Miles de smartphones venían con virus “de fábrica”

Miles de celulares Android salieron de fábricas chinas ya infectados con virus. Con el objetivo de robar datos y códigos de autenticación de dos factores., Los defectos afectaron principalmente a los modelos de bajo coste..

Los virus se propagan a través de complementos maliciosos que comprometen el firmware del dispositivo. El descubrimiento de estos defectos fue confirmado la semana pasada por Fiódor Yarochkin., investigador senior en Trend Micro.

La situación también fue denunciada durante el evento de ciberseguridad “Black Hat Asia”, que se celebra en Singapur. El experto explica que esta trama criminal funciona como “un árbol absorbiendo líquidos”.

Es decir, el virus se transmite fácilmente a través de cada nuevo dispositivo que se conecta al teléfono celular. De este modo, Infectar teléfonos lanzados de fábrica es la forma más fácil y sencilla de garantizar que millones de dispositivos también se vean comprometidos maliciosamente.

Más que 40 marcas involucradas

Según la empresa de ciberseguridad Trend Micro, el problema implicaba al menos 10 fabricantes chinos. A pesar de, los informes siguen, indicar e investigar más de 40 marcas con implicación.

La mayoría de las empresas no sólo estarían en Asia, pero, también ubicado en Europa del Este. Sin embargo, la lista completa con los nombres de las empresas no fue revelada por los expertos. Hasta entonces, Ha sido difícil identificar el punto de origen de la contaminación en cadena.

Es por eso, Los expertos en seguridad siempre recomiendan verificar las compras de Android. Es decir, No se deben comprar teléfonos a extraños ni a través de las redes sociales.. Si el precio es demasiado barato, sospechar e investigar!

Cómo funciona la instalación de virus?

A pesar del reciente descubrimiento, Este no es el primer caso de móviles infectados antes de salir de fábrica. Instale complementos fácilmente, ha surgido y está surgiendo un nuevo mercado en la Dark Web con la intención de acceder a datos privados y venderlos.

Los delincuentes pueden actuar instalando complementos de redirección de datos, como cookies de acceso a redes sociales o credenciales personales. Después de acceder a la información, venden o alquilan los datos a delincuentes.

El objetivo de estos últimos, sin embargo, es redirigir una nueva cadena de virus a otros dispositivos, iniciando un nuevo ciclo de electrónica comprometida.