image

Sms-worm besmet 500.000 Android-toestellen in China

woensdag 6 augustus 2014, 17:21 door Redactie, 0 reacties

Een worm die zich op 2 augustus, de Chinese Valentijnsdag, via sms-berichten in China verspreidde wist binnen slechts zes uur zo'n 500.000 toestellen te besmetten. Dat laat het Russische anti-virusbedrijf Kasperksky Lab weten. De malware bestond uit twee kwaadaardige APK-bestanden.

Het eerste APK-bestand opent een backdoor op het toestel en stuurt een sms-bericht met een link naar alle contacten in het adresboek met het verzoek om de app te installeren. Vervolgens wordt er gecontroleerd of het tweede APK-bestand al aanwezig is. Is dit niet het geval, dan krijgen gebruikers een venster te zien waarin wordt gevraagd om de app, genaamd Trogoogle, te installeren.

Na de installatie steelt de malware persoonsgegevens op het toestel en verbergt het app icoontje, zodat de gebruiker de app niet ziet. Ook monitort de malware de sms-berichten op besmette toestellen en stuurt die via e-mail en sms naar de malwaremaker. Volgens analist Vigi Zhang is er bewust gekozen om op de Chinese Valentijnsdag de worm te verspreiden, aangezien gebruikers dan mogelijk eerder geneigd zijn om linkjes te openen.

"Dit Trojaanse paard is een goed voorbeeld waarom het verstandig is om altijd na te denken voordat je een link op je mobiele telefoon vertrouwt. Van wie die ook afkomstig is, het kan altijd een kwaadaardig programma zijn , aldus Zhang.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.