Een kwaadaardige Android-app die zich voordoet als Google Play blijkt in werkelijkheid bankwachtwoorden, sms-berichten en certificaten met bijbehorende sleutels te stelen. De verzamelde informatie wordt vervolgens naar een Gmai-adres gestuurd, zo meldt beveiligingsbedrijf FireEye.
Hoe de malware zich precies verspreidt laat het bedrijf niet weten. Eenmaal actief doet de kwaadaardige app zich voor als de Google Play store app en plaatst een identiek icoon op het startscherm. Volgens FireEye kunnen gebruikers de malware niet verwijderen, omdat de "uninstall" functie is uitgeschakeld en de app als verschillende services in de achtergrond blijft draaien. Deze services zijn wel handmatig uit te schakelen, maar worden weer gestart zodat de telefoon is herstart.
De malware heeft als doel om gevoelige gegevens te stelen, zoals informatie over bankrekeningen en bijbehorende wachtwoorden. Ook sms-berichten worden onderschept, alsmede signature-certificaten. Om detectie te voorkomen gebruikt de malware Gmail's SSL-protocol. Na te zijn ingelicht heeft Google de betreffende Gmail-adressen echter opgeheven.
Deze posting is gelocked. Reageren is niet meer mogelijk.