Criminelen hebben de afgelopen jaren in Rusland meer dan 800.000 Androidtelefoons met malware geïnfecteerd die gegevens voor bankfraude probeerde te stelen. De malware zat verborgen in apps die zich voordeden als populaire applicaties en bank-apps, zo meldt securitybedrijf Group-IB.
Eenmaal actief op de telefoon konden de malware sms-berichten onderscheppen en lezen, telefoongesprekken opnemen en USSD-verzoeken versturen. Het doel van de criminelen was echter het plegen van bankfraude. Om bankgegevens te stelen toonde de malware phishingvensters zodra slachtoffers op hun bank wilden inloggen. Op deze manier konden inloggegevens worden onderschept.
Group-IB schat dat de bende met de gestolen gegevens dagelijks duizenden euro's kon stelen. Onderzoek naar de criminelen leidde naar een 31-jarige verdachte in Tsjoevasjië, een autonome republiek van de Russische Federatie. De man werd afgelopen woensdag wegens het schrijven, gebruiken en verspreiden van malware veroordeeld tot een voorwaardelijke gevangenisstraf van twee jaar. Voor zover bekend is de malware niet in de Google Play Store aangeboden. In plaats daarvan maakten de criminelen gebruik van advertenties en onofficiële appstores.
Deze posting is gelocked. Reageren is niet meer mogelijk.