image

Eerste Android malware met botnet-eigenschappen

donderdag 30 december 2010, 11:33 door Redactie, 5 reacties

Onderzoekers hebben de eerste malware voor Android smartphones ontdekt die botnet-achtige eigenschappen vertoont. Het gaat om een Trojaans paard dat persoonlijke gegevens van Android-gebruikers naar een remote server kan sturen. Er is echter nog geen bewijs dat de malware dit ook doet. De waarschuwing voor de "Gemini Trojan" is afkomstig van Lookout, een bedrijf dat beveiligingssoftware voor Android-toestellen aanbiedt en de ontdekking aangrijpt om het eigen product te promoten.

De malware kan volgens het bedrijf op afstand worden aangestuurd, net als met een botnet. Daarnaast zou het locatiegegevens, device identifiers (IMEI en IMSI) en een lijst met geïnstalleerd applicaties kunnen doorsturen. De malware verspreidt zich op dit moment alleen via Chinese app-stores. "De bedoeling van deze Trojan is nog niet helemaal duidelijk, de mogelijkheden variëren van een kwaadaardig advertentienetwerk tot een poging om een Android-botnet te bouwen."

Hoeveel exemplaren er in het wild zijn aangetroffen laat Lookout niet weten. Onlangs kwam ook het bedrijf AdaptiveMobile in het nieuws, met het persbericht dat er een "verviervoudiging" van Android malware in 2010 had plaatsgevonden. Security.nl vroeg het bedrijf om het echte aantal exemplaren waarop het percentage was gebaseerd, maar kreeg geen antwoord.

Reacties (5)
30-12-2010, 13:27 door [Account Verwijderd]
[Verwijderd]
30-12-2010, 14:35 door Anoniem
Hoezo? Met Androïd zit je toch al op het Google botnet?
30-12-2010, 17:24 door Anoniem
slim, een security bedrijf beginnen en iemand anders een virus of botnet laten maken die wat % krijgt.
en dan daar voor software verkopen. bingo!!

ik zeg: iphone...
31-12-2010, 10:23 door Anoniem
Door Anoniem: Hoezo? Met Androïd zit je toch al op het Google botnet?
Haha, precies...
Jammer dat er maar zo weinig mensen zijn die de link tussen alle Google producten niet zien.

Even hypothetisch:
FF inloggen op GMail (User to IP match), je mail checken vanaf je Android phone (User to Phone match), FF die Speech to text analyzer van Google je gesprek laten analyseren, en daarna een route te plannen met Google Maps, terwijl je ondertussen nog wat interessante/gerelateerde sites bezoekt die gebruik maakt van Google Analytics (Security.nl).

Vergeet verder de desktopsearch en google apps niet te gebruiken :-)

Mooi lijstje is het inmiddels hoor: http://nl.wikipedia.org/wiki/Google_Inc.
31-12-2010, 20:13 door TheM
Door Anoniem:
Door Anoniem: Hoezo? Met Androïd zit je toch al op het Google botnet?
...
Jammer dat er maar zo weinig mensen zijn die de link tussen alle Google producten niet zien.
...

Mwoah valt wel mee denk ik, het is alleen steeds meer dat het 'ons' niet meer boeit. Het is niet dat er een ander alternatief is die dat niet heeft (Microsoft bv is misschien net zo erg met hun hotmail, game accounts, os, office, enz). En dan heb ik het nog niet eens over de overheid...


Nog even ontopic:
Kwa apps die ik installeer let ik tegenwoordig wel weer goed op wat voor toegang ze (denken te) willen hebben.
Dus tenzij daar een securitylek zit zal ik niet snel ergens last van hebben denk ik.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.