image

Windowsmalware plaatst Androidspyware op advertentiesite

dinsdag 27 augustus 2013, 15:40 door Redactie, 1 reacties

Een Trojaans paard gebruikt geïnfecteerde Windowscomputers om Androidspyware via een populaire veilingsite te verspreiden. De infectie begint zodra een Windowsgebruiker op een link naar een valse fotosite klikt die een zogenaamde add-on aanbiedt. De malware doet zich voor als een browseruitbreiding genaamd Adobe Photo Loader.

In het geval de gebruiker de malware opent, wordt de computer gebruikt om advertenties op Craigslist te plaatsen. Een van oorsprong Amerikaanse advertentiesite die inmiddels in 50 landen actief is en alleen in de VS meer dan 60 miljoen unieke bezoekers per maand krijgt. Om de gebruiker niets te laten vermoeden wordt ook de echte updater voor Adobe Flash Player gedownload, waardoor de malware in potentie infecties met andere malware voorkomt.

Advertentie

De inhoud alsmede het e-mailadres dat voor de advertentie wordt gebruikt haalt de malware van een ander domein vandaan. Berichten op Craigslist worden echter pas na het openen van een bevestigingslink geplaatst. Daarom downloadt de malware de e-mail van het eerder gebruikte e-mailadres en "klikt" vervolgens op de link. De bot probeert niet op te vallen door slechts een bericht per 24 uur te plaatsen.

De berichten die de Windowsmalware plaatst maken reclame voor Androidspyware genaamd Stealth Nanny, waarmee het mogelijk is om de smartphone van Androidgebruikers te monitoren, zo meldt beveiligingsbedrijf Blue Coat.

Reacties (1)
27-08-2013, 18:12 door Anoniem
Wat natuurlijk niet per sé hoeft te betekenen dat de auteur van Stealth Nanny achter deze aanvallen zit; het kan bijvoorbeeld ook een affiliate programma hebben.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.