image

Super Mario-malware besmet 100.000 Android-toestellen

woensdag 11 juli 2012, 13:24 door Redactie, 0 reacties

Op Google Play zijn twee apps ontdekt die lange tijd onopgemerkt Android-smartphones en tablets wisten te infecteren. De apps werden als "Super Mario Bros" en "GTA 3 Moscow City" aangeboden, en zouden tussen de 50.000 en 100.000 keer gedownload zijn. De malware was sinds 24 juni op de officiële Android Marktplaats te vinden. Volgens anti-virusbedrijf Symantec wist de malware onzichtbaar te blijven doordat het de kwaadaardige lading pas later downloadde.

Tijdens de eerste controle door Google werd geen verdachte code ontdekt. Eenmaal geïnstalleerd downloadde de Android.Dropdialer malware een aanvullend bestand, genaamd 'Activator.apk'. Dit bestand werd op Dropbox gehost. Deze aanvullende app verstuurde sms-berichten naar dure telefoonnummers. Na het versturen van de sms-berichten probeerde de app zichzelf weer te verwijderen.

Symantec meldt dat voornamelijk Android-gebruikers in Oost-Europa het doelwit van de malware waren. Beide apps zijn inmiddels van Google App verwijderd. Het Finse F-Secure stelt echter dat Google niet alle kwaadaardige apps met de malware heeft verwijderd.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.