Descubren malware preinstalado en teléfonos de Transsion



Todos los años surge la noticia de un malware que está acechando miles de dispositivos móviles a través de aplicaciones que engañan la buena intención de los usuarios (por ejemplo en este 2020 conocimos a CovidLock). Sin embargo, nadie se imaginaría que los teléfonos llegarían de fábrica con malware preinstalado, algo que está sucediendo con el fabricante Transsion.

Transsion es un fabricante de dispositivos móviles de bajo costo que tiene presencia en varios territorios emergentes, tal es el caso del continente africano donde se ha descubierto este serio problema. En total se han encontrado más de 19 millones de transacciones dudosas provenientes de países como Ghana, Egipto, Etiopia, Camerún y Sudáfrica, además de Myanmar e Indonesia.

Transsion y un malware de suscripción a servicios

Transsion
Transsion incluye malware en sus teléfonos

La investigación ha sido llevada a cabo por la empresa de seguridad de Secure-D y publicada por el sitio especializado BuzzFeed News, todo a partir de detectar estadísticas tan altas de actividades sospechosas en un mismo tipo de modelo de teléfono de Transsion: Tecno W2.

Seguidamente la empresa adquirió distintos teléfonos y los conectó a diferentes redes móviles para confirmar que efectivamente llegaban con un malware preinstalado llamado Triada. Este a su vez se encarga de instalar un troyano denominado xHelper que es capaz de mantenerse oculto en un dispositivo incluso tras restaurarlo de fábrica.

De esta forma, xHelper busca servicios de suscripción o compras que pueda hacer según la red móvil a la que se encuentra conectada y así ya ha llegado a suscribirse a servicios no autorizados o ha realizado compras no solicitadas por los usuarios a lo largo de unos 200 mil teléfonos en el continente africano.

El responsable detrás de esta estafa a los usuarios no parece ser el mismo fabricante sino que de alguna manera los atacantes han logrado infiltrar el malware en los SDKs que preinstala Transsion a sus teléfonos. La marca ha mencionado que el responsable no se ha identificado pero que forma parte del proceso de la cadena de suministro y además ha ofrecido actualizaciones de seguridad para Triada en marzo de 2018 y para xHelper a finales de 2019 (aunque depende del usuario instalarlas).

Vía / BuzzFeed News

GizLogic

Fuente: este post proviene de Gizlogic, donde puedes consultar el contenido original.
¿Vulnera este post tus derechos? Pincha aquí.
Creado:
¿Qué te ha parecido esta idea?

Esta idea proviene de:

Y estas son sus últimas ideas publicadas:

Etiquetas: Smartphones

Recomendamos

Relacionado

Ciberseguridad Hack Malware ...

De acuerdo con un reporte de Kaspersky Lab, en 2017 se detectaron numerosos ataques a través de aplicaciones móviles maliciosas en más de 230 países alrededor del mundo, siendo las más populares aquellas cuyo principal medio de monetización es la publicidad. Los troyanos móviles que adquieren privilegios de root o administrador (rooting malware) se han mantenido como la mayor amenaza para los u ...

Android Malware

El malware sigue estando a la orden del día en Android. Hemos conocido recientemente el descubrimiento de más de 20 smartphones que traían el software malicioso preinstalado de fábrica. A partir de la investigación realizada por G DATA tras el descubrimiento de las funciones espía instaladas en el terminal Star N9500 han descubierto funciones escondidas en el ‘firmware’ de más de 20 mo ...

móviles xiaomi malware ...

Hola a todos, hoy quiero hablarles de algunos rumores de que algunos teléfonos de Xiaomi podrían llegar con malware instalado que terminaron siendo ciertos. Aunque las acusaciones sobre que Xiaomi instalaba spyware en sus móviles eran infundadas, de este asunto no podemos decir lo mismo. Un estudio realizado por la empresa de seguridad Bluebox concluye que teléfonos como su último Xiaomi Mi4, podr ...

tecnología e internet

Hoy tenemos que contarte algo que es, cuanto menos, preocupante. Y es que ha salido recientemente un reporte que indica que ciertos TV Box de Amazon vienen con malware preinstalado. Este problema de seguridad ha podido afectar a miles de usuarios, ya que se trata de modelos bastante populares de esta tienda. Te contamos qué implicaciones tiene, qué ha sucedido y cuáles son los modelos afectados. ...

tecnología e internet

La tendencia de reportes sobre distintos malware que amenazan a usuarios en todo el mundo sigue sumando nuevas creaciones en el mercado. Si hace pocos días nos encontramos con el regreso de BRATA, ahora los dispositivos Android e iOS tienen otro peligroso programa a la vista y que hasta podría tener complicidad de entidades gubernamentales: Hermit. Hermit es el nombre del nuevo malware que ha sido ...

Un nuevo malware malicioso afectó a miles de usuarios, esta noticia salió a luz luego de que algunos trabajadores de la empresa China para la seguridad cibernética 360Netlab, hallarán un malware localizado en actividades de minería, de algunas de las criptomonedas. Dicho software malicioso se encontraba alojado en la plataforma de Monero-Mining para Android, dicho malware tiene la función de cont ...

Tecnología e Internet

Todos los meses aparecen nuevas creaciones de malware que atentan contra los usuarios de dispositivos móviles, y muchas de ellas suelen provenir del territorio chino. Por ejemplo, la última en descubrirse se llama BadBazaar y se encuentra afectando a minorías étnicas y religiosas en aquel país como uigures. De momento, el malware no es una preocupación para personas en occidente, pues el mismo se ...

general smartphone malware ...

Sonia Rodriguez El malware en smartphones es un fenómeno imparable como se ha dicho  en algún momento. Cada vez el móvil es un elemento más inseparable para las personas y nadie se conforma con tener uno de poca categoría. El móvil se lleva a todas  partes importantes en nuestras vidas. Almacenamos por el móvil mucha información sensible  y que forma parte importante de nuestras vidas. Que  nos ro ...

tecnología e internet

Los creadores de software malicioso buscan todo el tiempo nuevas formas de engañar a los usuarios para hacerse con su información más preciada. Por ejemplo, las credencias bancarias suelen ser las más apuntadas en el mercado y esto puede apreciarse en Fakecalls, el nuevo malware que se ha encontrado en móviles Android. Lo encontrado por el informe de los investigadores de seguridad de Kaspersky, e ...

tecnología e internet

Son épocas de mucho cuidado para los usuarios, especialmente en dispositivos móviles, pues el descubrimiento de nuevos malware que afectan a usuarios en territorio de habla hispana ya ha tenido a ejemplos como SMSFactory y Mekotio, mientras que ahora BRATA ha vuelto para afectar los teléfonos Android a lo largo de España. En la pasada semana unos investigadores de la empresa de ciberseguridad ital ...