|
Android malware ontdekt Ralf Jurrien : 28 augustus 2012 - 09:39 CET
|
|
|
Nieuwe Android Malware download betaalde apps : G Data SecurityLab heeft een nieuwe Android malware ontdekt. Dit programma download betaalde apps, zonder dat de eigenaar van de Android smartphone of tablet hier iets van merkt. De Android malware zit verstopt in nepversies van de apps GO Weather, Travel Sky en E-Strong FileExplorer en wordt momenteel via verschillende websites en onofficiële app markets verspreid. Momenteel worden klanten van ’s werelds grootste mobiele provider, China Mobile, aangevallen. Het Trojaanse paard zoekt toegang tot de app store van deze provider en downloadt en installeert nog meer Android malware, of betaalde apps. G Data SecuritLab vermoedt dat deze Android malware zal gaan overslaan naar Europa.
|
 
Android Malware virus MMarketPay.A
Cybercriminelen gebruiken de nieuwe Android malware, die de naam MMarketPay.A draagt, als een nieuwe manier om geld te verdienen met hun illegale praktijken. Voorheen richtten malware schrijvers zich op de diefstal van persoonlijke en financiële gegevens, spionage en het versturen van sms’jes naar dure nummers. Nu zijn zij er voor het eerst in geslaagd om toegang te krijgen tot de Android app store. Om dit te doen, verandert de malware de zogenaamde acces point name (APN) van het apparaat en maakt die vervolgens verbinding met China Mobile. APN’s van smartphones en tablets worden meestal door de mobiele provider gebruikt om onder andere systeemupdates naar de gebruiker te versturen. Hier onderschept de Android malware virus de bevestigingsberichten van de provider na het downloaden en installeren van een betaalde app.

Android Malware naar Europa
“Wij zien hier de ontwikkeling van een nieuw en lucratief businessmodel voor cybercriminelen. MMarketPay.A Android Malware virus heeft een serie kwaadaardige Android app in de markt geplaatst die als doel hebben om geld te stelen,” legt Ralf Benzmüller, hoofd van het G Data SecurityLab uit. “We denken dat dit model van Android Malware, na een aantal eenvoudige aanpassingen, ook in Europa zal worden toegepast. Dan zullen de klanten van Europese providers aangevallen en beroofd worden.”
Android malware |


|
|
|