الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

Kaspersky uncovers advanced Triada trojan preinstalled on counterfeit smartphones

Kaspersky has uncovered a new, sophisticated version of the Triada Trojan preinstalled on counterfeit Android smartphones allegedly sold through unauthorized retailers. Embedded in the system firmware, the malware operates undetected and grants attackers’ full control over infected devices. More than 2,600 users worldwide have been affected.

Unlike typical mobile malware delivered via malicious apps, this Triada variant is integrated into the system framework, infiltrating every running process. It enables a wide range of malicious activity, including:

● Stealing messaging and social media accounts, including Telegram, TikTok, Facebook, and Instagram.
● Sending and deleting messages in apps like WhatsApp and Telegram.
● Substituting cryptocurrency wallet addresses.
● Redirecting phone calls by spoofing caller IDs.
● Monitoring browser activity and injecting links.
● Intercepting, sending, and deleting SMS messages.
● Enabling premium SMS charges.
● Downloading and executing additional payloads.
● Blocking network connections to potentially bypass anti-fraud systems.

“The Triada Trojan has evolved into one of the most advanced threats in the Android ecosystem,” said Dmitry Kalinin, malware analyst at Kaspersky Threat Research. “This new version infiltrates the device at the firmware level—before it even reaches the user—pointing to a supply chain compromise. According to the analysis of the open sources, attackers have already funneled at least $270,000 in stolen cryptocurrency to their wallets, though the actual total may be higher due to the use of untraceable coins like Monero.”

Kaspersky solutions detect this variant as Backdoor.AndroidOS.Triada.z.

First discovered in 2016, Triada has continually evolved, leveraging system-level privileges to execute fraud, hijack SMS authentication, and evade detection. This latest campaign marks a concerning escalation, as attackers potentially exploit supply chain flaws to deploy firmware-level malware on counterfeit devices.

Related Posts

DP World Egypt Marks Historic Week with Landmark Arrivals – Reinforces Sokhna as Egypt’s Gateway to Global Trade and Economic Security

Forbes Middle East Announces Egypt’s Top Listed Companies

CI Capital Asset Management launches Egypt’s first Sustainable Equity Fund: “Misr Green – Sustainability (ESG) Fund”

Global travel made simple with Kaspersky eSIM Store

Orange Partners with Huawei to Deploy 5G in Egypt

DisrupTech Ventures Backs Nigerian Agri-FinTech Startup Winich Farms, Marking Its First Investment in Sub-Saharan Africa

Smart Africa &Tradefairs International Announce Strategic Partnership to Host Annual High-Level Meetings at Cairo ICT ‘25

Abdel Gawad: Reviving Off-Plan Mortgage Financing is Key to Revitalizing the Real Estate Market

آخر الأخبار
"كونتكت المالية القابضة تحقق نتائج قوية خلال الربع الأول من عام 2025 بإجمالي دخل تشغيلي بلغ 475 مليو... أيتن عامر ترد لأول مرة على شائعة زواجها الجيش الأمريكي ينقل أصولا عسكرية معرضة لهجمات إيرانية ارتفاع أسعار ميتسوبيشي بسبب رسوم ترامب الجمركية جوجل تختبر ميزة لتحويل نتائج البحث إلى ملخصات صوتية واتساب تبدأ بعرض الإعلانات على منصتها الكشف المبكر ينقذ الحياة.. تعرّف على أبرز أعراض السرطان حالة الطقس اليوم الخميس ودرجات الحرارة في مصر آدم يحيى حفلاً غنائيًا ضمن أعياد بيروت يوليو المقبل أصالة تشعل صيف بيروت بحفل غنائي أغسطس المقبل موعد مباراة الأهلي وبالميراس البرازيلي الليلة في كأس العالم للأندية موعد مباراة السعودية وأمريكا في كأس الكونكاكاف الذهبية 2025 أسعار العملات في مصر اليوم الخميس أسعار اللحوم الحمراء اليوم الخميس أسعار الدولار في مصر اليوم الخميس أسعار الريال السعودي في مصر اليوم الخميس أسعار الدينار الكويتى في مصر اليوم الخميس البلوجر الزملكاوية لارين تركي : السوشيال ميديا الزملكاوية أقوى من الأهلاوية والعنصر النسائي مظلوم في... مصر للطيران للسياحة والأسواق الحرة توقع بروتوكول تعاون مع النيل للطيران DP World Egypt Marks Historic Week with Landmark Arrivals – Reinforces Sokhna as Egypt’s Gateway to ...