En hackerorganisation som heter Lemon Group verkar ha förinstallerat skadlig programvara på nio miljoner Android-baserade enheter - framför allt mobiler.
Det skriver säkerhetsföretaget Trend Micro från Japan i ett blogginlägg där de redovisar en större undersökning av det nya hotet.
I en presentation på hackerkonferensen Black Hat Asia nyligen berättade Trend Micros representant Fyodr Yarochkin att de upplever en ökning av den här nya typen av skadlig programvara.
En sort som du inte själv är skyldig till, eftersom den finns på enheten när du köper den.
Läs även: Goldoson. Ny typ av malware hittades i Google Play
Mobilen har malware från fabrik
”Hur infekterar man enklast miljontals enheter?”
Det frågade Yarochkin i sin presentation och gav själv svaret baserat på företagets forskning.
Enligt företaget är det nämligen möjligt att infektera mobilerna tidigt i processen, eftersom många mobiltillverkare outsourcar delar av produktionen till underleverantörer som uppenbarligen inte alltid har rent mjöl i påsen.
Trend Micro har undersökt firmware på flera nyinköpta mobiler och identifierat olika skadliga ”plugins” som placeras i mobilens rot och inte upptäcks av tillverkaren i tid.
Så drabbar Guerrilla-malware
Den här nya malware har fått namnet Guerrilla och kan bland annat fånga upp engångslösenord från SMS-meddelanden och skicka meddelanden på användarens Facebook- och WhatsApp-konton.
Det är en organisation som har fått namnet Lemon Group som står bakom denna nya Guerrilla-malware, och de kan tjäna en förmögenhet på att sälja den information som deras förinstallerade skadliga programvara fångar upp från infekterade enheter.
Upphovsmännen hävdar att de har tillgång till nio miljoner enheter fördelade över 180 länder över hela världen.
Det är ett växande problem som inte bara drabbar mobiler utan även smartklockor, och till och med TV-apparater.
> Läs även: Ny undersökning: Dessa mobiler är bäst för samtal och data
Den här typen av mobiler drabbas
Innan du riktar kritiska blickar mot på din egen toppmobil från Samsung eller OnePlus kan vi lugna dig lite.
Mycket tyder nämligen på att det främst är billiga mobilmodeller som har blivit kända för att innehålla skadlig programvara från fabriken.
Enligt Trend Micro är det eviga priskriget på mobiler en bidragande orsak till att mobiltillverkare låter underleverantörer leverera delar av enheterna och därmed inte har tillräcklig kontroll över processen.
Det är alltså främst de billiga Android-mobilerna som drabbas av den dolda skadliga programvaran.
Läs även: Ny våg av hot: Nätet vimlar av skadlig programvara förklädd till chattrobotar
Så skyddar du mobilen
Trend Micros upptäckt är onekligen dåliga nyheter för oss som konsumenter.
Vi kan agera ack så föredömligt genom att till exempel bara hämta appar direkt från Google Play och inte klicka på falska länkar.
Men vad gör vi om mobilen har drabbats redan från början - utöver att naturligtvis köpa en av de dyra enheterna som enligt Trend Micro inte är i riskgruppen?
PC-tidningen rekommenderar att du använder appen Bitdefender Mobile Antivirus Free för att regelbundet skanna din Android-mobil efter virus, skadlig programvara och andra skadliga element.
Du kan läsa mycket mer om att skydda mobilen i artikeln ”Försvara mobilen mot hackare”, där du också får hjälp med att använda Bitdefender Mobile Antivirus Free.
På samma ställe får du också hjälp med att känna igen skadliga appar och ta bort dem från mobilen.
Läs även: Emotet. En av världens farligaste typer av malware är tillbaka