Een groot mobiel botnet van smartphones wordt gebruikt om sms-berichten van geïnfecteerde gebruikers te onderscheppen, die vervolgens naar cybercriminelen in China worden gemaild. Dat stelt het Amerikaanse beveiligingsbedrijf FireEye in een nieuwe analyse.
Het bedrijf bestempelt 'MisoSMS', zoals het botnet heet, als één van de grootste geavanceerde botnets die het tot nu toe heeft ontdekt. De malware doet zich voor als een Android-app genaamd 'Google Vx' waarmee allerlei instellingen voor de beheerder van de smartphone zijn in te stellen. Zodra de gebruiker de app installeert en beheerdersrechten toekent, onderschept de malware sms-berichten van de gebruiker.
De onderschepte sms-berichten worden naar een Chinese webmaildienst gemaild, die de aanvallers als Command & Control-server gebruiken. In totaal zouden er bij deze webmaildienst 450 unieke e-mailaccounts zijn aangemaakt waar de onderschepte sms-berichten naar toe worden gestuurd. De meeste slachtoffers van de Android-malware bevinden zich in Zuid-Korea.
De aanvallers logden vanaf zowel Chinese als Zuid-Koreaanse IP-adressen op de webmailaccounts in om de onderschepte sms-berichten te lezen. FireEye heeft met de Koreaanse autoriteiten en de Chinese webmaildienst samengewerkt om de dreiging aan te pakken. Sindsdien zouden er geen nieuwe webmailaccounts zijn aangemaakt.
Deze posting is gelocked. Reageren is niet meer mogelijk.