language
Automatisch erkannt

Wir haben Deutsch und Euro (€) für Sie vorausgewählt.

Anmelden
softwarebay.de
softwarebay.de
Vorinstallierte Malware auf Android-Smartphones entdeckt
News › Cybersecurity › Vorinstallierte Malware auf Android-Smartphones en...
Cybersecurity

Vorinstallierte Malware auf Android-Smartphones entdeckt

Vorinstallierte Malware auf Android-Smartphones entdeckt

Sicherheitsexperten von Bitdefender haben eine neue Angriffswelle entdeckt, die als Midnight Mimosa bezeichnet wird. Diese betrifft preiswerte Android-Smartphones, die mit vorinstallierter Malware ausgeliefert werden. Die Malware ist direkt in die Firmware der Geräte integriert, was bedeutet, dass Käufer ein neues Smartphone erhalten, auf dem bereits Schadsoftware installiert ist. Die Malware hat Systemrechte und ermöglicht es Angreifern, unbemerkt Apps zu installieren, Werbebetrug zu begehen und die Geräte in private Proxys zu verwandeln. Bitdefender identifizierte etwa 32 Anwendungen, die über das Malware-Framework verbreitet wurden.

Diese Anwendungen tarnten sich als alltägliche Tools wie Wetter-Apps, Dateimanager und Audio-Editoren. Ein zentrales Problem ist, dass die Angreifer aus der Ferne heruntergeladenen Code ohne Benutzereingriff ausführen können. Die Sicherheitsforscher vermuten, dass die Malware an irgendeiner Stelle in der Lieferkette der Geräte eingeschleust wurde. Bislang ist unklar, wer hinter dem Angriff steckt und wie genau der Schadcode in die Firmware gelangte. Die Forscher fanden Firmware, die mit Zertifikaten signiert war, die dem chinesischen Gerätehersteller Shenzhen Zediel zugeordnet sind.

Bitdefender stellte jedoch klar, dass diese Zuordnung keinen Beweis dafür darstellt, dass Shenzhen Zediel die Malware verfasst oder verbreitet hat oder davon Kenntnis hatte. Die Malware betrifft insbesondere Android-Geräte mit MediaTek-Chipsätzen. Die Kampagne hat über einen Zeitraum von etwa zwei Jahren Tausende von Geräten in mehr als 150 Ländern betroffen. Die meisten Opfer wurden in Ländern wie Mexiko, Frankreich, Italien, den Vereinigten Staaten, Deutschland, Brasilien und Spanien verzeichnet. Betroffene Nutzer berichten von verdächtigen Anwendungen, die sich nach der Deinstallation immer wieder selbst neu installieren.

Ein Besitzer eines Doogee Fire 3 Max berichtete, dass ein offizielles Firmware-Update das Gerät mit der Malware infiziert habe. Nach der Wiederherstellung einer älteren Firmware-Version sei die Malware verschwunden, jedoch sei sie bei erneuter Installation des Updates wieder aufgetaucht. Einige Nutzer gaben an, dass die Hersteller Firmware-Updates veröffentlicht hätten, die das Problem behoben hätten. Die Hersteller haben jedoch nicht öffentlich erklärt, wie die Schadsoftware in die betroffene Firmware gelangt ist. Für Besitzer der betroffenen Geräte gestaltet sich die Entfernung der Malware als schwierig.

Die Sicherheitsforscher empfehlen, die Geräte auf die Werkseinstellungen zurückzusetzen, was jedoch nicht immer eine Garantie für die vollständige Entfernung der Malware bietet. Die Entdeckung dieser Malware-Kampagne wirft ernsthafte Fragen zur Sicherheit von Android-Geräten auf, insbesondere bei kostengünstigen Modellen. Die Vorfälle verdeutlichen die Notwendigkeit einer verstärkten Überprüfung der Firmware vor der Auslieferung an Endverbraucher. Laut Bitdefender sind die betroffenen Modelle unter anderem das Doogee S200 X und das Cubot KINGKONG X. Die Sicherheitslage bleibt angespannt, da die Forscher weiterhin nach Lösungen suchen, um die betroffenen Geräte zu schützen.

Malware-Kampagne hat bereits viele Nutzer weltweit betroffen, und die genaue Anzahl der betroffenen Geräte könnte noch steigen. Die Forscher raten dazu, beim Kauf von Smartphones auf die Herkunft und die Sicherheitszertifikate zu achten. Die Sicherheitslücke betrifft nicht nur die Privatsphäre der Nutzer, sondern könnte auch weitreichende Auswirkungen auf die Netzwerksicherheit haben. Die Malware könnte potenziell für Cyberangriffe auf größere Netzwerke genutzt werden, was die Dringlichkeit der Problematik unterstreicht. Die Forscher von Bitdefender haben die betroffenen Modelle und die Malware-Varianten dokumentiert, um eine bessere Analyse und Bekämpfung zu ermöglichen.

Die Sicherheitsforscher arbeiten daran, die genaue Funktionsweise der Malware zu entschlüsseln und mögliche Gegenmaßnahmen zu entwickeln. Die Entdeckung dieser Malware-Kampagne könnte auch zu einer verstärkten Regulierung und Überprüfung von Smartphone-Herstellern führen, um die Sicherheit der Endverbraucher zu gewährleisten. Die Malware-Kampagne wurde in den letzten Monaten intensiv untersucht, und die Ergebnisse werden voraussichtlich in den kommenden Wochen veröffentlicht. Die Forscher hoffen, dass durch die Aufklärung über diese Bedrohung die Nutzer sensibilisiert werden und sicherere Kaufentscheidungen treffen können. Die Sicherheitsforscher von Bitdefender haben festgestellt, dass die Malware in Geräten mit MediaTek-Chipsätzen besonders verbreitet ist.

Tags: Malware Android Sicherheit Bitdefender Cyberangriffe

💬 Kommentare (0)

Kommentar schreiben

info Wird nach Pruefung freigeschaltet
chat_bubble_outline

Noch keine Kommentare. Schreiben Sie den ersten!