Aanvallers zijn erin geslaagd het updatemechanisme van de Android-emulator NoxPlayer te compromitteren en zo besmette updates onder gebruikers uit te rollen. Dat laat antivirusbedrijf ESET in een analyse weten. NoxPlayer is een emulator om Androidgames op macOS en Windows te spelen. Volgens ontwikkelaar BigNox telt NoxPlayer 150 miljoen gebruikers.
De besmette updates werden door de aanvallers echter onder een handvol gebruikers uitgerold. ESET ontdekte onder de eigen klanten meer dan 100.000 gebruikers die NoxPlayer hebben geïnstalleerd. Slechts vijf daarvan ontvingen de besmette updates. De updates werden via het updatemechanisme aangeboden, maar moesten nog wel door gebruikers zelf worden geïnstalleerd.
De vijf geïdentificeerde slachtoffers bevinden zich in Taiwan, Hong Kong en Sri Lanka. Het totaal aantal slachtoffers ligt mogelijk hoger, aangezien het hier alleen gaat om gebruikers waarop ESET zicht heeft. De malware in kwestie is ontwikkeld om allerlei informatie over doelwitten te verzamelen.
Op basis van telemetriegegevens blijkt dat misbruik van het updatemechanisme al sinds vorig jaar september plaatsvond. Vorige week ontdekten onderzoekers van ESET de aanvalscampagne en waarschuwden BigNox. De softwareontwikkelaar ontkent echter getroffen te zijn. Toch claimt ESET dat het de malware op de infrastructuur van het bedrijf heeft aangetroffen. De virusbestrijder adviseert NoxPlayer-gebruikers om aangeboden updates niet te installeren totdat BigNox meldt dat de dreiging is verholpen.
Deze posting is gelocked. Reageren is niet meer mogelijk.