Zurück   Trojaner-Board > Malware entfernen > Smartphone, Tablet & Handy Security

Smartphone, Tablet & Handy Security: Snapsave

Windows 7 Trojaner-Board: Smartphones, Tablets mit Android, iPhones und iPads mit iOS und Windows Phones mit Windows und Windows RT. Wenn du Dir einen Android Trojaner eingefangen hast, melde Dich in diesem Forum. Alle User können dir dabei helfen den Trojaner zu entfernen.

Antwort
Alt 28.10.2014, 09:47   #1
joscha9691
 
Snapsave - Standard

Snapsave



Snapsave-malware
Hallo
Mein name ist Joscha.
Ich habe mir vor kurzen die 3 Anbieter App Snapsave runtergeladen um meine Snaps speichern zu können.Ich habe mir aber überlegt ob die App meine Kamera ausspioniert und dauerhaft aufnimmt.Da ich ein Virenprogramm rüber laufen lassen habe und mir die App als Malware angezeigt wurde.Ich würde jetz gerne wissen ob die App dauerhaft meine Kamera benutzt und aufnimmt. Hier der Link zur Seite mit der APK: hxxp://www.snapsaveandroid.com/

Alt 28.10.2014, 19:50   #2
JFrosch
 
Snapsave - Standard

Snapsave



Hallo joscha9691,

es wird schon sehr gute Gründe geben warum diese App nicht über den google Play Store angeboten wird. Auch das fehlende Impressum zum Anbieter auf der Homepage lässt mich hellhörig werden.
Zum finalen Abschuss dieser App reicht dann die Nachfrage zum Besitzer der Hompage.
www.snapsaveandroid.com - Whois - utrace - IP-Adressen und Domainnamen lokalisieren

Mein Rat an Dich ->Lösche diese App vom Handy & deaktiviere unter Einstellungen\Sicherheit die Möglichkeit Apps von "Unbekannten Quellen" zu installieren.
Auf meinem Smartphone habe ich für diese Zwecke die App Screenshot "Einfacher Screenshot(1.2.08)" installiert.

Ich glaube wir alle geben schon genug private Daten über unsere Smartphone weiter...
LG JF

Edit:
Oder wolltest Du etwas für den Bekanntheitsgrad dieser ominösen App beitragen?
__________________


Geändert von JFrosch (28.10.2014 um 19:53 Uhr) Grund: Edit böse Gedanken

Alt 28.10.2014, 21:57   #3
Keckrem
 
Snapsave - Standard

Snapsave



Zitat:
Zitat von JFrosch
Oder wolltest Du etwas für den Bekanntheitsgrad dieser ominösen App beitragen?
Kann ich mir nicht vorstellen, dann hätte er sicher nicht geschrieben, dass sein Virenscanner Alarm schlägt. Und er hätte sich nicht zwei Mal im Forum blicken lassen.

=> Klick mich

Und ich weiß auch gar nicht was du willst, Panama ist doch total vertrauenswürdig.

Zitat:
Registrant City: PANAMA
Registrant State/Province: PANAMA
__________________

Alt 28.10.2014, 22:34   #4
joscha9691
 
Snapsave - Standard

Snapsave



Nein Ich möchte nicht zum Bekanntheistgrad beitragen
Ich werde morgen dann ein Quellcode hochladen,wäre freundlich wenn sich jemand das Durchlesen würde .Der besitzer Meint es Werde nix gespeichert oder protokolliert.
LG Joscha

Alt 29.10.2014, 00:28   #5
JFrosch
 
Snapsave - Daumen runter

Snapsave



Zitat:
Zitat von joscha9691 Beitrag anzeigen
Ich werde morgen dann ein Quellcode hochladen,wäre freundlich wenn sich jemand das Durchlesen würde .Der besitzer Meint es Werde nix gespeichert oder protokolliert.
LG Joscha
Hi,

natürlich ist so ein persönlicher Kontakt mit dem Programmierer über jeden Zweifel erhaben!!

