image

Android malware plundert digitale portemonnee

zondag 6 april 2014, 09:00 door Redactie, 5 reacties

De experts van Kaspersky Lab hebben onlangs een SMS Trojan voor Android devices ontdekt. De Trojan, genaamd Walller, probeert naast het versturen van dure SMS berichten ook de digitale QIWI portemonnee van het slachtoffer te plunderen. Waller is momenteel voornamelijk gericht op de Russische gebruiker.

QIWI is een elektronische betaalservice die met name populair is in Rusland. De service kan gebruikt worden voor betalingen en overschrijvingen maar ook voor het betalen van boetes, telefoondiensten en Internet providers. De dienst werkt behalve in Rusland ook in de VS, Brazilië, Roemenië en nog een paar andere landen. In november 2012 zijn QIWI en Visa een wereldwijd partnerschap aangegaan en sindsdien is het product bekend als de Visa QIWI Wallet.

Werking

Waller wordt verspreid via SMS spam en third party Android app download sites waar de Trojan vermomd als firmware, mediaspelers etc. wordt aangeboden.

Eenmaal geïnstalleerd op een device probeert de Trojan contact met een Command and Control (C&C) server te maken. De Trojan kan veel meer dan alleen dure sms berichten versturen. Waller kan zichzelf updaten, aanvullende malware downloaden, SMS berichten onderscheppen, webpagina's openen en last but not least het tegoed van de QIWI portemonnee van het slachtoffer plunderen.

"Als de eigenaar van een geïnfecteerde smartphone een QIWI account heeft en Waller komt er achter dat er geld in de elektronische portemonnee zit dan kan de Trojan het geld van de QIWI rekening van het slachtoffer overmaken naar de rekening van de cybercriminelen. Om dit in werking te zetten wordt de Trojan verteld een SMS te sturen naar nummer 7494 met de opdracht de inhoud van de elektronische portemonnee van het slachtoffer over te maken naar het rekeningnummer van de cybercriminelen. Er kan per dag 15.000 roebel (ongeveer 310 euro) worden overgemaakt."

Voorkomen

Het enige goede nieuws is dat de Android malware nog niet wijdverspreid is. Gebruikers kunnen besmetting voorkomen door er goed op te letten van welke sites ze apps downloaden en installeren. Ook wordt aangeraden de opties "Developer mode" en "Install applications from third-party sources" niet te activeren of deactiveren.

Reacties (5)
06-04-2014, 20:06 door Anoniem
Goed dat ik nooit via de mobiel,bankier of anderzijds.
Dat neemt alleen ellende met zich mee schijnbaar.
Voor een computer heb je vaak beter de zaakjes voor elkaar wat veiligheid betreft,dan op een mobiel.
Ik gebruik wel Avast internetsecurity op mijn mobiel voor Android,maar toch.
Dus bankieren doe ik uitsluitend op mijn computer wanneer dat nodig is.
06-04-2014, 22:01 door Anoniem
Banken hebben juist dit jaar massaal ingezet (lees geïnvesteerd) op mobiel bankieren, dat belooft nog wat. En als het mis gaat is het natuurlijk jouw schuld.
07-04-2014, 09:59 door Anoniem
Door Anoniem: Banken hebben juist dit jaar massaal ingezet (lees geïnvesteerd) op mobiel bankieren, dat belooft nog wat. En als het mis gaat is het natuurlijk jouw schuld.

Uiteraard, want jij hebt de lekkende app geinstalleerd....
10-04-2014, 16:38 door Anoniem
Bankieren via de mobiele apps is op dit moment wat malware betreft de meest veilige manier om te bankieren. De enige mobiele malware die iets doet op het gebied van bankieren in NL is voor zover ik weet de malware die TAN codes onderschept . Er is mij geen geval bekend van malware die daadwerkelijk de mobiel bankieren apps aanvalt. Daarnaast is mij ook geen malware bekend die mobiele telefoons infecteert via browser exploits. Een gebruiker zal dus altijd zelf de malware installeren (of het komt binnen via de usb verbinding met je computer als je USB debugging aan hebt staan). Op iOS wordt dit al helemaal lastig omdat je zonder jailbreak geen apps kunt installeren buiten de appstore om.

Het veiligste platform om te bankieren is de mobiele app op iOS.

Mocht iemand iets weten van malware die specifiek mobiele apps aanvalt dan ben ik uiteraard erg geinteresseerd.
14-04-2014, 09:00 door spatieman
dadelijk verplichten ze je nog een 2e mobiel te gebruiken alleen voor bankieren.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.