Een nieuw Trojaans paard voor Android smartphones kan berichten aan de inbox van besmette telefoons toevoegen, e-mails versturen en sms-berichten stelen. De nieuwe variant van DroidDream werd op een Chinese app store ontdekt door het Japanse anti-virusbedrijf Trend Micro. De malware doet zich voor als een tool om het batterijverbruik te monitoren, een tool om taken weer te geven en een tool die de permissies van geinstalleerde apps weergeeft. De virusbestrijder merkt op dat de apps in het Engels zijn, dus de malware niet alleen tot China beperkt is.
Eenmaal geïnstalleerd kan de nieuwe DroidDream variant ontvangen en verstuurde sms-berichten, gespreksgegevens, contactenlijst en informatie over Google-accounts stelen. Verder blijkt dat de malware ook berichten in de inbox van besmette telefoons kan plaatsen, waarbij de aanvaller de afzender en inhoud van het bericht kan bepalen. Daarnaast kan DroidDream berichten naar gebruikers in de contactenlijst sturen.
Root
ANDROIDOS_DORDRAE.N, zoals Trend Micro de malware noemt, kan nu ook voor het eerst controleren of een telefoon is geroot. "We ontdekten dat deze malware packages kan installeren en verwijderen als het apparaat is geroot, hoewel er nog geen code is die deze functies ook aanroept", zegt Mark Balanza.
Deze posting is gelocked. Reageren is niet meer mogelijk.