Een populaire Bulgaarse website die merkhorloges verkoopt is door cybercriminelen gehackt en wordt gebruikt voor het infecteren van bezoekers met een Android-smartphone of tablet. Bezoekers die de website met een Android-toestel bezoeken worden doorgestuurd naar verschillende kwaadaardige domeinen, die vervolgens Android sms-malware downloaden.
Om ervoor te zorgen dat slachtoffers het gedownloade bestand ook daadwerkelijk installeren doet de malware zich voor als een valse versie van Adobe Flash Player, een valse Android-browser of een nieuwe versie van Google Play. Het gaat om drie verschillende campagnes gericht tegen Android-gebruikers.
Volgens beveiligingsonderzoekers Dancho Danchev is de hack van de Bulgaarse website dan ook het topje van de ijsberg. Is de malware geïnstalleerd, dan laat die het toestel sms-berichten naar dure nummers sturen waardoor slachtoffers met een hoge telefoonrekening achterblijven.
Deze posting is gelocked. Reageren is niet meer mogelijk.