Sicurezza Mobile · 2 min read · Feb 02, 2026

Karbonn, Gionee e cloni Samsung vengono forniti pre-caricati con il Trojan DeathRing – Lookout

Table Of Contents

  • Karbonn, Gionee e cloni Samsung vengono forniti pre-caricati con il Trojan DeathRing
  • DeathRing
  • Smartphone che potrebbero essere forniti pre-caricati con DeathRing

Karbonn, Gionee e cloni Samsung vengono forniti pre-caricati con il Trojan DeathRing

Gli esperti di sicurezza della società di soluzioni di sicurezza mobile Lookout hanno trovato prove di un nuovo trojan cinese che hanno scoperto pre-caricato su smartphone di fascia bassa popolari nei paesi del terzo mondo come Vietnam, Indonesia, India, Nigeria, Taiwan e Cina, in Asia e Africa. I ricercatori di Lookout hanno chiamato il trojan “DeathRing” perché il trojan è mascherato da un’app per suonerie.

Lookout afferma di aver scoperto prove del trojan DeathRing pre-caricato su smartphone e tablet Android dopo aver trovato un malware pre-caricato simile chiamato MouaBad all’inizio di quest’anno.

DeathRing

Lookout afferma che il DeathRing arriva con il tuo brillante smartphone Android mascherato da un’app per suonerie, ma in realtà è un trojan che scarica contenuti SMS e WAP dal suo server di comando e controllo sullo smartphone dell’utente. Una volta che il trojan è in contatto con il server di comando e controllo, i criminali informatici utilizzano il tuo dispositivo per phishing di informazioni personali e bancarie tramite messaggi falsi o ti invitano a scaricare altro malware mascherato in APK.

Lookout afferma che il malware è pre-caricato su alcuni cloni Samsung e altri marchi di smartphone Android che sono elencati di seguito ed è attivato o dopo che il telefono è stato spento e riavviato cinque volte o dopo che la vittima è stata ‘assente e presente’ 50 volte.

Il malware si attiva in due modi — entrambi dipendenti dall’uso del telefono da parte della vittima. Prima, il malware si attiverà se il telefono è spento e riavviato cinque volte. Al quinto riavvio, il malware inizia. Secondo, il servizio malevolo inizierà dopo che la vittima è stata assente e presente al dispositivo almeno cinquanta volte.

Smartphone che potrebbero essere forniti pre-caricati con DeathRing

Lookout afferma di non monitorare la catena di approvvigionamento degli smartphone Android che hanno DeathRing installato ma ha fornito un elenco di smartphone che dicono arrivare con il trojan cinese pre-caricato.

  • Samsung GS4/Note II contraffatti

  • Vari dispositivi TECNO

  • Gionee Gpad G1

  • Gionee GN708W

  • Gionee GN800

  • Polytron Rocket S2350

  • Hi-Tech Amaze Tab

  • Karbonn TA-FONE A34/A37

  • Jiayu G4S – Clone Galaxy S4

  • Haier H7

  • Clone Samsung S4 i9502 non specificato

Il DeathRing sembra essere pre-caricato solo in cloni e smartphone Android di fascia bassa secondo lo studio di Lookout. Lookout ha affermato che i fornitori di antivirus non possono rimuovere questo malware poiché è pre-installato nella directory di sistema del telefono, tuttavia ti avviseranno della presenza del malware. Una volta informato del malware, puoi rivolgerti al venditore dello smartphone per un rimborso. Lookout afferma che, come acquirente, dovresti controllare le origini degli smartphone durante l’acquisto. Un altro indicatore della presenza di malware è che stai ricevendo bollette telefoniche elevate a causa di servizi SMS premium e download di dati.

Share: X/Twitter LinkedIn

Ricevi i nuovi post nella tua casella di posta.

Nessuno spam. Disiscriviti in qualsiasi momento.