Foro de elhacker.net

Foros Generales => Noticias => Mensaje iniciado por: wolfbcn en 2 Septiembre 2015, 14:48 pm



Título: Descubren malware preinstalado en smartphones de Huawei, Lenovo y Xiaomi
Publicado por: wolfbcn en 2 Septiembre 2015, 14:48 pm
G DATA ha detectado funcionalidad maligna en firmware en más de 20 modelos de smartphones, algunos de fabricantes tan reconocidos como Huawei, Lenovo o Xiaomi.

Diario TI 02/09/15 7:57:11
Según eMarketer, en el mundo hay casi 2.000 millones de personas que ya usan smartphone. “Pero son muy pocos lo que saben o reparan en todo lo que uno de estos dispositivos puede ‘contar’ a terceros acerca de su propietario”, escribe G DATA haciendo referencia al descubrimiento en 2014 de funciones espía preinstaladas en el smartphone Star N9500. Desde entonces, la empresa de seguridad ha descubierto funciones similares en el firmware de más de 20 modelos diferentes, algunos de fabricantes tan reconocidos como Huawei, Lenovo o Xiaomi. Los expertos de G DATA sospechan que hay otros dispositivos aún no localizados cuyo firmware también puede estar afectado.

Lo habitual es que el malware se camufle en una app legítima que mantiene sus funciones originales pero que es capaz de permitir el acceso al dispositivo a los creadores del malware, mostrar anuncios o descargar nuevas aplicaciones no deseadas. Lo más probable es que estas apps manipuladas hayan sido preinstaladas en el firmware durante el proceso que siguen los terminales desde que salen de fábrica hasta que llegan al usuario final. Además del margen asociado a la venta del terminal, un dispositivo infectado facilita el lucro a partir del robo de datos personales, el envío de SMS no autorizados o la “comercialización” indiscriminada de anuncios.

LEER MAS: http://diarioti.com/descubren-malware-preinstalado-en-smartphones-de-huawei-lenovo-y-xiaomi/89998


Título: Re: Descubren malware preinstalado en smartphones de Huawei, Lenovo y Xiaomi
Publicado por: exploiterstack en 2 Septiembre 2015, 15:21 pm
Desafortunadamente esto no es nuevo, hace tiempo leí algo parecido e incluso de periféricos, la finalidad por la que realmente se hace esto mejor me la cayo. Ademas también es común encontrarse keylogers HW.

Que se le va hacer, quien algo quiere algo le cuesta en este caso no económico XDDD