image

Goedkope Androidtelefoons standaard geleverd met malware

vrijdag 9 oktober 2026, 11:23 door Redactie, 0 reacties

Antivirusbedrijf Bitdefender heeft goedkope Androidtelefoons van verschillende merken ontdekt die standaard met malware worden geleverd. De besmette telefoons, die gebruikmaken van MediaTek-chipsets, zijn in meer dan honderdvijftig landen waargenomen. De malware bevindt zich in de Android-firmware die op de telefoons draait en is zeer lastig te verwijderen, aldus de onderzoekers.

De malware draait met systeemrechten waardoor het zonder interactie van gebruikers andere apps kan installeren en verwijderen, zichzelf permissies kan toekennen en willekeurige remote code kan uitvoeren. De malware wordt gebruikt voor het plegen van clickfraude, waarbij er een voor gebruikers onzichtbaar venster met advertenties wordt geladen, waarbij actieve apps aangeven dat de advertentie is getoond. Verder verzamelt de malware allerlei informatie en maakt de telefoons onderdeel van een proxynetwerk.

Een proxydienst stelt gebruikers in staat om hun verkeer via andere apparaten te laten lopen. De aanwezigheid van de proxysoftware op de telefoon kan gevolgen voor gebruikers hebben. Wanneer criminelen voor hun activiteiten het proxynetwerk gebruiken, kunnen de ip-adressen van onschuldige burgers en bedrijven onterecht als verdacht worden aangemerkt in opsporingsonderzoeken, zo liet de politie gisteren weten naar aanleiding van het offline halen van een proxynetwerk.

Verder blijkt dat de malware zichzelf allerlei permissies geeft, waaronder de mogelijkheid om sms-berichten te lezen en versturen, toegang tot notificaties te krijgen en de Accessibility permissie, waarmee vergaande controle over de telefoon mogelijk is. De malware schakelt ook de Google Play Store app uit wanneer het andere apps installeert. Na de installatie wordt de Play Store app weer ingeschakeld.

De malware doet zich op de telefoon voor als onschuldig lijkende apps, zoals file managers, OCR-tools, audio-editors en weer-apps. Volgens Bitdefender is de malware aangetroffen op goedkope Androidtelefoons en vervalste telefoons en klonen van bekende merken. Verschillende gebruikers op XDA melden dat ze slachtoffer van de malware zijn geworden. Deze gebruikers geven aan telefoons van Doogee en Cubot te gebruiken.

Bitdefender stelt dat het verwijderen van de malware zeer lastig is. Dit moet binnen de firmware worden gedaan, of door het uitschakelen van het betreffende onderdeel via ADB. "Geen van beide is realistisch voor de meeste mensen die deze telefoons hebben." De echte oplossing ligt dan ook bij de leveranciers en marktplaatsen die deze besmette telefoons verkopen, aldus de virusbestrijder.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.