Categories: MobileSmartphone

Angriff auf die Lieferkette: Android-Smartphones ab Werk mit Malware

Forscher von Trend Micro haben auf der Sicherheitskonferenz Black Hat Asia auf ein Problem hingewiesen, das wahrscheinlich Millionen von Android-Smartphones weltweit betrifft. Sie werden bereits ab Werk mit einer mit Malware verseuchten Firmware ausgeliefert. Wie The Register berichtet, erhalten Unbefugte unter Umständen Zugriff auf SMS, Social-Media- und Messaging-Konten, Standortdaten und sogar Tastatureingaben.

Ursache sind den Forschern zufolge die geringen und weiterhin schrumpfenden Margen für günstige mobile Geräte, die Hersteller dazu bringen, Teile der Fertigung wie die Entwicklung von Firmware an Drittanbieter auszulagern. Die Preisverfall habe einzelne Anbieter gezwungen, nach anderen Wegen zu suchen, ihre Produkte wie Firmware zu monetisieren.

Silent Plugins erlauben vollständige Kontrolle

„Was ist die einfachste Möglichkeit, Millionen von Geräten zu infizieren“, sagte Trend-Micro-Forscher Fyodor Yarochkin dem Bericht zufolge auf der Sicherheitskonferenz. Das Infizieren der Firmware mit Schadcode verglich er mit der Wurzel eines Baums, die Wasser aufnimmt und das von dort aus an jeden Ast und jedes Blatt weitergegeben wird.

Den schädlichen Firmware-Code bezeichnen die Forscher als Silent Plugins. Ihre vorrangige Aufgabe sei es, Informationen zu sammeln, die sich über Online-Werbung und Klickbetrug monetisieren lassen. Ein Plugin soll es demnach Dritten erlauben, ein Smartphone für einen Zeitraum von beispielsweise 1200 Sekunden „zu mieten“ und in diesem Zeitraum vollständig zu kontrollieren.

Aus Telemetriedaten leiten die Forscher dem Bericht zufolge a, dass Millionen von Geräten betroffen sind, überwiegend in Asien und Osteuropa. Die Kriminellen selbst sollen mit einer Zahl von rund 8,9 Millionen infizierten Geräten werben. Unklar ist den Forschern zufolge, wo und wann genau in der Lieferkette der Schadcode eingeschleust wird.

Manipulierte Firmware fanden die Forscher jedoch in Geräten von mindestens zehn Herstellern. Sie schließen nicht aus, dass weitere 40 Anbieter ebenfalls betroffen sind. Die Wahrscheinlichkeit, auf ein Gerät mit schädlicher Firmware zu treffen, steigt laut den Forschern, je geringer der Anschaffungspreis ist. „Große Marken wie Samsung oder Google haben sich relativ gut um die Sicherheit ihrer Lieferkette gekümmert, aber für Bedrohungsakteure ist dies immer noch ein sehr lukrativer Markt“, ergänzte Yarochkin.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

O2 und Telekom bauen Glasfaserkooperation aus

Beide Konzerne wollen die Zahl der Anschlüsse deutlich steigern. Die Öffnung des Telekomnetzes gilt ihnen…

1 Tag ago

Cloud-Ausfälle: Wie oft sind Unternehmen betroffen?

Vier von fünf Betrieben in Deutschland nutzen Cloud Computing. 39 Prozent davon waren in den…

1 Tag ago

iFLYTEK stellt Spark V4.0 auf dem MWC Shanghai vor: Führend bei der nächsten KI-Welle

Shanghai, July 2024. iFLYTEK hielt in Peking eine große Pressekonferenz ab, um den mit Spannung…

1 Tag ago

Apple startet Beta von Karten im Web

Die Webversion unterstützt macOS, iPadOS (Chrome und Safari) und Windows (Chrome und Edge). Weitere Plattformen…

1 Tag ago

Bundesverwaltung beschafft bis zu 300.000 Apple-Geräte

Auftragnehmer ist der Neckarsulmer IT-Dienstleister Bechtle. Die Rahmenvereinbarung gilt bis 2027 und hat einen Wert…

1 Tag ago

Windows 11: Juli-Sicherheitspatches verursachen Probleme mit Bitlocker

Windows-Clients und -Server starten unter Umständen nur bis zum BitLocker-Wiederherstellungsbildschirm. Betroffen sind alle unterstützten Versionen…

2 Tagen ago