Cybercrime15.05.2023

Miljoenen Android apparaten ‘in fabriek’ met malware besmet


Onderzoekers van Trend Micro en Black Hat Asia hebben ontdekt dat miljoenen Android apparaten nog voordat ze in de fabriek in hun doos gestopt worden, al besmet zijn met malware. Volgens de onderzoekers zijn het vooral goedkope apparaten die hierdoor getroffen worden. En dan met name de goedkope smartphones, al hebben ze ook smartwatches, tv’s en andere Android apparaten aangetroffen die ‘af fabriek’ al met malware besmet waren.

Malware wordt van buiten af in het productieproces ‘geplant’

Volgens de onderzoekers is de besmetting mogelijk doordat de productie van de betreffende Android gadgets uitbesteed wordt aan een OEM-fabrikant. Daardoor kan iemand in de productiepijplijn – zoals bijvoorbeeld een leverancier van firmware – producten met kwaadaardige code te infecteren voordat ze de fabriek verlaten.

Het probleem speelt volgens The Register, die hier over schrijft, al langer. In 2017 werd er namelijk ook al eens melding van gemakt. Sterker nog, in 2015 meldde het G DATA SecurityLab dit ook al eens. De onderzoekers van Trend Micro waarschuwen nu dat deze vorm van het verspreiden van malware groeit. Dat stelde een van de onderzoekers van het bedrijf toen hij in Singapore tijdens een conferentie sprak en zich afvroeg wat de gemakkelijkste manier is om miljoenen apparaten te infecteren.

Net als bij een boom, zo stelde Fyodor Yarochkin, geldt dat wanneer je een apparaat bij zijn wortels (tijdens de fabricage) infecteert, dan verspreidt het zich letterlijk naar alle ‘takken en bladeren’. Ofwel, door besmette firmware in het fabricageproces te ‘injecteren’, worden uiteindelijk miljoenen apparaten geïnfecteerd.

Goedkoop blijkt weer eens duurkoop

Het probleem van de ‘fabrieksmalware’ is volgens de onderzoekers mede ontstaan door prijsdaling van firmware voor mobiele telefoons. De concurrentie tussen firmwaredistributeurs werd zo hevig dat de providers uiteindelijk geen geld konden vragen voor hun product. Kortom, de firmware leverde niets meer op.

En dus, om te overleven, gingen producenten van firmware op zoek naar andere verdienmodellen. Het toevoegen van plug-ins en andere software tools bijvoorbeeld. Daarmee werd ook het risico groter dat malafide software in de firmware belandde.

Het team van onderzoekers analyseerde tientallen firmware-images op zoek naar schadelijke software. Ze vonden meer dan 80 verschillende plug-ins, hoewel veel daarvan (nog) niet wijdverspreid waren. De plug-ins met de meeste impact waren de plug-ins waar een bedrijfsmodel omheen was gebouwd, die ondergronds werden verkocht en openlijk op de markt werden gebracht op plaatsen als Facebook, blogs en YouTube.

Het doel van de malware is om informatie te stelen of geld te verdienen met verzamelde of geleverde informatie. De malware verandert de apparaten in proxy’s die worden gebruikt om sms-berichten te stelen en te verkopen, sociale media en online berichten-accounts over te nemen, en worden gebruikt om geld te verdienen via advertenties en klikfraude.

Kortom, goedkoop blijkt maar weer eens duurkoop. Al brengt deze vorm, met schadelijke malware, natuurlijk een veel groter risico met zich mee dan een goedkoop gadget met een inferieure accu of processor om de prijs te drukken.

Goedkope Android smartphones worden in d fabriek al `gehackt` en met malware besmet.
Goedkope Android smartphones worden in d fabriek al `gehackt` en met malware besmet.

Grote (duurdere) merken

De malware is door het team van Trend Micro en Black Hat Asia gevonden in de smartphones van ten minste 10 leveranciers, maar de kans is groot dat er nog zo’n 40 toestellen mogelijk geinfecteerd zijn. Om het risico op een smartphone met malafide firmware te verkleinen, kan het verstandig zijn voor een toestel van een van de bekende (grotere) merken te kiezen.

“Grote merken zoals Samsung en Google zorgden relatief goed voor de beveiliging van hun toeleveringsketen, maar voor cybercriminelen is dit nog steeds een zeer lucratieve markt”, aldus Yarochkin.

