image

Mobiel telefoon-botnet steelt telefoonnummers

vrijdag 18 november 2011, 16:43 door Redactie, 5 reacties

Onderzoekers hebben nieuwe malware voor Symbian mobiele telefoons ontdekt, die telefoonnummers uit de contactenlijst steelt en dure sms-berichten verstuurt. Het Finse anti-virusbedrijf F-Secure omschrijft ConBot als een neef van de SpitMo Trojan. Deze malware is speciaal ontwikkeld voor het plunderen van bankrekeningen. ConBot beschikt zoals de naam al doet vermoeden over bot-eigenschappen. De malware wordt als programma op een Russische website aangeboden.

De malware gebruikt een zelf gesigneerd certificaat. De eerste keer dat ConBot draait, verzamelt het alle telefoonnummers uit de contactenlijst een stuurt die samen met het IMEI en andere telefoongegevens naar een remote server. Als antwoord ontvangt de malware een XML-bestand met instructies waar het de sms-berichten naar toe moet sturen.

Botnet
ConBot monitort ook ontvangen sms-berichten, alsmede berichten die van de Outbox naar de Sent folder worden verplaatst. In bepaalde gevallen verwijdert de malware onderschepte sms-berichten. De ConBot-auteurs kunnen de locatie van de Command & Control-server via een sms updaten. "De auteurs wilden waarschijnlijk niet dat iemand het mobiele botnet verlamd door het uitschakelen van de C&C-server", aldus F-Secure.

Reacties (5)
18-11-2011, 16:50 door Anoniem
SpitMo was een Android trojan, had geen update functionaliteit van de c&c url...
Dit is dus net zo'n verre neef als alle andere mobiele trojans...

Vraag me af of F-Secure hier niet iets door elkaar heeft gehaald.
18-11-2011, 21:33 door Anoniem
De apps van Google stelen telefoonnummers en nog heel veel meer gewoon legaal. Althans Google Stasilytics vindt dat legaal en de normaalste zaak van de wereld.
18-11-2011, 23:18 door lucb1e
Maar wat doen we ertegen? Is er een mobiele anti-virus voor die 'm herkent ofzo?
19-11-2011, 07:59 door [Account Verwijderd]
[Verwijderd]
20-11-2011, 11:09 door Anoniem
Symbian? Bestaat dat nog?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.