Backdoor in 4 modelli di smartphone Android
Si tratta di telefoni di “fascia bassa” in vendita nel paese. Lo spyware è stato installato direttamente nel firmware dei dispositivi.Prendere un malware a causa di qualche astuta tecnica cdi attacco può succedere. Ritrovarsi con una backdoor pre-installata su uno smartphone appena comprato, però, è qualcosa di decisamente più raro.Secondo quanto riporta il Bundesamt für Sicherheit in der Informationstechnik, cioè l’ufficio federale per la sicurezza informatica tedesco, è quello che hanno sperimentato almeno 20.000 cittadini che hanno acquistato alcuni modelli di smartphone Android “low cost” nelle ultime settimane.Non è la prima volta che succede una cosa del genere e, di solito, la causa è da ricercare in un attacco di tipo supply chain, che prende di mira gli sviluppatori di componenti utilizzati per la creazione dle firmware dei dispositivi.Nel dettaglio, i telefoni infetti sono Doogee BL7000, M-Horse Pure 1, Keecoo P11 e VKworld Mix Plus. Nel loro firmware è stato infatti rilevato Andr/Xgen2-CY, un trojan programmato per attivarsi all’accensione dello smartphone. Nel caso del VKworld Mix Plus, però, il malware sembra essere inattivo.