Chinese goedkope smartphone wordt inclusief malware geleverd aan klanten

star-n9500

Wie een nieuwe smartphone koopt verwacht dat dit apparaat in ieder geval zonder kwaadaardige software uit de verpakking komt. Niets blijkt echter minder waar. De goedkope Chinese Android-smartphone N9500 van het bedrijf Star blijkt in de fabriek al te worden voorzien van malware.

Het probleem is ontdekt door het beveiligingsbedrijf G-Data. De malware zit verstopt in een app die standaard op de smartphone aanwezig is. De kwaadaardige software bespioneert de gebruiker en stuurt buitgemaakte data ongemerkt door naar een Chinese server.

Data onderscheppen, afluisteren en bankfraude

Thorsten Urbanski van G-Data, die het probleem tegenover Bild beschrijft, stelt dat allerlei vormen van misbruik mogelijk zijn. Zo zouden cybercriminelen met behulp van de malware de positie van gebruikers kunnen achterhalen. Daarnaast kunnen zij datacommunicatie van de smartphone onderscheppen en afluisteren. Ook kunnen telefoongesprekken worden opgenomen en zouden de criminelen in staat zijn bankfraude uit te voeren.

Wie een N9500 van Star heeft aangeschaft doet er volgens G-Data verstandig aan een anti-virusscanner te installeren. De malafide app kan namelijk niet zo maar van de smartphone worden verwijderd.

Lees ook
ProRail zet oplossingen van Genetec in voor optimale beveiliging van treinsporen, stations en emplacementen

ProRail zet oplossingen van Genetec in voor optimale beveiliging van treinsporen, stations en emplacementen

Genetec Inc. ontsluit de 7.000 beveiligingscamera’s van ProRail om incidentenmanagement snel en soepel te laten verlopen. ProRail beheert en ontwikkelt het Nederlandse spoorwegnet; het is verantwoordelijk voor de bouw, het onderhoud en de veiligheid van het spoor, evenals het operationeel houden van ongeveer 400 stations.

Cyberincidenten raken 1 op de 5 organisaties: AI versnelt dreiging in 2026

Cyberincidenten raken 1 op de 5 organisaties: AI versnelt dreiging in 2026

Om organisaties te ondersteunen lanceert Awareways een campagne die cybersecurity op een toegankelijke en aansprekende manier zichtbaar maakt. Met een gratis training over AitM en infostealers, een webinar en een unieke kledinglijn maakt de campagne het belang van digitale veiligheid tastbaar

Instanties verstoren populair phishingplatform

Instanties verstoren populair phishingplatform

De infrastructuur van Tycoon 2FA werd verstoord in samenwerking met particuliere en publieke partners, waaronder Proofpoint, Microsoft, Europol, Cloudflare, Coinbase, Crowell, eSentire, Health-ISAC, Intel 471, Resecurity, The Shadowserver Foundation, SpyCloud en TrendAI.