Unbekannter Dateityp, der einen Virus enthält

Ich werde versuchen, die Geschichte so kurz wie möglich zu halten, damit Sie klarer sehen können, was mich interessiert. Während ich auf meinem Telefon mit der Chrome Browser App im Internet surfte, erhielt ich eine Benachrichtigung, dass ich eine Datei herunterlade. Die Benachrichtigung zeigte, dass die Datei, die heruntergeladen wurde, eine MP3 ist.

Kurz danach, bevor ich überhaupt Zeit hatte zu reagieren und den Downloadvorgang zu stoppen, war die Datei bereits auf meinem Handy. Ich habe es sofort mit dem Dateimanager auf meinem Telefon aus dem Download-Ordner gelöscht. Allerdings ist mir aufgefallen, dass das Dateiformat fehlt. Der Dateiname hatte keine Endung wie .pdf, .mp3, .apk usw.

Danach habe ich mein Telefon mit mehreren Antivirensoftware-Apps gescannt und alle haben zurückgegeben, dass mein Telefon sicher ist. Allerdings bin ich mir nicht sicher, ob ich ihnen voll vertrauen kann.

Ich beschloss, mein Telefon unter Quarantäne zu stellen, bis ich weitere Informationen zu diesem Problem erhielt. Ich habe mein WLAN ausgeschaltet und die SIM-Karte daraus entfernt, falls es sich um einen tatsächlichen Virus handelt, um zu verhindern, dass Daten oder Nachrichten in eine unbekannte Richtung gesendet werden.

Ich habe folgende Fragen:

  1. Wenn das Dateiformat dem System unbekannt war, bedeutet dies, dass das System die Datei nicht ausführen konnte?
  2. Wenn ich nie versucht habe, die Datei zu öffnen, bedeutet das, dass die Datei nie ausgeführt wurde?
  3. Wenn ich die Datei lösche, kann ich sagen, dass ich das Problem behoben habe, oder sollte ich eigentlich Frage 4 machen?
  4. Soll ich mein Telefon auf die Werkseinstellungen zurücksetzen, damit ich alles löschen und wieder ein sauberes Gerät haben kann?

PS: Ich bin allen sehr dankbar, die mir ihre Gedanken dazu mitteilen. Vielen Dank im Voraus.

Solange Sie die Datei nicht ausgeführt/ausgeführt haben, ist alles in Ordnung, sie kann sich nicht selbst starten, es sei denn, es handelt sich um NSA-Sachen :) . Es gibt keine echten Android-Viren, also keine Sorge. Kein Zurücksetzen auf die Werkseinstellungen erforderlich. Ich denke auch, dass die Datei keine Erweiterung hatte, weil Sie den Download abgebrochen haben. Manchmal, wenn ich das von Chrome aus mache, bleibt mir keine Erweiterungsdatei oder .crdownload-Datei. Auch Telefon-Antivirus ist Bullshit, einer der Gründe dafür ist, dass es keinen tatsächlichen Virus gibt, und zweitens, weil es Dateien nicht wie auf dem PC scannen kann.
Können Sie uns den Namen des Browsers mitteilen, den Sie verwendet haben, ob Sie ihn aus dem Play Store heruntergeladen oder von der Seite geladen haben, und vor allem, können Sie uns den Link zu Websites mitteilen, die Sie besucht haben oder die zu diesem Zeitpunkt in Ihren Tabs geöffnet wurden?
@Firelord "Chrome Browser App", steht da geschrieben.
Entschuldigung, das übersehen.
@ЈеднорукиКрстивоје, vielen Dank. Es war sehr hilfreich!
@Firelord, ich habe den Link aus Sicherheitsgründen nicht geteilt. Ich versuche, eine Lösung zu finden, die die Malware möglicherweise nicht an einen anderen Benutzer weitergibt.

Antworten (1)

Dateierweiterungen sind in der Regel nur als Merkhilfe vorhanden, damit der Benutzer eine Datei schnell identifizieren kann, und damit Software inkompatible Dateien vor dem Laden und Öffnen herausfiltert. Letzteres erklärt, warum Ihr Betriebssystem den Dateityp nicht erkannt hat.

Das Ausführen einer Datei ist allgemeiner Jargon, auch wenn es ungenau ist: Sie führen ein Programm aus , das dann versucht, die Datei zu analysieren . Sollte dieses Programm die Datei nicht parsen können, wird es entweder den Fehler melden oder abstürzen . Das bedeutet, dass Sie wahrscheinlich sicher sind.

Zweitens verwendet Android eine Reihe von Sicherheitsmechanismen, um die Ausführung möglicherweise schädlicher Software einzuschränken. Beispielsweise liegt Malware in der Regel in Form von Binärdateien vor . Auf modernen Android-Versionen können solche Dateien (sowie Klartext-Skripte) weder vom internen noch vom externen Speicher (falls vorhanden) gestartet werden. Dies bedeutet, dass die einzige Art von Dateien, die Ihrem Gerät schaden könnten, installierte APK-Dateien sind – nämlich Apps .

Selbst dann sind Apps in vielerlei Hinsicht eingeschränkt, da jede von ihnen in einem isolierten Kontext läuft und nur über vordefinierte Mittel mit anderen kommunizieren kann. Daher kann Code Ihrem Gerät nur dann Schaden zufügen, wenn das Betriebssystem selbst Fehler aufweist, die ausgenutzt werden können, und solche Probleme von Betriebssystemen herrühren, die seit einiger Zeit nicht mehr aktualisiert wurden. Tatsächlich könnten auch andere Apps ausnutzbar sein, aber damit ein Angreifer eine solche Schwachstelle ausnutzen kann, benötigt er Vorkenntnisse Ihrer installierten Software (und selbst dann könnte er nur auf das zugreifen, worauf die anfällige App selbst zugreifen kann).

Wenn ich Sie wäre, würde ich mir keine Sorgen über eine Infektion machen, sondern darüber, dass mein Browser Dateien ohne meine ausdrückliche Genehmigung herunterlädt. Sie müssen keinen Werksreset durchführen, aber Sie können Ihren Browser ersetzen, wenn er sein Verhalten fortsetzt.

Vielen Dank, dass Sie sich die Zeit genommen haben, diese ausführliche Antwort zu schreiben. Ich bin sehr dankbar und erleichtert, dass die Wahrscheinlichkeit, tatsächlich betroffen zu sein, gering ist. Ich werde auf jeden Fall nachsehen, warum sich Chrome so seltsam verhalten hat. Bisher hatte ich keine Probleme damit.