Android Ice Cream Sandwich (ICS) en eerdere versies van het Android besturingssysteem zijn kwetsbaar voor clickjacking-rootkits. Onderzoekers van de North Carolina State University ontwikkelden een proof-of-concept prototype rootkit die het Android framework aanvalt, in plaats van het onderliggende besturingssysteem. De rootkit kan zich in een kwaadaardige app verstoppen en vervolgens de smartphone manipuleren.
De rootkit zou bijvoorbeeld de oorspronkelijke smartphone browser kunnen vervangen door een browser die er precies hetzelfde uitziet en werkt. Vervolgens wordt alle informatie die de gebruiker invoert gestolen, zoals bank- of creditcardgegevens. Ook andere apps zijn volgens de onderzoekers door kwaadaardige klonen te vervangen.
"Dit zou een veel geraffineerdere aanval zijn dan we ooit voorheen gezien hebben", zegt professor Xuxian Jiang. Hij merkt op dat de rootkit niet lastig was te ontwikkelen en dat geen enkele mobiele virusscanner de malware detecteerde. "Maar er is ook goed nieuws, nu we het probleem hebben ontdekt, kunnen we werken aan een oplossing om tegen dit soort aanvallen te beschermen."
Deze posting is gelocked. Reageren is niet meer mogelijk.