Ron Smeets

Ron verdiende zijn sporen in de Telecom als Mobile Cowboy. Na bijna 15 jaar was hij toe aan een nieuwe uitdaging als zelfstandig freelance journalist, blogger en tekstschrijver. Het bloed kruipt echter waar het niet gaan kan. De Mobile Cowboys is back! Met lasso en zweep in de aanslag om de ingeslapen telecommarkt weer eens goed wakker te schudden en met scherp te schieten!

Verder lezen over Android

Nieuwe kleurstelling OnePlus Watch 2 & OnePlus Pad Go worden op 23 april onthuld

Wereldwijd technologiemerk OnePlus heeft aangekondigd zijn ecosysteem van producten in Europa te gaan versterken met een midrange tablet genaamd OnePlus Pad Go en een nieuwe kleurstelling voor de OnePlus Watch 2. Beide producten worden officieel uit de doeken gedaan op dinsdag 23 april om 16:00 uur Nederlandse tijd.

Gadgets17.04.2024

Nieuwe kleurstelling OnePlus Watch 2 & OnePlus Pad Go worden op 23 april onthuld

Gevonden voorwerpen: Androids gaan zoekgeraakte gadgets vinden

In de taxi, in de trein of in de kroeg: het zijn typisch plekken waar mensen hun smartphone vergeten. Iets te veel gedronken, een gladde zitting, donker, het zijn allemaal redenen waardoor je je smartphone nog sneller ui...

Technology09.04.2024

Gevonden voorwerpen: Androids gaan zoekgeraakte gadgets vinden

Waarom je niet altijd voor een iPad hoeft te kiezen

iPads zijn inmiddels zo’n standaard geworden in de tabletwereld, dat we het vaker een iPad noemen dan een tablet. Ook als het helemaal geen tablet van Apple is. Ze bestaan: non-Apple-tablets, en die zijn lang niet alti...

Gadgets02.04.2024

Waarom je niet altijd voor een iPad hoeft te kiezen

​6 tips om meer uit je Android-telefoon te halen

Je hebt hem altijd bij je, maar haal je er ook echt uit wat erin zit? Je hoeft niet constant met je telefoon bezig te zijn om er meer uit te halen. Soms zijn er ook heel handige functies die je simpelweg nog niet kent en...

Mobile05.01.2024

​6 tips om meer uit je Android-telefoon te halen

Android Auto helpt je herinneren waar je auto staat

Vergeet je vaak waar je je auto parkeert? Dan ben je niet de enige. Er zijn diverse apps waarin je kunt vastleggen waar je de auto hebt gelaten, maar nu introduceert Google een handige nieuwe functie voor Maps waarvan we...

Automotive08.12.2023

Android Auto helpt je herinneren waar je auto staat

Wat is iMessage en waarom gebruiken we het niet zoveel?

Apple heeft geen ‘Berichten’ zoals Android. Althans: de app heet wel Berichten, maar staat beter bekend als iMessage. Het is een app waarin je sms’jes binnenkomen, maar waarmee je ook berichten kunt sturen. Die ber...

Mobile15.11.2023

Wat is iMessage en waarom gebruiken we het niet zoveel?

Vlak voor Apple event teast Google alvast zijn Pixel 8 en Watch 2

Morgenavond presenteert Apple zijn nieuwe iPhone en zoals we al schreven is er al vrij veel aan geruchten door de geruchtenmolen gegaan. Echter staat er ook nog een andere telefoonaankondiging voor de deur, namelijk Goog...

Mobile11.09.2023

Vlak voor Apple event teast Google alvast zijn Pixel 8 en Watch 2

​Android krijgt nieuwe functies: dit is er nieuw

Android krijgt een facelift. De bekende robot van Google gaat er net even anders uitzien. Zijn bonkige lijf is wat meer bourgondisch rond geworden en hij ziet er sowieso wat ronder en meer knuffelbaar uit. Google vond he...

Mobile06.09.2023

​Android krijgt nieuwe functies: dit is er nieuw

En een vernieuwd logo

Verder lezen over Hacken

​Zo wapen je je tegen ransomware

Het wordt een steeds groter probleem: ransomware. Het ene na het andere bedrijf krijgt te maken met ‘gekidnapte’ bestanden, die daarnaast ook nog vaak alsnog worden gelekt. Het gebeurde laatst nog bij de gamestudio a...

