Het Finse National Cyber Security Centre (NCSC-FI) wijst burgers op Android-apparaten die vooraf met malware zijn geïnfecteerd, het gaat dan met name om tv-boxes. Als de fabrikant geen oplossing biedt om de malware te verwijderen moeten burgers die loskoppelen van internet en naar een inzamelpunt voor elektronisch afval brengen, zo laat het cybercentrum in een waarschuwing weten. Het NCSC-FI zegt dat het sinds juni een toename ziet van schadelijk netwerkverkeer afkomstig van vooraf besmette Android-apparaten.
De malware, zoals Badbox 2.0, is al aanwezig voordat gebruikers het apparaat ontvangen en inschakelen. In sommige gevallen zit de malware in de firmware van de apparaten waardoor die niet te verwijderen is. "De apparaten lijken normaal te functioneren, maar zijn in feite onderdeel van een infrastructuur gebruikt voor criminele activiteiten", aldus het NCSC-FI. De besmette apparaten kunnen voor ddos-aanvallen worden gebruikt, allerlei informatie over de gebruiker verzamelen, als proxy voor aanvallen dienen, advertenties laten zien en aanvullende malware installeren.
"Het probleem is niet beperkt tot individuele apparaten, maar heeft betrekking op een breder fenomeen waarbij bepaalde fabrikanten of distributieketens bij de productie van hun apparaten geen voldoende security en kwaliteitscontrole garanderen", laat het Finse cybercentrum verder weten. Burgers worden opgeroepen om hun Android-apparatuur te controleren op malware en als ze twijfelen eventueel nieuwe apparatuur aan te schaffen. De Duitse overheid besloot eind vorig jaar nog het verkeer van dertigduizend vooraf besmette Android-apparaten te redirecten.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.