Nieuws

Goedkope Android-smartphones blijken al bij aankoop besmet met malware

android malware
© iStock
Beveiligingsonderzoekers van Bitdefender hebben malware ontdekt die standaard geïnstalleerd staat op verschillende goedkope Android-smartphones. De schadelijke software kan ongemerkt apps installeren, gegevens verzamelen en toestellen inzetten voor cyberaanvallen.

Wie een nieuwe smartphone koopt, verwacht dat het toestel veilig is zolang er geen verdachte apps worden geïnstalleerd. Toch blijkt dat niet altijd het geval. Beveiligingsbedrijf Bitdefender heeft een malwarecampagne ontdekt waarbij goedkope Android-smartphones al voor het eerste gebruik besmet zijn. De malware, die de naam Midnight Mimosa heeft gekregen, zit rechtstreeks verwerkt in de firmware van bepaalde toestellen met een MediaTek-chip. Daardoor is de schadelijke software al aanwezig voordat de eigenaar de smartphone voor het eerst inschakelt.

Volgens het onderzoek van Bitdefender zijn onder meer toestellen van Doogee en Cubot getroffen, waaronder de Doogee S200 X en Cubot KINGKONG X. Ook op namaaksmartphones die zich voordoen als populaire vlaggenschepen, met namen als S24 Ultra en S25 Ultra, is de malware aangetroffen. De campagne werd gedurende twee jaar waargenomen op duizenden toestellen verspreid over meer dan 150 landen.

Malware krijgt uitgebreide toegang tot smartphone

Het grootste probleem is dat Midnight Mimosa zich voordoet als een legitiem onderdeel van Android. De malware beschikt over systeemrechten, waardoor aanvallers zonder toestemming apps kunnen installeren of verwijderen, machtigingen kunnen aanpassen en op afstand nieuwe code kunnen uitvoeren. De software kan bovendien tijdelijk de Google Play Store uitschakelen tijdens het installeren van schadelijke apps, vermoedelijk om detectie door Google Play Protect te vermijden.

De cybercriminelen gebruiken besmette smartphones voornamelijk om geld te verdienen. Zo worden op de achtergrond advertenties geladen en automatisch aangeklikt, zonder dat gebruikers daar iets van merken. Daarnaast verzamelen de aanvallers informatie over toestellen en geïnstalleerde apps. Besmette smartphones kunnen ook onderdeel worden van een botnet en worden ingezet voor DDoS-aanvallen. Bitdefender ontdekte bovendien dertien apps in de Google Play Store die communiceren met dezelfde servers als de malware.

Verwijderen is vrijwel onmogelijk

Voor eigenaren van getroffen smartphones is er helaas geen eenvoudige oplossing. Omdat Midnight Mimosa diep in de systeemsoftware is ingebouwd, kan de malware niet zoals een normale app worden verwijderd. Daarvoor moet de firmware worden vervangen door een betrouwbare versie of moet de schadelijke software via geavanceerde Android-tools worden uitgeschakeld. Voor de gemiddelde gebruiker is dat geen praktische oplossing, waardoor het vervangen van het toestel vaak de veiligste keuze is. Het blijft bovendien onduidelijk op welk moment in het productieproces de malware aan de smartphones wordt toegevoegd.

Uitgelicht artikel ransomware Oudere Android? Let op voor deze malware die je toestel gijzelt
Androidmalware

Gerelateerde artikelen

Volg ons

Haal een HomeWizard in huis en krijg een gratis Energy Display én €50 shoptegoed

Haal een HomeWizard in huis en krijg een gratis Energy Display én €50 shoptegoed

Bespaar nu

Nieuw op TechPulse

moza truck driving simulator

Met deze MOZA-set voelt Euro Truck Simulator meteen een stuk serieuzer