Op verschillende goedkope Chinese Androidtelefoons hebben onderzoekers malware aangetroffen die aanvullende malware en apps kan downloaden. Het gaat om de Triada Trojan die in de firmware van onder andere de Leagoo M5 Plus, Leagoo M8, Nomu S10 en Nomu S20 werd ontdekt.
Verschillende van deze toestellen worden ook in Nederland aangeboden. De malware bleek in een aangepaste systeembibliotheek van Android aanwezig te zijn. Deze systeembibliotheek wordt door alle Android-apps gebruikt, wat inhoudt dat de kwaadaardige code in het geheugen van alle draaiende apps aanwezig is. Volgens anti-virusbedrijf Doctor Web, dat voor de malware waarschuwt, is de kwaadaardige code waarschijnlijk toegevoegd door insiders of 'gewetenloze partners', die bij de ontwikkeling van de firmware voor de besmette toestellen betrokken waren.
De malware kan niet op een normale manier worden verwijderd. De enige oplossing voor getroffen gebruikers is om schone Android-firmware te installeren. Doctor Web zegt dat het de fabrikanten van de besmette smartphones heeft gewaarschuwd en gebruikers krijgen het advies om eventuele updates die de fabrikanten uitbrengen te installeren. Het is niet de eerste keer dat er in de firmware van Androidtoestellen malware wordt aangetroffen. In het verleden, alsmede nog in maart van dit jaar, is hier vaker voor gewaarschuwd.
Deze posting is gelocked. Reageren is niet meer mogelijk.