Onderzoekers hebben op de website Russia Today advertenties ontdekt die gevaarlijke Android-malware verspreiden. Zodra gebruikers met een Androidtoestel de website bezoeken wordt er automatisch een apk-bestand gedownload. Het gaat om een banking Trojan die gegevens voor internetbankieren steelt.
Volgens het Russische anti-virusbedrijf Kaspersky Lab worden de advertenties via Google AdSense getoond. Gebruikers moeten echter verschillende stappen nemen voordat ze besmet raken. Na de automatische download moet de gebruiker het bestand namelijk zelf openen. Standaard laat Android nu een melding zien dat er geen apps uit onbekende bronnen kunnen worden geïnstalleerd.
De gebruiker zal dit nu in de instellingen moeten inschakelen om vervolgens weer het bestand, dat hij zelf niet heeft gedownload, te openen. De app zal nu om beheerdersrechten vragen. Als de gebruiker al deze stappen heeft doorlopen is de malware actief. Die kan via phishingvensters kaartgegevens stelen en sms-berichten met autorisatiecodes doorsturen en verwijderen. Daarnaast verzamelt de malware, die vooral in Rusland actief is, allerlei andere zaken als sms-berichten, contacten en belgeschiedenis.
Deze posting is gelocked. Reageren is niet meer mogelijk.