Sende lieber das Programm an Deinen AV Hersteller bzw. prüfe es bei Virustotal..
2014-10-28 23:10:58
https://www.virustotal.com/file/cfd8...is/1414537858/
MD5: 1a69e34864a3c82746a3f6dd0381f9ab
SHA1: 025bcf5ebb895f1dea11b59d540d7513000d26c0
Detect: 9 / 54

Artemis!1A69E34864A3 (McAfee)
AndroidOS/GenBl.1A69E348!Olympus (Cyren)
Trojan.AndroidOS.Fobus.a (v) (VIPRE)
Android/Fobus.A.31 (Avira)
a variant of Android/Fobus.I (ESET-NOD32)
Trojan.AndroidOS.Fobus.a (v) (AVware)
Android.Trojan.Fobus.Dzan (Tencent)
Trojan.AndroidOS.Fobus (Ikarus)
Android/Fobus.I!tr (Fortinet)Risk summary
The studied DEX file makes use of API reflection
The APK package studied contains shared ELF libraries
Permissions that allow the application to manipulate SMS
Permissions that allow the application to perform payments
Permissions that allow the application to access Internet
Permissions that allow the application to access private information
Other permissions that could be considered as dangerous in certain scenarios

Nix mehr wolle & versteh. JF


Alt 29.10.2014, 00:38   #6
Keckrem
 
Snapsave - Standard

Snapsave



Sieht auf alle Fälle sicher aus.
Der Entwickler hat dich ver....
Ich kann auch nur nochmal auf das Land verweisen, über das die Seite registriert ist.

Alt 29.10.2014, 11:45   #7
joscha9691
 
Snapsave - Standard

Snapsave



Ich hänge mal kurz den Quellcode an eine Textdatei.Würde der Entwickler die aufgenommen Videos (falls die App das macht) Hochladen oder gar auf Facebook oder andere Social Media plattformen stellen ? oder verkaufen ?.Um erlich zu sein bin ich so besorgt,weil die App gefilmt haben kann,was jeder Junge so in der Pupertät macht. .Und nebenbei ich bin 14,falls das relevant ist.

Geändert von joscha9691 (29.10.2014 um 12:30 Uhr)

Alt 30.10.2014, 13:32   #8
joscha9691
 
Snapsave - Standard

Snapsave



Bin deshalb stark in Panik gefallen :P Weil die Seite soo Professionell ist.
So etwas wird doch nicht veröffentlicht oder ?.Ich habe mein Onkel den Quellcode angucken lassen,er war sich den Ganzen auch nicht so sicher,ob die App dauerhaft aufzeichnet.
Ich schicke die App heute noch zu "BitDefender".

So ich habe heute "BitDefender" angeschrieben,ob sie sich die App nichtmal angucken können.Ich hoffe sie tuen mir den gefallen.
Lg Joscha

Geändert von joscha9691 (29.10.2014 um 14:29 Uhr)

Alt 06.11.2014, 13:22   #9
iceweasel
 
Snapsave - Standard

Snapsave



1.) Das ist kein Quellcode sondern vielleicht irgendwelche Logdaten. Ich kann zwar kein Java programmieren aber so sieht es bestimmt nicht aus
2.) dein Smartphone ist nun verseucht. Sichere Daten (keine Programme) und setze es zurück
3.) ändere alle von dir genutzten Passwörter (E-Mail, Facebook, ...)
4.) installiere IMMER nur Apps aus dem Google PlayStore, deaktiviere "unbekannte Herkunft"

Wenn du das nicht glaubst: Suche im Internet nach "Identitätsdiebstahl"

Alt 12.12.2014, 14:52   #10
joscha9691
 
Snapsave - Standard

Snapsave



Mit was Jungs so in der Pubertät machen ist nicht das gemeint was man denken würde,ich hatte mit meiner Freundin Sex,und die app hat sich uns evlt wie ich dachte dabei gefilmt ,deswegen die panik, war aber auch unglücklich formuliert,ausserdem schwitze ich sehr stark an und hechel krass beim Sport,das ist mir sehr peinlich.aber es ist bis jetzt nichts passiert.