Cybercrime19.01.2024

​Zo wapen je je tegen ransomware

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Van de manipulatie van grote taalmodellen tot vishing met AI-gebaseerde chatbots, kunstmatige intelligentie drukt in 2024 een steeds grotere stempel op het cybersecuritylandschap. Zo voorspelt het WatchGuard Threat Lab v...

Cybercrime04.12.2023

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Fortinet maakt de voorspellingen voor de cybergevaren van 2024 bekend. In het 2024 Threat Predictions Report (PDF) richt het onderzoeksteam FortiGuard Labs zijn blik op een nieuw tijdperk van geavanceerde cyberbedreiging...

Cybercrime13.11.2023

Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Boeing getroffen door een ransomware hack

Van alle bedrijven die getroffen worden door een ransomware hack is een fabrikant van vliegtuigen misschien wel een van de meest angstaanjagende. Toch is dat precies waar de Amerikaanse vliegtuigbouwer Boeing op dit mome...

Cybercrime02.11.2023

Boeing getroffen door een ransomware hack

De veiligheid van toestellen, op de grond en in de lucht, is niet in gevaar
Convenant cybersecurity sector voor de strijd tegen ransomware

Op de ONE Conference in Den Haag hebben een aantal private cybersecurity bedrijven, waaronder NFIR, Deloitte en Fox-IT, samen met het Openbaar Ministerie, de politie, het Nationaal Cyber Security Centrum (NCSC) en Cyberv...

Cybercrime05.10.2023

Convenant cybersecurity sector voor de strijd tegen ransomware

Apple lost twee zeroday kwetsbaarheden op in iOS

Er is weer een nieuwe iOS update, 16.6.1. Iedereen met een iPhone die nog in aanmerking komt voor iOS updates wordt aangeraden om deze nieuwe versie van iOS zo snel mogelijk te installeren. De update bevat namelijk een b...

Cybercrime08.09.2023

Apple lost twee zeroday kwetsbaarheden op in iOS

Advies: installeer deze update zo snel mogelijk
​Politie maakt einde aan ‘s werelds grootste botnet Qakbot

De Nederlandse politie is samen met internationale politie- en justitiediensten achter het grootste botnet ter wereld aangegaan. Met succes, want Qakbot, zoals het heet, is nu officieel een halt toegeroepen. Het is de gr...

Cybercrime30.08.2023

​Politie maakt einde aan ‘s werelds grootste botnet Qakbot

Mysterie rondom hoge stralingspieken rond Chernobyl breidt uit

Het is inmiddels al bijna anderhalf jaar oorlog in Oekraïne. De Russen vielen het land binnen en zijn niet meer weggegaan. Tijdens de invasie waren er hogere pieken in straling waargenomen rondom Chernobyl. De verklarin...

Cybercrime08.08.2023

Mysterie rondom hoge stralingspieken rond Chernobyl breidt uit

Verder lezen over Malware

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

In heel Nederland, maar ook in de rest van Europa, zorgen de toenemende kosten van levensonderhoud en de inflatie voor sombere economische vooruitzichten voor het komende jaar. Met als logisch gevolg dat we wat meer gaan...

Cybercrime05.02.2024

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

Volgens de Fraudehelpdesk hebben in 2023 maar liefst 494 mensen aangifte gedaan van datingfraude, waarvan 264 mensen ook flink schade hebben geleden. De totale schade als gevolg van datingfraude in 2023 bedraagt €7.644...

Online29.01.2024

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

75% meer dan in 2022
​Zo wapen je je tegen ransomware

Het wordt een steeds groter probleem: ransomware. Het ene na het andere bedrijf krijgt te maken met ‘gekidnapte’ bestanden, die daarnaast ook nog vaak alsnog worden gelekt. Het gebeurde laatst nog bij de gamestudio a...

Cybercrime19.01.2024

​Zo wapen je je tegen ransomware

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Van de manipulatie van grote taalmodellen tot vishing met AI-gebaseerde chatbots, kunstmatige intelligentie drukt in 2024 een steeds grotere stempel op het cybersecuritylandschap. Zo voorspelt het WatchGuard Threat Lab v...

Cybercrime04.12.2023

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Veel MKB-bedrijven denken niet interessant genoeg te zijn voor cybercriminaliteit

Steeds meer MKB-bedrijven krijgen dagelijks te maken met malafide websites en pogingen tot phishing via hun systemen of medewerkers. Zo blijkt uit nieuwe gegevens van KPN. Op wekelijkse basis verijdelt de telco ruim 7 mi...

