Onafhankelijk platform voor cybersecurity in Nederland

Goedkope Androidtelefoons vaak standaard besmet met malware

2 min lezen

Bitdefender ontdekte dat goedkope Androidtelefoons met MediaTek-chipsets wereldwijd standaard met malware worden geleverd, die moeilijk te verwijderen is.

Antivirusbedrijf Bitdefender heeft vastgesteld dat goedkope Androidtelefoons van diverse merken standaard worden geleverd met malware. Deze besmette toestellen, die gebruikmaken van MediaTek-chipsets, zijn in meer dan honderdvijftig landen aangetroffen. De malware is ingebed in de Android-firmware en is daardoor zeer moeilijk te verwijderen.

De kwaadaardige software draait met systeemrechten, waardoor het zonder gebruikersinteractie andere apps kan installeren en verwijderen, zichzelf permissies kan toekennen en willekeurige remote code kan uitvoeren. De malware wordt ingezet voor clickfraude door onzichtbare advertentievensters te laden, waarbij actieve apps aangeven dat de advertenties zijn getoond. Daarnaast verzamelt de malware diverse gegevens en maakt het de telefoons onderdeel van een proxynetwerk.

Een proxydienst laat gebruikersverkeer via andere apparaten lopen, wat kan leiden tot onterechte verdenkingen van onschuldige gebruikers wanneer criminelen dit netwerk misbruiken, aldus de politie. De malware verleent zichzelf uitgebreide permissies, waaronder het lezen en versturen van sms-berichten, toegang tot notificaties en de Accessibility-permissie, die vergaande controle over het toestel mogelijk maakt. Tijdens het installeren van apps schakelt de malware tijdelijk de Google Play Store uit en zet deze daarna weer aan.

De malware doet zich voor als ogenschijnlijk onschuldige apps zoals file managers, OCR-tools, audio-editors en weer-apps. Bitdefender trof de malware aan op goedkope Androidtelefoons, vervalste toestellen en klonen van bekende merken. Gebruikers op het forum XDA melden besmetting op telefoons van onder meer Doogee en Cubot.

Het verwijderen van de malware is volgens Bitdefender zeer complex en vereist ingrijpen in de firmware of het uitschakelen van het kwaadaardige onderdeel via ADB, wat voor de meeste gebruikers onhaalbaar is. De virusbestrijder benadrukt dat de oplossing ligt bij leveranciers en marktplaatsen die deze besmette toestellen aanbieden.

Gepubliceerd op 9 okt 2026

Reacties

Reageer als eerste

Je e-mailadres wordt niet gepubliceerd.

Premium partners

  • CertificeerWijzer
  • Vallem
  • Normity
  • DeepCalls
  • Edufort
  • BrightSecurity
  • Brandaris Cybersecurity
  • Normec Certification B.V.
  • Afier
  • Normec Certification Institute (NCI)