M Horse Pure 1 und Doogee BL7000 – Schadsoftwareinfektion im Auslieferungszustand

Virus
Virus

M Horse Pure 1 und Doogee BL7000 – Schadsoftwareinfektion im Auslieferungszustand

M Horse Pure 1

Risikostufe 5
M Horse Pure 1 – Schadsoftwareinfektion im Auslieferungszustand
07.06.2019____________________________________________________________________________________________________
Betroffene Systeme: M-Horse Pure 1
____________________________________________________________________________________________________
Empfehlung:
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) empfiehlt, von einer Nutzung des
Gerätes abzusehen.

Falls vorhanden, sollten gesetzliche Gewährleistungsansprüche gegenüber dem Händler geltend gemacht
werden.

Anwender können ihre Betroffenheit feststellen, indem sie prüfen, ob auf Ihrem Gerät die
Firmware-Version der oben angegebenen Build-Nr. entspricht. Diese lässt sich unter „Einstellungen“
-> „Über das Telefon“ (Android-Systemeinstellung) anzeigen. Zum Zeitpunkt der Prüfung war vom
Hersteller nur die Firmware V3.04 verfügbar. Es wurde vom BSI zusätzlich eine im Internet
verfügbare Firmware mit der Bezeichnung V3G23HB.JHM.M_HORSE.HB.HJ.PA.1212.V3.05 geprüft, bei der
aber weiterhin eine Betroffenheit festgestellt werden konnte.
____________________________________________________________________________________________________
____________________________________________________________________________________________________
Beschreibung:
Das M-Horse Pure 1 ist ein Android-Smartphone des Herstellers M-Horse. Es ist bereits im
Auslieferungszustand mit einer Schadsoftware infiziert.
____________________________________________________________________________________________________
Zusammenfassung:
BSI-eigene Analysen [1] haben ergeben, dass eine vorinstallierte, bösartige App Geräteinformationen
sammelt und diese an ein entferntes System sendet. Darüber hinaus meldet die Schadsoftware die
Installation und Deinstallation von Apps durch den Benutzer an einen Server. Hierbei handelt es
sich um eine Variante des in [2] beschriebenen Schadprogramms. Zusätzlich verfügt die genannte App
über die Möglichkeit, unbemerkt über ein Netzwerk zu kommunizieren und bietet eine Hintertür zur
Fernsteuerung des Geräts durch einen Angreifer an. Über diese sind unter anderem der Download sowie
die Installation weiterer Schadprogramme möglich. Die Installation weiterer Programme oder die
Fernsteuerung des Gerätes konnte bisher nicht beobachtet werden.
____________________________________________________________________________________________________
Quellen:
– https://www.bsi.bund.de/DE/Presse/Pressemitteilungen/Presse2019/bsi-warnung-smartphones-060619.html
– https://news.sophos.com/en-us/2018/10/02/the-price-of-a-cheap-mobile-phone-may-include-your-privacy

[Einklappen]
Doogee BL7000

Art der Meldung: Warnmeldung
Risikostufe 5
Doogee BL7000 – Schadsoftwareinfektion im Auslieferungszustand

07.06.2019____________________________________________________________________________________________________
Betroffene Systeme:
____________________________________________________________________________________________________
Empfehlung:
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) empfiehlt, von einer Nutzung des
Gerätes abzusehen.

Falls vorhanden, sollten gesetzliche Gewährleistungsansprüche gegenüber dem Händler geltend gemacht
werden.

Anwender können ihre Betroffenheit feststellen, indem sie prüfen, ob auf Ihrem Gerät die
Firmware-Version der oben angegebenen Build-Nr. entspricht. Diese lässt sich unter „Einstellungen“
-> „Über das Telefon“ (Android-Systemeinstellung) anzeigen. Zum Zeitpunkt der Prüfung war vom
Hersteller nur die oben genannte Firmwareversion V3.03 verfügbar. Ob darüber hinaus weitere
Firmware-Versionen dieses Geräts betroffen sind, kann das BSI daher nicht beurteilen.
____________________________________________________________________________________________________
____________________________________________________________________________________________________
Beschreibung:
Das Doogee BL7000 ist ein Android-Smartphone des Herstellers Doogee. Es ist bereits im
Auslieferungszustand mit einer Schadsoftware infiziert.
____________________________________________________________________________________________________
Zusammenfassung:
BSI-eigene Analysen [1] haben ergeben, dass eine vorinstallierte, bösartige App Geräteinformationen
sammelt und diese an ein entferntes System sendet. Darüber hinaus meldet die Schadsoftware die
Installation und Deinstallation von Apps durch den Benutzer an einen Server. Hierbei handelt es
sich um eine Variante des in [2] beschriebenen Schadprogramms. Zusätzlich verfügt die genannte App
über die Möglichkeit, unbemerkt über ein Netzwerk zu kommunizieren und bietet eine Hintertür zur
Fernsteuerung des Geräts durch einen Angreifer an. Über diese sind unter anderem der Download sowie
die Installation weiterer Schadprogramme möglich. Die Installation weiterer Programme oder die
Fernsteuerung des Gerätes konnte bisher nicht beobachtet werden.
____________________________________________________________________________________________________
Quellen:
– https://www.bsi.bund.de/DE/Presse/Pressemitteilungen/Presse2019/bsi-warnung-smartphones-060619.html
– https://news.sophos.com/en-us/2018/10/02/the-price-of-a-cheap-mobile-phone-may-include-your-privacy

