In de Android-smartphones van een grote Chinese fabrikant is een opzettelijk aangebrachte backdoor ontdekt waardoor mogelijk miljoenen toestellen risico lopen. Het gaat om 24 toestellen van fabrikant Coolpad, die bij elkaar meer dan 10 miljoen keer zijn verkocht. Via de kwaadaardige code, die standaard op het toestel staat, is het mogelijk om op afstand Android-apps te downloaden en installeren, sms- en mms-berichten te versturen, willekeurige telefoonnummers te bellen en gebruiksinformatie over het apparaat te uploaden.
Verschillende Coolpad-klanten in China zouden over de installatie van ongewenste applicaties en push-notificatie advertenties, veroorzaakt door de malware, hebben geklaagd. Coolpad zou de klachten echter hebben genegeerd of verwijderd. Volgens beveiligingsbedrijf Palo Alto, dat de malware "CoolReaper" noemt, heeft de fabrikant aanpassingen aan het Android-besturingssysteem gemaakt waardoor de backdoor veel lastiger door virusscanners is te ontdekken.
In november ontdekte een beveiligingsonderzoeker een kwetsbaarheid in het backend-besturingssysteem voor CoolReaper, waardoor hij kon zien hoe Coolpad de backdoor bedient. De impact van CoolReaper is vooralsnog alleen beperkt tot China en Taiwan, aangezien de toestellen alleen daar worden verkocht. Palo Alto waarschuwt dat Coolpad wel expansieplannen heeft.
"Het is gebruikelijk dat Android-fabrikanten op hun apparaten vooraf software installeren die extra functies oplevert en die toepassingen up-to-date houdt. Maar de CoolReaper uit dit rapport gaat veel verder dan wat je als gebruiker kunt verwachten. Coolpad krijgt hiermee de complete controle over de getroffen apparaten, het verstopt de software voor antivirusprogramma's en het stelt gebruikers zonder bescherming bloot aan kwaadwillende aanvallers", aldus beveiligingsexpert Ryan Olson.
Deze posting is gelocked. Reageren is niet meer mogelijk.