image

Android-spyware bespioneert locatie slachtoffers

zondag 20 mei 2012, 09:21 door Redactie, 3 reacties

Nieuwe malware voor Android-smartphones en tablets is speciaal ontwikkeld om de locatie van slachtoffers naar de malwaremakers door te sturen. OsSpy, zoals onderzoekers de malware noemen, bestaat uit twee applicaties. Zodra de eerste applicatie is geïnstalleerd, installeert die de tweede applicatie. Deze tweede applicatie heeft als enige doel te voorkomen dat de eerste applicatie wordt verwijderd.

In het geval de gebruiker de eerste applicatie verwijdert, veroorzaakt de tweede app een barrage aan pop-up meldingen. Tevens wordt er een sms naar de malwaremakers gestuurd dat de eerste app verwijderd is. "De pop-up meldingen vertellen je om de andere app te installeren. Dit is een vervelende tactiek die het lastiger maakt om je toestel te bedienen", aldus onderzoekers van NQ Malware.

Het werkelijke doel van de OsSpy is het verzamelen van gegevens, waaronder GPS-details, om die vervolgens naar een Chinese server te uploaden. Hoe de malware wordt aangeboden laat NQ Mobile niet weten, maar het waarschuwt om alleen apps van betrouwbare marktplaatsen te downloaden.

Reacties (3)
20-05-2012, 14:51 door Anoniem
Die gegevens orden vevolgens geanalseerd en naar Polen, Romenie en Tuigdorp gestuurd.
Die kunnen zien waar je gps het meeste is (thuis / werk) en wanneer deze 1000 km verderop is (vakantie).

Dat is nog eens een handige app!
20-05-2012, 15:43 door Anoniem
Dus, de oplossing hiervoor is, koop die dingen niet meer.
App's installeren is altijd om miserie vragen dacht ik.
21-05-2012, 09:52 door Anoniem
Maar wat is het verschil met de reguliere Android apps? Deze sturen toch ook continu de locatie van de gebruiker door?Althans, dat beseffen de meeste gebruikers zich misschien niet eens. Het enige verschil is dat je deze app wel kunt deínstalleren, met wat moeite uiteraard, terwijl je reguliere apps niet wegkrijgt zonder de roothack.

Sowieso zou je iedere Android telefoon moeten rooten om überhaupt een beetje privacy over te houden. Met root kun je tenminste Droidwall en Privacy Guard installeren waarmee je het uitgaande verkeer kan blokkeren en reguleren op hetgeen jezelf toestaat.
Uiteraard zullen leveranciers je dat afraden want je snijdt daarmee hun inkomsten bron af, toegang tot jouw gegevens.
Een gemiddelde database met locatie en gebruikers gegevens levert al snel een paar miljoen euro aan waarde op voor markering bedrijven.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.