image

Google Play-kloon steelt bankwachtwoorden en sms'jes

donderdag 19 juni 2014, 11:23 door Redactie, 1 reacties

Een kwaadaardige Android-app die zich voordoet als Google Play blijkt in werkelijkheid bankwachtwoorden, sms-berichten en certificaten met bijbehorende sleutels te stelen. De verzamelde informatie wordt vervolgens naar een Gmai-adres gestuurd, zo meldt beveiligingsbedrijf FireEye.

Hoe de malware zich precies verspreidt laat het bedrijf niet weten. Eenmaal actief doet de kwaadaardige app zich voor als de Google Play store app en plaatst een identiek icoon op het startscherm. Volgens FireEye kunnen gebruikers de malware niet verwijderen, omdat de "uninstall" functie is uitgeschakeld en de app als verschillende services in de achtergrond blijft draaien. Deze services zijn wel handmatig uit te schakelen, maar worden weer gestart zodat de telefoon is herstart.

De malware heeft als doel om gevoelige gegevens te stelen, zoals informatie over bankrekeningen en bijbehorende wachtwoorden. Ook sms-berichten worden onderschept, alsmede signature-certificaten. Om detectie te voorkomen gebruikt de malware Gmail's SSL-protocol. Na te zijn ingelicht heeft Google de betreffende Gmail-adressen echter opgeheven.

Reacties (1)
19-06-2014, 11:39 door Anoniem
Is dit niet hetzelfde verhaal als die zooi die standaard al "meegeleverd" werd op die Chinese Android telefoons?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.