GingerMaster virus velt Android met root-exploit
19-08-2011,15:31 door
De GingerMaster malware wordt in legitieme applicaties verstopt en verstuurt gegevens over de telefoon, zoals toestel-id, telefoonnummer en andere zaken, naar een remote server. De gebruikte exploit werkt op Android 2.3.3 en eerdere versies van het besturingssysteem, dat op 90% van alle toestellen geïnstalleerd is. Eenmaal actief probeert GingerMaster voor later gebruik een root shell te installeren
Dreiging
Eenmaal actief maakt de malware verbinding met een remote Command & Control-server voor nieuwe opdrachten. Het gaat dan onder andere om het stiekem installeren van een applicatie, zonder dat de gebruiker dit doorheeft.
"Vanwege het feit dat GingerMaster de meest recente root-exploit gebruikt, beschouwen we dit de grootste dreiging voor mobiele gebruikers", aldus Jiang. Android-gebruikers krijgen het advies om alleen van bekende app stores te downloaden, recensies en permissies te controleren en alert op vreemd gedrag te zijn. Onlangs vierde Android malware de eerste verjaardag.








Gerelateerde artikelen:
Tags:

