image

Android Angry Birds-kloon blijkt malware

vrijdag 10 juni 2011, 15:22 door Redactie, 0 reacties

Google heeft tien applicaties van de officiële Android Marktplaats verwijderd die met malware besmet waren en meer dan 200.000 keer gedownload zijn. Het gaat om twee nieuwe soorten Android-malware die in tien apps werden aangetroffen. 'Plankton' en 'YZHCSMS', zoals de onderzoekers van de North Carolina Staatsuniversiteit de malware noemen, zijn zeer geniepig en kunnen informatie van gebruikers stelen en aanvullende malware installeren.

De malware werd ontdekt door Xuxian Jiang, die vorige week ook de DroidKungFu malware ontdekte. Volgens Jiang is Plankton "buitengewoon geniepig, zelfs voor malware standaarden." De malware lift mee op een andere applicatie en verzamelt device ID en de permissies die de gebruiker de app heeft gegeven. Vervolgens wordt de informatie naar een remote server gestuurd. De server stuurt vervolgens een programma naar de Android-telefoon, dat geïnstalleerd wordt. Dit programma benadert vervolgens gegevens zoals bookmarks, surfgeschiedenis en runtime log.

De onderzoeker merkt op dat Plankton als installatieplatform voor andere malware kan fungeren, die via root exploits vervolgens de complete telefoon kan overnemen. Plankton werd in tenminste tien gratis apps van verschillende ontwikkelaars op de marktplaats aangetroffen. Eén van deze apps was meer dan 100.000 keer gedownload. Inmiddels zijn alle apps door Google verwijderd.

Angry Birds
Het gaat om apps van de ontwikkelaar Crazy Apps, waaronder Shake To Fake (Fake call), Angry Birds Rio Unlock, Angry Birds Cheater, Angry Birds Multi User!, Favorite Games Backup, Call Ender, Bring Me Back My Droid! en Chit Chat. Andere besmette apps waren Guess the Logo, van een ontwikkelaar met dezelfde naam en Snake Kaka, van ontwikkelaar PHILL DIG. Aangezien de malware zo geniepig is en op de officiële marktplaats werd aangetroffen, is hier volgens Jiang weinig voor normale gebruikers aan te doen.

De andere Android-malware die de onderzoeker ontdekte is YZHCSMS. Ook deze malware lift mee via een andere applicatie. Eenmaal actief op de telefoon, stuurt het elke vijftig minuten een sms-bericht naar een duur telefoonnummer. De malware probeert de sporen te wissen door de verstuurde tekstberichten te verwijderen, alsmede de kostenberichten van de provider. YZHCSMS zou zeker al drie maanden op de Android Marktplaats actief zijn en is ook op Chinese Android marktplaatsen en fora aangetroffen.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.