image

Duitse overheid redirect verkeer van 30.000 besmette Android-apparaten

donderdag 12 december 2024, 14:23 door Redactie, 5 reacties

De Duitse overheid redirect het verkeer van dertigduizend Android-apparaten die vooraf geïnstalleerde malware bevatten. Dat meldt het Bundesamt für Sicherheit in der Informationstechnik (BSI), onderdeel van het Duitse ministerie van Binnenlandse Zaken. De malware wordt BadBox genoemd en maakt verbinding met een server van de aanvallers. Eenmaal actief kan de malware 'two-factor keys' stelen, aanvullende malware installeren en andere apparaten in het netwerk aanvallen, aldus het BSI.

De malware wordt tijdens de productie of kort daarna geïnstalleerd, zo stelt de Duitse overheidsdienst. Het apparaat is al besmet als het bij de klant terechtkomt. "Wat al deze apparaten gemeen hebben is dat ze verouderde Androidversies hebben en met vooraf geïnstalleerde malware werden geleverd", zo laat het BSI weten.

De Duitse overheid is erin geslaagd om het verkeer van de besmette Android-apparaten te sinkholen. Hierbij wordt verkeer afkomstig van een besmette machine doorgestuurd naar een server van bijvoorbeeld een securitybedrijf, autoriteit of provider, om zo verdere schade te voorkomen en besmette machines te identificeren. Dit moet ook voorkomen dat de aanvallers de besmette apparaten kunnen bedienen.

Daarnaast zullen eigenaren van besmette apparaten waarschijnlijk door hun internetprovider worden ingelicht, meldt het BSI. Om welke Android-producten het gaat kan de Duitse overheidsinstantie niet zeggen, aldus een uitleg van de overheidsinstantie. Die laat wel weten dat de producten in kwestie identiek zijn, maar vaak onder verschillende namen worden verkocht.

Reacties (5)
12-12-2024, 15:15 door Anoniem
The road to hell is paved with good intentions.
12-12-2024, 16:19 door Anoniem
Toch bijzonder dat dat soort apparaten verkocht konden(?) worden binnen de EU. Het gaat om mediaspelers, overigens. Zeer kwalijke zaak dat die af-fabriek met malware verkocht worden.
Goed dat er een dienst is die dit opmerkt en maatregelen kan en mag nemen. Zeker goed omdat ook alle betrokkenen geinformeerd worden via de ISP. Niets stiekems aan dus. Top service!
12-12-2024, 23:42 door Anoniem
Jup, goedkope Chinese AliExpress-Androidboxjes zijn over het algemeen troep met spyware.
15-12-2024, 22:42 door Anoniem
Er waren nog andere instanties die allerlei inbouwen in communicatie apparaten tijdens de productie.
15-12-2024, 23:17 door Anoniem
je weet precies welke apparaten, maar kan niet zeggen welke apparaten... hmmm.. hoog FUD gehalte..
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.