image

Android met SD-kaart kwetsbaar voor root-exploit

zaterdag 17 september 2011, 18:13 door Redactie, 3 reacties

Android smartphones met een SD-geheugenkaart zijn kwetsbaar voor een Trojaans paard dat een root-exploit toepast. De exploitcode zit verstopt in een app genaamd "Daily Beauties", die foto's van bekendheden laat zien. De malware gebruikt na installatie een root-exploit om volledige controle over de telefoon te krijgen. Het kan dit doen via een beveiligingslek dat in Android 2.3 en eerder aanwezig is, aldus Arun Sabapathy van McAfee.

De malware controleert eerst de versie van het Android besturingssysteem en past dan de exploit toe. Vervolgens wordt de Unix user identifier van het draaiende proces gezocht en opgeslagen. Door het toepassen van de exploit kan de malware root-rechten krijgen en installeert dan een script, dat de juiste rechten voor de systeempartitie instelt en het programma shell naar een door de malware aangemaakte map kopieert.

Geheugenkaart
Na enige tijd roept de malware een installatiescript aan, dat stilletjes meer APK-bestanden in de achtergrond downloadt en installeert. Ook verzamelt de malware informatie over de telefoon, zoals simnummer, imei, fabrikant, telefoonnummer en andere gegevens over het toestel.

Sabapathy merkt op dat alleen telefoons met een geheugenkaart risico lopen, zonder geïnstalleerde SD-geheugenkaart zal de exploit namelijk niet werken.

Reacties (3)
18-09-2011, 12:38 door Anoniem
Triest hoor, laat ons gewoon van ons telefoontje genieten, zonder al die virussen etc!
19-09-2011, 10:43 door Loserenzo
Door Anoniem: Triest hoor, laat ons gewoon van ons telefoontje genieten, zonder al die virussen etc!
Op je pc accepteer je het dan wel? .. btw, je kan virusvrij mobiel bellen hoor. Pak je 6310 uit de kast en je hebt geen last.

zonder geïnstalleerde SD-geheugenkaart zal de exploit namelijk niet werken.
.. slaat dat nou op, hoeveel Android telefoons hebben geen SD-kaart?
19-09-2011, 11:48 door Anoniem
En hoe kom je aan die app ? Is die op de market aangeboden of moet je hem als een debiel downloaden van een warez site waar je PC al besmet was voordat je de apk hebt gedownload?
Met andere woorden, useless without more information
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.