Mantistrek GK2: Tastatur-Software mit eingebautem Keylogger

6
News Andreas Link Als bevorzugte Quelle auf Google hinzufügen
Mantistrek GK2: Tastatur-Software mit eingebautem Keylogger
Quelle: rbt.asia

Die bei der Mantistrek GK2 mitgelieferte Software bietet einem Bericht zufolge einen eingebauten Keylogger, der alle Daten an einen Server des Anbieters Alibaba sendet. Wohin die Daten von dort aus gelangen, ist unklar.

In China sorgt derzeit die Software zur Tastatur Mantistrek GK2 für Aufsehen. Die cloudbasierte Software ist nämlich ziemlich eifrig beim Kontakt mit seinem Hersteller und bei genauerer Untersuchung entpuppte sich das Treiber- und Softwarepaket vor allem als Keylogger. Aufgefallen war das, weil die Software eine durchaus auffällige Menge an Daten an Alibaba-Server schickte.

Die Mantistek GK2 ist auch für chinesische Verhältnisse eine eher günstige Tastatur im unteren Preissegment, bietet aber RGB-Beleuchtung und mechanische Tastenschalter. Der Preis liegt unter der Hälfte für Modelle von Herstellern mit einem Markennamen. Das erweckt natürlich den Verdacht, dass der Hersteller mit den gesammelten Daten weitere Erlösströme erzielen wollte. Bewiesen ist dies aber nicht.

Zuletzt fielen immer wieder technische Geräte aus Fernost mit mangelhafter Sicherheit, Privatsphäre und unzureichenden Datenschutz auf. Kunden sollten daher zuvor informieren, ob nicht schon gewisse Probleme bekannt sind. Zudem sollte man bei Treibern und Software immer darauf achten, dass diese nicht mehr macht, als sie eigentlich soll. Das gilt sowohl bei Tastaturen als auch bei Mäusen und allerhand anderen Programmen für Webcams, Drahtlosadapter und Co.

Im besagten Fall hilft es, den Dienst der Software (cms.exe) in der Firewall einzutragen und so den Verkehr zu den Servern zu unterbinden. Alternativ kann man auch ganz auf die Software verzichten, hat dann aber einen eingeschränkten Funktionsumfang. Überprüfen lassen sich solche Datenströme für Laien, die sich mit Netzwerkverkehr nicht sonderlich auskennen, am besten über den Router oder Anwendungen wie Glasswire. Beide listen alle hergestellten Verbindungen auf. Glasswire bietet einen erweiterten Funktionsumfang und kann per Klick Regeln in die Windows Firewall eintragen.

Quelle: RBT Asia

6
    • Kommentare (6)

      Zur Diskussion im Forum
      • Von Amigo Volt-Modder(in)
        Cloudbasierte Software... ja Razer lässt grüßen.
        Ich rate auch jedem von Razer ab, seit Synapse 2.0!

        @Topic: Den Hersteller ebenso boykottieren imho.
      • Von Amigo Volt-Modder(in)
        Cloudbasierte Software... ja Razer lässt grüßen.
        Ich rate auch jedem von Razer ab, seit Synapse 2.0!

        @Topic: Den Hersteller ebenso boykottieren imho.
      • Von Kondar Volt-Modder(in)
        Zitat von Pu244
        Die meisten werden sich das ganze Zulegen ohne darüber nachzudenken. Wenn ich alles, das irgendwie eine Cloud nutzt, rausschmeißen würde, dann müßte ich mich von meiner Switch, X-Box 360, PS3, Steam, GoG Galaxy, Uplaly und einigen anderen verabschieden. Heute nutzt alles die "Cloud", weil es so modern ist. Das ist aber nicht der Punkt, das hier ist einfach nur ein Trojaner und das gibt es schon sehr lange, dafür kann man keine Entschuldigungen vorbringen. Es ist noch nichtmal eine Zusatzfunktion, da es vor dem Kunden versteckt wurde.

        Bleibt zu hoffen, dass die verantwortlichen hart bestraft werden. Zwar hat China andere Gesetze, allerdings dürften die dortigen Regierungsstellen nicht begeistert sein, wenn eine Firma Geheimnisse aus diversen Einrichtungen absaugt.
        wie man Maus / Tastatur nutzen
        Sorry finde in meiner Aussage aber nichts von Switch, X-Box 360, PS3, Steam, GoG Galaxy, Uplaly oder generell Cloud verteufeln.

        Es gibt Dinge die kann man machen die ggf. auch praktisch sind aber leider auch blöd.
        Vergesse oft meine Visa Nr inc. Geheimzahl. Könnte ich in der Sig aufnehmen. Wäre praktisch da ich eh oft hier Forum bin.
        Bin mir auch sicher der ein oder andere fände das cool aber irgendwie wäre das dennoch blöd.

        edit.
        ggf. falsch verstanden
      • Von Grestorn
        Ich frage mich, wann der Beitrag kommt... in dem das Verhalten des Keyloggers mit Windows verglichen wird...
      • Von proluckerdeluxe PC-Selbstbauer(in)
        verstehe ich das richtig, dass ohne software auch nichts übermittelt wird? sprich wenn man die tastatur als plug and play gerät verwendet ist alles gut?

        ich verwende eine ähnliche billig china tastatur und war bis jetzt eigentlich sehr zufrieden... (E-Element Z88 E-Element Z-88 RGB Mechanische Gaming Tastatur: Amazon.de: Elektronik)
      • Von Pu244 Kokü-Junkie (m/w)
        Zitat von Kondar
        Mir schleierhaft wie man Maus / Tastatur nutzen kann die "Features" nutzen / brauchen wie ne cloudbasiere Datenbank.
        Sind sicher die die alles mit brain.exe erklären.
        Bin mal gespannt wann Razer an der Reihe ist.
        Die meisten werden sich das ganze Zulegen ohne darüber nachzudenken. Wenn ich alles, das irgendwie eine Cloud nutzt, rausschmeißen würde, dann müßte ich mich von meiner Switch, X-Box 360, PS3, Steam, GoG Galaxy, Uplaly und einigen anderen verabschieden. Heute nutzt alles die "Cloud", weil es so modern ist. Das ist aber nicht der Punkt, das hier ist einfach nur ein Trojaner und das gibt es schon sehr lange, dafür kann man keine Entschuldigungen vorbringen. Es ist noch nichtmal eine Zusatzfunktion, da es vor dem Kunden versteckt wurde.

        Bleibt zu hoffen, dass die verantwortlichen hart bestraft werden. Zwar hat China andere Gesetze, allerdings dürften die dortigen Regierungsstellen nicht begeistert sein, wenn eine Firma Geheimnisse aus diversen Einrichtungen absaugt.
      Direkt zum Diskussionsende
  • Print / Abo
    Apps
    PCGH Magazin 07/2026 PC Games 06/2026 play5 07/2026 N-Zone 06/2026 Linux Magazin 07/2026 LinuxUser 06/2026 Raspberry Pi Geek 07/2026
    PC Games Hardware PC Games Linux Magazin Raspberry Pi Geek Computec Kiosk