[Einklappen]

Neue Erpressermail.

Erpressermail
Erpressermail

Wenn Sie nicht die im Sinne des Erpressers unanständige Sachen vor laufender WEB-Cam gemacht haben, gibt es keinen Grund zur Besorgnis.
Sollten Sie sich betroffen fühlen, und Angst vor der angekündigten Veröffentlichung haben, ja dann ……….. brauchen Sie mit an fast Sicherheit grenzender Wahrscheinlichkeit auch keine Angst zu haben.

Warum keine Angst haben?

  • Warum schicken die nicht einen Ausschnitt eines der angeblich vorhandenen Videos als unterstützende Maßnahme für ihre Drohung mit?
  • Der aufgeführte Fehler CVE-2018-10562 bezieht sich auf einen wohl in Deutschland kaum vertriebenen GPON Router des südkoranischen Herstellers Dasan.
  • Der Versender DIESER Mail kann nicht in Erfahrung bringen, wann und ob Sie die Mail geöffnet haben.

 

Zu dem Text in der Mail
Sie können überprüfen, ob die Zeitstempel den Momenten entsprechen, die Sie amüsiert haben.

Dazu habe ich ein kleines Progrämmelchen abgestellt, mit dem Sie den unverständlichen Zeitstempel in ein lesbares Datum/Uhrzeit umsetzen können.
Klicken Sie hier auf den Link.

Unabhängig von dieser Mail sollten Sie grundsätzlich die Webcam systemtechnisch abschalten und vorsichtshalber auch abkleben. Remote Desktop verbieten. Virenscanner und Firewall sind selbstverständlich.
Alles zu kompliziert? Glücklicherweise bietet z.B. die die Initiative „Wir sind Breidert“ PC-Coaching in der Kita Potsdamer Straße
Potsdamer Straße 10, Hilfe an. Zur ersten Info hier ein Link

Bevor ich eines auf die Mütze bekomme. Natürlich haben wir im Ort auch noch „professionelle Dienstleister“, die Ihnen mit Rat und Tat zur Seite stehen und Ihnen auch die Ängste nehmen können. Zu erwähnen sei hier z.B. PC-World in Ober-Roden.



Hier die Mail

Hallo.

Ich denke, Sie werden nicht glücklich sein, weil ich eine sehr schlechte
Nachricht für Sie habe.

Vor ein paar Monaten (04/03/2019) habe ich Ihr Betriebssystem gehackt und
habe die volle Kontrolle über Ihr Gerät.
Ich habe eine kleine Anwendung in Ihr Gerät implantiert, die mir Ihre
aktuelle IP-Adresse sendet und es mir ermöglicht, eine Verbindung zu Ihrem
Gerät wie auf einem Remotedesktop herzustellen. Auch wenn Sie Ihr Passwort
ändern, hilft es nicht.

Wie habe ich dich angesteckt?
Der Router, über den Sie eine Verbindung zum Internet hergestellt haben,
wies eine Sicherheitslücke auf.
Sie können sich über dieses Problem informieren, indem Sie CVE-2018-10562
durchsuchen.
Ich habe Ihren Router gehackt und meinen Code darin abgelegt. Als Sie
versucht haben, eine Verbindung zum Internet herzustellen, hat mein Programm
Ihr Gerät infiziert.

Später habe ich eine vollständige Kopie Ihrer Festplatte erstellt (ich
habe alle Ihre E-Mail-Kontaktlisten, die Liste der von Ihnen besuchten
Websites, Telefonnummern, Passwörter usw.).

