Categories: MobileSmartphone

Angriff auf die Lieferkette: Android-Smartphones ab Werk mit Malware

Forscher von Trend Micro haben auf der Sicherheitskonferenz Black Hat Asia auf ein Problem hingewiesen, das wahrscheinlich Millionen von Android-Smartphones weltweit betrifft. Sie werden bereits ab Werk mit einer mit Malware verseuchten Firmware ausgeliefert. Wie The Register berichtet, erhalten Unbefugte unter Umständen Zugriff auf SMS, Social-Media- und Messaging-Konten, Standortdaten und sogar Tastatureingaben.

Ursache sind den Forschern zufolge die geringen und weiterhin schrumpfenden Margen für günstige mobile Geräte, die Hersteller dazu bringen, Teile der Fertigung wie die Entwicklung von Firmware an Drittanbieter auszulagern. Die Preisverfall habe einzelne Anbieter gezwungen, nach anderen Wegen zu suchen, ihre Produkte wie Firmware zu monetisieren.

Silent Plugins erlauben vollständige Kontrolle

„Was ist die einfachste Möglichkeit, Millionen von Geräten zu infizieren“, sagte Trend-Micro-Forscher Fyodor Yarochkin dem Bericht zufolge auf der Sicherheitskonferenz. Das Infizieren der Firmware mit Schadcode verglich er mit der Wurzel eines Baums, die Wasser aufnimmt und das von dort aus an jeden Ast und jedes Blatt weitergegeben wird.

Den schädlichen Firmware-Code bezeichnen die Forscher als Silent Plugins. Ihre vorrangige Aufgabe sei es, Informationen zu sammeln, die sich über Online-Werbung und Klickbetrug monetisieren lassen. Ein Plugin soll es demnach Dritten erlauben, ein Smartphone für einen Zeitraum von beispielsweise 1200 Sekunden „zu mieten“ und in diesem Zeitraum vollständig zu kontrollieren.

Aus Telemetriedaten leiten die Forscher dem Bericht zufolge a, dass Millionen von Geräten betroffen sind, überwiegend in Asien und Osteuropa. Die Kriminellen selbst sollen mit einer Zahl von rund 8,9 Millionen infizierten Geräten werben. Unklar ist den Forschern zufolge, wo und wann genau in der Lieferkette der Schadcode eingeschleust wird.

Manipulierte Firmware fanden die Forscher jedoch in Geräten von mindestens zehn Herstellern. Sie schließen nicht aus, dass weitere 40 Anbieter ebenfalls betroffen sind. Die Wahrscheinlichkeit, auf ein Gerät mit schädlicher Firmware zu treffen, steigt laut den Forschern, je geringer der Anschaffungspreis ist. „Große Marken wie Samsung oder Google haben sich relativ gut um die Sicherheit ihrer Lieferkette gekümmert, aber für Bedrohungsakteure ist dies immer noch ein sehr lukrativer Markt“, ergänzte Yarochkin.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago