahrscheinlich nicht unrooten, aber darüber hinaus wird es nicht den Schaden stoppen, den es bereits mit Ihren Kontakten oder Daten angerichtet hat. Ich meine, wenn es Kontaktdaten und persönliche Passwörter ect. dann müssen Sie anfangen, Passwörter und all das gute Zeug zu ändern.

Stimmen Sie auf jeden Fall zu und verstehen Sie dies. Ich habe mich nur gefragt, ob es weiteren Schaden verhindern würde (was Matthew Read ziemlich gut beantwortet hat). Im Grunde wusste ich nicht, ob es eine Möglichkeit gibt, dass sich der Trojaner so installiert, dass ein Zurücksetzen auf die Werkseinstellungen ihn NICHT entfernt. (Ich weiß nicht genau, wie das Zurücksetzen auf die Werkseinstellungen funktioniert - ist es ein nicht bearbeitbares Bild im Telefon? Etwas anderes?)