Mahlzeit Leute,
mal eine kleine Warnung für die Besitzer billiger Android Boxen welche diese nicht mit einem alternativen Betriebssyetm wie CoreElec betreiben:
Scheinbar sind T95 Android Boxen mit vorinstallierter Malware im Umlauf:
https://winfuture.de/news,134034.html
Weitere Infos dazu kann man auch im Github Repo des Entdeckers finden, inkl einer kurzen Anleitung wie man überprüfen kann ob man selber betroffen ist.
https://github.com/DesktopECHO/T95-H616-Malware
Was die Malware macht ist unklar, jedoch ist es wohl möglich das die Malware weitere Komponenten nachlädt.
Die Möglichkeiten beginnen dann bei Betrug mit Werbeklicks über Kryptomining oder schlimmeres.
Was man nicht vergessen darf: der Angreifer hat ggf. komplette Kontrolle über das Gerät und so einen Brückenkopf ins Netzwerk des Besitzers.
Ob das ganzen jetzt alle T95 Boxes betrifft oder ggf. auch andere billige Android Devices ist unklar. Es kann natürlich auch sein das die Boxen erst durch den Verkäufer verseucht wurden.
Scheinbar kann man recht einfach mittels PiHole etc. herausfinden ob diese Boxen versuchen Kontakt zu betrügerischen Domains herzustellen.
Ich kann euch nur raten: schaut genau hin, ggf. tauscht das OS aus, die meisten vorinstallierten Android Versionen auf den Geräten taugen eh nicht.
Im zweifel kauft ein Gerät von einem Markenhersteller, das ist zumindest die Chance höher ein sauberes Gerät zu kriegen.