De som letar efter en billig smartphone kan få mer än vad de hade räknat med om de satsar på en kinesisk telefon. Det tyska säkerhetsföretaget G Data har hittat en kinesisk smartphone som säljs med spionmjukvara redan installerade.
Det handlar om Generic Star N9500, som har en femtumsskärm, dubbla kameror och fyrkärnig processor. Dessutom innehåller den spionprogrammet Uupay.D, som stjäl information från telefonen och skickar tillbaka den till en server i Kina.
”Möjligheterna med det här spionprogrammet är närmast obegränsade”, skrev Christian Geshkat, G Datas produktchef för mobillösningar, i en bloggpost.
Med spionprogrammet kan telefonen samla in personlig information, lyssna på telefonsamtal, stjäla dina banklösenord, läsa dina email, sms, och kinesiska hackers kan även fjärrstyra din kamera och mikrofon.
Telefonen tillverkas i Kina och säljs på Amazon och eBay för dryga tusenlappen.
Förutom integritetskränkningen så kan den insamlade informationen användas av brottslingar för bankbedrägerier, kreditkortsbedrägerier och olika nätbluffar.
Spionprogrammet är maskerat som en Google Play-tjänst som är i gång i bakgrunden utan att användaren vet om det. Det kan även installera ny mjukvara utan att användaren vet om det.
Geschkat skrev att de började undersöka telefonen efter att en av deras kunder sagt att den utlöste ett larm i ett datorsäkerhetsprogram.
Företaget hittade spionprogrammet Uupay.D i telefonens firmware, det grundläggande lagret med kod som interagerar med hårdvaran. Google Play-ikonen som den gömmer sig bakom kan inte avaktiveras eller tas bort.
Enligt Geschkat är det i nuläget okänt vart den stulna informationen tar vägen, och hur den används.