Wenig später, als ich Ihren Webbrowser-Verlauf durchsuchte, war ich
schockiert von dem, was ich sah !!
Die Websites für Erwachsene, die Sie besuchen … Sie wissen, was ich meine

Ich möchte nur sagen – Ihre Fantasien sind weit vom normalen Kurs
entfernt!…

In den letzten 2 Monaten habe ich Sie mit Ihrer Gerätekamera ausspioniert.
Vor allem, wenn Sie diese Websites besucht haben, um Spaß zu haben.
Diese Videos zeigen deutlich, dass Sie Spaß haben und die Inhalte für
Erwachsene, die Sie sich angesehen haben. Das ist ziemlich böse und ich
würde mir große Sorgen machen, wenn ich Sie wäre.

Ich habe 4 Videos gesichert:
xxxx_yyyy_com_1558246002.mp4 (86.7 MB)
xxxx_yyyy_com_1555308159.mp4 (59.9 MB)
xxxx_yyyy_com_1559672435.mp4 (30.2 MB)
xxxx_yyyy_com_1558766599.mp4 (85.6 MB)

Sie können überprüfen, ob die Zeitstempel den Momenten entsprechen, die
Sie amüsiert haben.

Da mir das, was ich gesehen habe, überhaupt nicht gefällt (das ist
ziemlich verrückt und hässlich), bitte ich Sie, mir eine Spende über das
Bitcoin-Netzwerk zu senden.

2000 Euro ist ein fairer Preis (unter Berücksichtigung Ihrer Perversionen).

Wenn Sie möchten, dass ich den gesamten Fall vergesse, die Dateien entferne
und die böse App deaktiviere, die Sie ausspioniert, senden Sie mir die
Bitcoin-Zahlung innerhalb von 72 Stunden. Ja, ich gebe dir nur 72 Stunden.

Hier ist meine Wallet:

=======================================
Senden Sie genau 0.317814 BTC an meine Adresse:

3M2XZUDoPzEvfY8y112XEnYLrvHFr2fNZq

(Kopieren und Einfügen – Groß- und Kleinschreibung beachten)
=======================================
0.317814 BTC = 2000 euro

Wenn Sie mir das Bitcoin nicht senden, verspreche ich Ihnen, dass ich diese
4 Dateien mit Ihnen an alle Ihre Kontaktlisten, Mitarbeiter und Freunde in
sozialen Netzwerken senden werde.

Ich habe immer noch Zugriff auf Ihr Gerät und weiß, wann Sie diese
Nachricht gelesen haben. Als Sie es öffneten, begann die Zeit zu ticken.
Sie haben nur 72 Stunden!

Ich komme aus Russland und niemand wird dir helfen, wenn du diese E-Mail
meldest. Bevor sie mich finden, wird dein Leben ruiniert! Wenn Sie nicht mit
mir zusammenarbeiten, werde ich dieses hässliche Material sofort
veröffentlichen.

Deshalb rate ich Ihnen – senden Sie mir die Bitcoin und lassen Sie uns die
ganze Situation vergessen. Ich weiß, dass du es dir leisten kannst.

Wenn Sie nicht wissen, wie Sie Bitcoin senden sollen, gehen Sie zu Google
und suchen Sie, wie es geht. Es gibt viele Optionen wie CoinBase.

Hier ist nochmal meine Adresse:

=======================================
Senden Sie genau:

0.317814 BTC

an meine adresse:

3M2XZUDoPzEvfY8y112XEnYLrvHFr2fNZq

=======================================

Denken Sie daran, den genauen Betrag wie oben zu senden! Auf diese Weise
werde ich es von Ihnen wissen.

Sei mir nicht böse. Dies ist nur meine Aufgabe, und Sie sind nicht die
einzige Person, die ich gefangen habe.

Seien Sie wütend auf Ihre Fantasien. Wenn Sie diese Websites nicht für
Erwachsene besuchen würden, hätten Sie kein Problem. Aber jetzt …

Ich warte auf dein Bitcoin.

Denken Sie daran, die Zeit tickt ..


анонимное

Мы анонимы. Мы легион.
Мы не прощаем. Мы не забываем.
Ожидайте нас.


Rödermark intern.
Der Termin für die Bürgermeisterwahl wurde beschlossen. 26. Januar 2025. Der Hebesatz für die Grundsteuer B wird ab dem 1.1.2025 von 715 Prozentpunkte auf 800 Prozentpunkte angehoben.
Ich glaube, im Jahr 2025 wird eine weitere Grundsteuer B Erhöhung geben MÜSSEN. Die Haushaltsdaten sprechen eine deutliche Sprache. Aber erst nach der Bürgermeisterwahl.

