image

Malware op Google Play besmet miljoenen Android-toestellen

vrijdag 19 april 2013, 17:02 door Redactie, 1 reacties

32 kwaadaardige apps op Google Play hebben tussen de 2 en 9 miljoen Android-smartphones en tablets geïnfecteerd, zo laat een Amerikaans beveiligingsbedrijf weten. De 'BadNews' app doet zich volgens analisten van Lookout voor als een onschuldig, maar agressief advertentienetwerk. De mogelijkheden gaan echter veel verder dan die van doorsnee adware.

De apps kunnen na de installatie ook valse nieuwsberichten tonen, gebruikers vragen om applicaties te installeren en telefoonnummer en apparaat-id naar een server sturen. BadNews zou de valse nieuwsberichten gebruiken om andere malware en dubieuze apps te verspreiden.

Zo werd tijdens het onderzoek ontdekt dat BadNews op besmette toestellen de AlphaSMS-malware installeert. Deze malware laat telefoons sms-berichten naar dure nummers te sturen.

Evolutie
Volgens Lookout is BadNews een belangrijke ontwikkeling in de evolutie van mobiele malware, omdat het zich massaal heeft weten te verspreiden. Het doet dit door het kwaadaardige gedrag uit te stellen en zo de analysesoftware te misleiden. Het beveiligingsbedrijf noemt hierbij niet met name Google, maar de zoekgigant heeft de 32 apps inmiddels verwijderd.

Ook zijn de vier gebruikte ontwikkelaar-accounts waarmee de malware op de officiële Android-marktplaats werd geplaatst verwijderd. Het is echter onduidelijk of de apps bewust zijn ontwikkeld om BadNews te verspreiden of dat de ontwikkelaars dachten een advertentienetwerk aan hun app toe te voegen, terwijl het in werkelijkheid kwaadaardige code betrof.

De aanval zou vooral op Russische gebruikers zijn gericht, aangezien de helft van de besmette apps in het Russisch is. Daarnaast is de AlphaSMS-malware ontwikkeld om in Rusland en nabijgelegen landen sms-fraude te plegen.

Reacties (1)
22-04-2013, 08:56 door Rasalom
Make sure the Android system setting ‘Unknown sources’ is unchecked to prevent dropped or drive-by-download app installs.
Dus je moet je beveiliging uit zetten om hier mogelijk wellicht last van te kunnen hebben! Maar ja, dan was de kop niet zo pakkend geweest. =P

De aanval is op Rusland gericht omdat daar het installeren buiten de Play Store om heel gewoon is.

Journalisten zijn tegenwoordig kennelijk beter getraind in het slecht vertalen van persberichten dan in het brengen van nieuws.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.