Themabewertung:
  • 0 Bewertung(en) - 0 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
Mit Schadsoftware „BadBox“ infiziertes WLAN-Netzwerk!
#1
Information 
Warnung: Schadsoftware „BadBox" in billigen Android-Bilderrahmen ab Werk

Hallo zusammen,

ich möchte euch vor einer Sache warnen, die mich diese Woche selbst erwischt hat.

Was ist passiert?

Am 26.08.2026 bekam ich Post von der Deutschen Telekom — ein Gerät in meinem Heimnetzwerk sei mit der Schadsoftware „BadBox" infiziert. Die Warnung basiert auf Erkenntnissen des BSI (Bundesamt für Sicherheit in der Informationstechnik).

Nach Prüfung aller 19 Geräte in meinem Netzwerk war der Übeltäter schnell gefunden: ein digitaler Bilderrahmen der Marke „Yalilia" (15,6 Zoll, FRAMEO, 64 GB), gekauft bei Amazon für 110 €. Verkäufer: eine Firma aus Shenzhen, China.

Was ist BadBox?

BadBox ist eine Android-Schadsoftware, die bereits bei der Herstellung in die Firmware eingebaut wird. Das Gerät ist also infiziert, BEVOR es bei euch ankommt. Betroffen sind vor allem billige Android-Geräte aus China:

• Digitale Bilderrahmen
• TV-Boxen (z.B. T95, X96, MXQ, HK1)
• Billige Tablets
• Mediaplayer / Streaming-Boxen

NICHT betroffen: FritzBox, PCs, iPhones, Samsung-Handys, Amazon Fire TV, Chromecast, Apple TV.

Was richtet BadBox an?

Das infizierte Gerät:

1. Verbindet sich heimlich mit einem „Command & Control"-Server (C2) — einer Fernsteuerung im Internet. Es meldet sich regelmäßig: „Ich bin da, was soll ich tun?" Der Server schickt Befehle zurück.

2. Arbeitet als Proxy — Kriminelle leiten ihren Internet-Traffic durch EUER Netzwerk. Nach außen sieht es aus, als käme der Traffic von eurer IP-Adresse. Wenn jemand darüber Straftaten begeht, steht EURE IP im Protokoll.

3. Kann Zweifaktor-Codes abfangen — SMS-basierte 2FA ist gefährdet.

4. Kann weitere Schadsoftware nachladen — der C2-Server entscheidet, was installiert wird.

5. Lässt sich NICHT entfernen — kein Factory Reset, kein Update hilft. Die Malware sitzt in der Firmware, die ihr nicht überschreiben könnt. Das BSI sagt klar: dauerhaft außer Betrieb nehmen.

„Aber mein WLAN ist doch gesichert!"

Ja, meins auch — WPA2, langes Passwort, MAC-Filter, WLAN-Zugang auf bekannte Geräte beschränkt. Von AUSSEN kommt niemand rein.

Aber BadBox funktioniert anders herum: Das Gerät sitzt INNERHALB eures Netzes. IHR habt es reingetragen und ihm das WLAN-Passwort gegeben. Es baut selbst eine ausgehende Verbindung zum C2-Server auf — für eure FritzBox sieht das aus wie normaler Internet-Traffic, genau wie wenn euer Handy eine Webseite aufruft.

Es ist wie ein Einbrecher, den ihr selbst durch die Haustür getragen habt — die beste Alarmanlage hilft nicht, wenn der Dieb bereits im Haus sitzt und von innen die Tür aufmacht.

   

Was habe ich gemacht?

1. Gerät sofort vom WLAN getrennt und Stecker gezogen
2. WLAN-Passwort der FritzBox geändert (das Gerät kannte das alte)
3. Alle Geräte mit dem neuen Passwort neu verbunden
4. Amazon kontaktiert — volle Erstattung (109,98 €) mit Rücksendung
bewilligt
5. 1-Stern-Bewertung auf der Produktseite hinterlassen

Amazon hat sofort erstattet — ich vermute, ich war nicht der erste.

Was könnt ihr tun?

• Prüft, ob ihr billige Android-Geräte im Netzwerk habt (Bilderrahmen, TV-Boxen, No-Name-Tablets)
• Schaut in der FritzBox unter Heimnetz → Netzwerk, ob unbekannte Geräte auftauchen
• Im Zweifel: Stecker ziehen, WLAN-Passwort ändern
• IoT-Geräte (Steckdosen, Kameras) gehören ins Gäste-WLAN — dort können sie nicht auf eure anderen Geräte zugreifen

Passt auf euch auf.
Jürgen
Zitieren

#2
Wenn ich das richtig sehe verkauft Amazon den weiterhin?

Amazon ist in meiner Wahrnehmung nach schon lange auf dem absteigenden Ast.
Zitieren



Gehe zu:


Benutzer, die gerade dieses Thema anschauen:
1 Gast/Gäste

Deutsche Übersetzung: MyBB.de, Powered by MyBB 1.8.36, © 2002-2026 Melroy van den Berg.