Chinese goedkope smartphone wordt inclusief malware geleverd aan klanten

star-n9500

Wie een nieuwe smartphone koopt verwacht dat dit apparaat in ieder geval zonder kwaadaardige software uit de verpakking komt. Niets blijkt echter minder waar. De goedkope Chinese Android-smartphone N9500 van het bedrijf Star blijkt in de fabriek al te worden voorzien van malware.

Het probleem is ontdekt door het beveiligingsbedrijf G-Data. De malware zit verstopt in een app die standaard op de smartphone aanwezig is. De kwaadaardige software bespioneert de gebruiker en stuurt buitgemaakte data ongemerkt door naar een Chinese server.

Data onderscheppen, afluisteren en bankfraude

Thorsten Urbanski van G-Data, die het probleem tegenover Bild beschrijft, stelt dat allerlei vormen van misbruik mogelijk zijn. Zo zouden cybercriminelen met behulp van de malware de positie van gebruikers kunnen achterhalen. Daarnaast kunnen zij datacommunicatie van de smartphone onderscheppen en afluisteren. Ook kunnen telefoongesprekken worden opgenomen en zouden de criminelen in staat zijn bankfraude uit te voeren.

Wie een N9500 van Star heeft aangeschaft doet er volgens G-Data verstandig aan een anti-virusscanner te installeren. De malafide app kan namelijk niet zo maar van de smartphone worden verwijderd.

Lees ook
Van social engineering tot DMARC-misbruik: TA427’s informatieverzamelkunst

Van social engineering tot DMARC-misbruik: TA427’s informatieverzamelkunst

Onderzoekers van Proofpoint volgen verschillende dreigingsactoren, waaronder TA427. Deze dreigingsactor is ook bekend als Emerald Sleet, APT43, THALLIUM of Kimsuky en wordt gelieerd aan Noord-Korea.

Proofpoint: TA547 richt zich op Duitse bedrijven met Rhadamanthys Stealer

Proofpoint: TA547 richt zich op Duitse bedrijven met Rhadamanthys Stealer

Onderzoekers van Proofpoint identificeren een nieuwe e-mailcampagne van TA547. Deze richt zich op Duitse bedrijven en heeft als doel het afleveren van Rhadamanthys malware

Dreigingsactoren leveren malware via YouTube

Dreigingsactoren leveren malware via YouTube

Proofpoint  Emerging Threats ziet dat de aflevering van malware voor het stelen van informatie via YouTube plaatsvindt. Voorbeelden hiervan zijn Vidar, StealC en Lumma Stealer. De aflevering vindt plaats via illegale software en cracks van videogames