:
Zitat:
Zitat von joscha9691 Beitrag anzeigen
Ich hänge mal kurz den Quellcode an eine Textdatei.Würde der Entwickler die aufgenommen Videos (falls die App das macht) Hochladen oder gar auf Facebook oder andere Social Media plattformen stellen ? oder verkaufen ?.Um erlich zu sein bin ich so besorgt,weil die App gefilmt haben kann,was jeder Junge so in der Pupertät macht. .Und nebenbei ich bin 14,falls das relevant ist.

Geändert von joscha9691 (12.12.2014 um 15:34 Uhr)

Alt 12.12.2014, 15:36   #11
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Snapsave - Standard

Snapsave



Zitat:
Zitat von joscha9691 Beitrag anzeigen
Mit was Jungs so in der Pubertät machen ist nicht das gemeint was jetzt viele denken,ich hatte mit meiner Freundin in Sex,und die app hat sich uns evlt wie ich dachte dabei gefilmt ,deswegen die panik, :
Aha und während eurer Intimitäten ist das Smartphone direkt auf euch gerichtet um den Akt überhaupt dokumentieren zu können was aber keinesfalls erwünscht ist?
Oder musste jmd da während der freudigen Zweisamkeit ein paar Dinge bei Facebook mit dem Smartphone liken?

Zitat:
Zitat von joscha9691 Beitrag anzeigen
hechel krasse bei Sport,das ist mir sehr peinlich.aber es ist bis jetzt nichts passiert.
Vllt musst du nur etwas an deiner Kondition arbeiten?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.12.2014, 15:59   #12
Keckrem
 
Snapsave - Standard

Snapsave



Zitat:
Zitat von cosinus Beitrag anzeigen
Aha und während eurer Intimitäten ist das Smartphone direkt auf euch gerichtet um den Akt überhaupt dokumentieren zu können was aber keinesfalls erwünscht ist?
Oder musste jmd da während der freudigen Zweisamkeit ein paar Dinge bei Facebook mit dem Smartphone liken?



Vllt musst du nur etwas an deiner Kondition arbeiten?
Sounds like a troll...

Alt 12.12.2014, 16:35   #13
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Snapsave - Rotes Gesicht

Snapsave



Zitat:
Zitat von Keckrem Beitrag anzeigen
Sounds like a troll...
Na, wenn er 14 ist geht der Clip ja als Kinderpr0n durch...
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.12.2014, 23:33   #14
joscha9691
 
Snapsave - Standard

Snapsave



Wir sind uns nicht sicher,deswegen die Panik,aber es ist ja nix passiert,somit wäre das Thema geklärt.Vielen dank euch allen
LG Thomas (joscha9691)
PS:Consinus könntest du mich anschreiben,denn ich kann dich nicht erreichen.Es ist mir sehr wichtig,da ich sehe du bist (glaube) Supporter.Vielen dank

Alt 13.12.2014, 00:22   #15
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Snapsave - Standard

Snapsave



Ist ja gut, das niemand dass Video hat. Es reicht ja auch aus, wenn du der halben Welt mitteilst, was das Smartphone filmen konnte
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Snapsave
android.trojan.fobus.dzan, android/fobus.a.31, android/fobus.i, android/fobus.i!tr, olympus, snapsave.apk, snapsaveandroid.com, trojan.androidos.fobus, trojan.androidos.fobus.a





Zum Thema Snapsave - Snapsave-malware Hallo Mein name ist Joscha. Ich habe mir vor kurzen die 3 Anbieter App Snapsave runtergeladen um meine Snaps speichern zu können.Ich habe mir aber überlegt ob die App - Snapsave...
Archiv
Du betrachtest: Snapsave auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.