Bankkonten oder Kreditkarten hacken? Hier gibt es die Lösung

Manchmal wundert man sich, wie das mit dem Ausspionieren oder Hacken von Kontendaten, Kreditkarten usw. gelingen kann. Heute bekam ich eine Info, wo ich diese Programme (wahrscheinlich) kostengünstig einkaufen kann.

Die Hacker sind keine Nerds mehr, die Tag und Nacht an ihrem PC sitzen und tagelang irgendwelche Codes ausprobieren. Ein Tool wird gekauft, installiert und dann mal los, du PC und versuche meine gestellte Aufgabe zu lösen.


XXXXXXXHACKEXXXXXXXX
XXXXXXXXXXXXXX@GMAIL.COM

VERTRAUEN UND GEPRÜFT PROFESSIONAL HACKER, DIE FÜR SIE INNERHALB VON 1 STUNDE FUNKTIONIEREN, haben Sie die Software, die kein anderer Hacker hat. dann KONTAKT: XXXXXXXXXXXXXX@GMAIL.COM mit ihrer neuen und neuesten Software andvance, WIR können schnell alles hacken, wenn es um Hacking zu Ihrer Zufriedenheit geht, wie
Änderungen in den Qualifikationen der Universität
Bankkonten hacken
Hack Twitters
Hack E-Mail-Konten
Notenänderungen Hack
Crash Hack Website
Absturz Hack Server
Wiederherstellung von verlorenen Dateien / Dokumenten
Strafregister löschen Hack
Hack-Datenbanken
ATM-Hack in weiß
Kreditkarten-Hack
Ich bin unverständlich
Standort Hack
Facebook hack
Ferngesteuerte Geräte hacken
Brenner Zahlen hacken
Bestätigte Paypal-Hack-Konten
Hacken Sie jeden Social-Media-Account
Android- und iPhone-Hack
Anhören von SMS Hack
Anhören von E-Mail-Hack usw.KONTAKT: XXXXXXXXXXXXXX@GMAIL.COM
Treten Sie mit uns in Verbindung, und Sie interessieren sich es nicht.


Rödermark intern.
Aus dem Haushaltsplan 2024/2025
Haushaltssicherungskonzept
Ein Haushaltssicherungskonzept gem.
§ 92 a Abs. 1 Nr. 1 HGO entfällt in den Fällen, in denen der Saldo des Zahlungsmittelflusses aus laufender Verwaltungstätigkeit zwar nicht so hoch ist, dass daraus die Auszahlungen zur ordentlichen Tilgung von Krediten sowie ggf. an das Sondervermögen „Hessenkasse“ geleistet werden können, jedoch ausreichend ungebundene Liquidität für die Tilgungsleistungen und ggf. Auszahlungen an das Sondervermögen „Hessenkasse“ zur Verfügung steht.


Amerkung:
Wie es die zugänglichen Daten zum Haushalt zeigen, dürfte Rödermark Anfang 2025 nicht mehr in der Lage sein, die oben genannten Zahlungen weder aus laufender Verwaltungstätigkeit noch aus ungebundener Liquidität zu begleichen.
Wann wird der Magistrat den Stadtverordneten das Haushaltssicherungskonzept vorlegen? Nach der Bürgermeisterwahl?

Achtung Betrugsversuch

Nachtrag:
Link http://fourzine.it/und/index.php läuft jetzt auf einen Fehler.
 
Eine alte Masche. Für viele neu.

Achtung Betrugsversuch
Achtung Betrugsversuch


Fehlende Anrede.
Fehlende Umlaute.

Der Link zeigt auf http://fourzine.it/und/index.php und nicht auf eine Seite von 1&1.
http://www.fourzine.it/ scheint eine seriöse Webseite zu sein. Das Verzeichnis /und/index.php ist bestimmt ohne Wissen des Betreibers von – bösen Menschen – eingerichtet worden.


Rödermark intern
Wann wird die Verwaltung damit beginnen, ihren EIGENEN Auftrag und von den Stadtverordneten mit Mehrheit beschlossen, ein Sonder- und Gewerbegebiet nördl. der Germania zu ermöglichen, umzusetzen. Prüfung eines Sonder- und Gewerbegebiets nördl. Germania
Der Beschluss erfolgte am 9.02.2021. Irgendein Fortschritt ist für mich nicht zu erkennen.