Cybercrime28.11.2023

Veel MKB-bedrijven denken niet interessant genoeg te zijn voor cybercriminaliteit

Wrong!
Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Fortinet maakt de voorspellingen voor de cybergevaren van 2024 bekend. In het 2024 Threat Predictions Report (PDF) richt het onderzoeksteam FortiGuard Labs zijn blik op een nieuw tijdperk van geavanceerde cyberbedreiging...

Cybercrime13.11.2023

Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Flinke toename in cyberaanvallen gericht op gamers

Cyberaanvallen zijn dagelijkse kost geworden. Voor de criminelen die erachter zitten is het gewoon een lucratieve business. En zolang bedrijven blijven betalen, zoals recent de KNVB nog, blijft dt onverminderd doorgaan....

Cybercrime09.11.2023

Flinke toename in cyberaanvallen gericht op gamers

Fraude met online aankopen: de gemiddelde schade neemt toe

De feestdagen staan voor de deur. Voor je het weet is de Sint weer in het land, hebben we grote shopping events als Singles' Day, Black Friday en Cyber Monday, en sluiten we het jaar 2023 af met Kerstmis en Nieuwjaar. Di...

Online06.11.2023

Fraude met online aankopen: de gemiddelde schade neemt toe

Verder lezen over Smartphone

Wanneer geef ik mijn kind zijn of haar eerste telefoon?

Je kind vraagt al even om een mobiele telefoon, de eerste klasgenootjes of oudere broer en zus hebben er al een. Waar doe je als ouder goed aan en wat is nou het juiste moment om de eerste telefoon te geven? Het is een vraag waar iedere ouder wel mee zit. 

Mobile23.04.2024

Wanneer geef ik mijn kind zijn of haar eerste telefoon?

OPPO introduceert nieuw Reno-toestel: OPPO Reno11 F 5G

OPPO's nieuwe toestel is aangekondigd: het gaat om de OPPO Reno11 F 5G en het is een midrange-toestel.

Mobile19.04.2024

OPPO introduceert nieuw Reno-toestel: OPPO Reno11 F 5G

Elektrische auto-maker Polestar komt met een smartphone

Porsche werkt al een tijdje samen met smartphone-bedrijven, zoals Huawei en Honor, maar automaker Polestar maakt zijn eigen telefoon.

Automotive18.04.2024

Elektrische auto-maker Polestar komt met een smartphone

Heineken introduceert telefoon die amper iets kan: Boring Phone

Verlang je soms terug naar die tijd van eenvoud: dat je je telefoon alleen gebruikte voor telefoneren en Snake? Die tijd kun je herbeleven: dit is de Boring Phone.

Mobile17.04.2024

Heineken introduceert telefoon die amper iets kan: Boring Phone

Dit is de nieuwe edge generatie van Motorola

Motorola kondigde vandaag 3 nieuwe toestellen aan uit het premium assortiment: de motorola edge 50 ultra, motorola edge 50 pro en motorola edge 50 fusion.

Mobile16.04.2024

Dit is de nieuwe edge generatie van Motorola

aangedreven door moto AI
10 manieren waarop Google Maps je helpt op vakantie

Vroeger moest je landkaarten mee, Lonely Planet-gidsen en liep je met een spoorboekje op zak om maar te weten hoe je ergens kwam of waar je lekker kon eten. Tegenwoordig pakken we dat anders aan, want we hebben een smart...

Online30.03.2024

10 manieren waarop Google Maps je helpt op vakantie

Sonic krijgt zijn eigen Fall Guys-achtige game: Sonic Toys Party

Fall Guys is een geweldige game, Sonic is een geweldige gamereeks: het is dus niet zo heel gek dat de makers van het aankomende spel Sonic Toys Party zich hevig hebben laten inspireren door Fall Guys. Het wordt een mobie...

Gaming26.03.2024

Sonic krijgt zijn eigen Fall Guys-achtige game: Sonic Toys Party

​Waarom je gedreven blijft om Duo Lingo of Candy Crush te doen

Sommige spelletjes of apps begin je mee, maar laat je na een paar dagen al links liggen. Anderen doe je elke dag, alsof het een religie is. Helemaal als de klok bijna 12 uur slaat ‘s nachts, dan breekt het zweet je uit...

Mobile18.03.2024

​Waarom je gedreven blijft om Duo Lingo of Candy Crush te doen