image

Google verwijdert malware van Google Play

woensdag 7 januari 2015, 11:51 door Redactie, 4 reacties

Google heeft een kwaadaardige app van Google Play verwijderd die zich als back-updienst voordeed, maar in werkelijkheid sms-berichten, gespreksgegevens en apparaat-informatie probeerde te stelen. De app had als naam "Save Me" en beweerde dat gebruikers via de dienst hun contactgegevens konden bewaren. Om zich voor de dienst aan te melden moesten gebruikers allerlei gegevens opgeven, zoals naam, e-mailadres, telefoonnummer, land en moest er een persoonlijke foto worden geüpload.

Eenmaal actief maakte de malware echter verbinding met een server en stuurde contactgegevens, sms-berichten, gespreksgegevens, zoals nummers, datum en tijdsduur en apparaat-informatie terug. Ook verwijderde de malware het eigen icoontje. De aanvallers achter de malware gebruikten een spamcampagne met door Bit.ly verkorte links om de app te verspreiden. Uit analyse van de Bit.ly-links blijkt dat er bijna 6.000 keer op geklikt werd, voornamelijk in Afrika. Het is echter onbekend hoeveel mensen de app ook daadwerkelijk hebben geïnstalleerd.

Beveiligingsbedrijf Lookout ontdekte de malware en waarschuwde vervolgens Google, dat de kwaadaardige app verwijderde. Om infectie door dit soort malware te voorkomen krijgen gebruikers het advies om alleen van officiële marktplaatsen te downloaden en dan alleen apps van bekende ontwikkelaars. Gebruikers moeten dan ook eerst de recensies lezen en onderzoek naar de ontwikkelaar doen zodat ze zeker weten dat het om een betrouwbaar product gaat. "Zeker als het een tool is die belooft om gevoelige informatie te beschermen", zegt Jeremy Linden van Lookout.

Reacties (4)
07-01-2015, 12:03 door spatieman
kuch, google heeft zelf een contact save optie xD
dus je moet al redelijk lui zijn om daar geen gebruik van te maken.
07-01-2015, 13:10 door B3am
"...alleen van officiële marktplaatsen te downloaden en dan alleen apps van bekende ontwikkelaars. Gebruikers moeten dan ook eerst de recensies lezen en onderzoek naar de ontwikkelaar doen..."

We hebben het hier toch over Google Play? Dat is toch een "officiële marktplaats". Ja, een recensie lezen kan nooit kwaad, maar onderzoek doen naar de ontwikkelaar gaat voor de meeste gebruikers toch echt te ver. Misschien moet Google dat doen voordat het op Google Play komt te staan, zij weten immers alles van iedereen.
07-01-2015, 19:09 door Anoniem
spatieman heeft gelijk, al is het wel erg simpel gezecht.

heb jij open source software ? en heb jij de bron code nagekeren ?

nee, andere ook niet hoor developer of geen developer nakijken kan zeg veel werk zijn.

en indien een koppeling met server , soms niet te achterhalen en alleen maaar verdacht ingang of rechten of zo.
08-01-2015, 11:49 door Anoniem
Ik snap het niet: Ik dacht dat Google zelf allerlei anti malware bedrijven heeft overgenomen OF hopelijk een goed contract heeft met al deze android anti malware bedrijven en zo de malware zelf sneller kunnen detecteren en preventief kunnen weren?
Hoe kan het dat een bedrijf als Lookout zo een gigant als Google op malware moet wijzen?
Is er iets bekend over hoeveel malware Google dagelijks/wekelijks/maandelijks/jaarlijks zelf uit hun store vissen?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.