image

Cyberspionnen ontwikkelen Android-malware

dinsdag 31 juli 2012, 11:10 door Redactie, 1 reacties

Voor het eerst is er Android-malware ontdekt die door cyberspionnen is ontwikkeld. Dat meldt het Japanse anti-virusbedrijf Trend Micro. De virusbestrijder waarschuwde in maart voor de LuckyCat campagne, een omvangrijke cyberspionage-operatie gericht tegen Japanse, Indiase en Tibetaanse organisaties. Aangevallen organisaties kregen een e-mail toegestuurd waarin een exploit verstopt zat, voor lekken in Adobe Reader, Adobe Flash Player en Microsoft Office. Was de aanval succesvol, dan werd er een backdoor geïnstalleerd die op instructies van de aanvallers wachtte.

De campagne is ondanks de openbaarmaking in maart nog steeds actief. Tijdens een recent onderzoek naar een LuckyCat command & control (C&C) server ontdekte Trend Micro malware voor Windows, Mac OS X en Android. De Mac OS X malware was al eerder ontdekt, maar de Android-malware is een primeur.

Functioneel
Het gaat om twee APK-applicaties die zich nog in de ontwikkelingsfase bevinden. Via de apps krijgt een aanvaller volledige controle over het toestel. Zo hebben de twee applicaties toegang tot de lokale opslag, internet en kunnen het International Mobile Equipment Identity (IMEI) nummer achterhalen. Ook is het voor de aanvallers mogelijk om willekeurige informatie naar de C&C server te uploaden.

Het certificaat en de gegevens van de auteur dateren van begin maart, wat mogelijk een aanwijzing is dat de aanvallers toen met de ontwikkeling van de Android-malware begonnen.

"Hoewel de malware al functioneel is, blijken sommige eigenschappen zoals een remote shell nog niet te werken. Het lijkt erop dat we deze kwaadaardige apps hebben ontdekt terwijl de aanvallers nog met de ontwikkeling bezig waren", aldus het anti-virusbedrijf.

Reacties (1)
31-07-2012, 21:10 door Anoniem
LOL ELKE android telefoon met google apps is al uitgevoerd met de meest misselijke spyware die je je maar kunt voorstellen dus dit nieuws artikel slaat direct op stront !!. want nu ineens iemand anders iets probeerde te ontwikkelen wat STANDAARD al als google SPYWARE op ELKE android staat is nu ineens wel een back-door terwijl als je even de tijd neemt de google agreement door te lezen geef je al toestemming voor het totaal leegslurpen van je mobiel simpelweg door er een gmail account in, in te voeren ,, hendig is dat OPT -OUT beleid .. ze jatten je data en dan geven ze je de mogenlijk heid om aan te geven dat je dit niet wil .. maar dat kan pas op het moment dat ze alles al hebben ..

google maakt zelfs audio opnames onder het motto "verbetering van de gebruikers ervaring" door bv mee te luisteren wat je op de tv aan het kijken bent.. door deze audio files te vergelijken met een audio database van alle series en films die er ongeveer bestaan .. zodat ze je met nog meer gerichte reclame kunnen spammen .. maar nu een paar andere mensen ook het zelfde potentieel van die K*T telefoons probeerd te gebruiken is het in eens "NIEUWS" ...

hoe hypocriet kunnen we wezen!! en als je al helemaal wil weten hoe vies google met haar android gebruikers omgaat moet je het fenomeen google buzz maar eens checken dan schrik je je ook dood .. dat wild vreemden gewoon met hun cameratje of locatie gegevens kunnen zien wie jij bent simpel weg omdat je in de buurt van die persoon bent .. of door facial recognition word herkent door de database ,, en WEEEEEEEEEER eeen OPT-OUT beleid..

ze zouden google eens omdat ze stroom gebruiken, voor hun data-centers, hun strot af moeten snijden en ze dan ook een "OPT-OUT" beleid aan bieden als je dit niet wil moet je maar geen stroom gebruiken,, stelletje vieze jatkezen daar... net als die appel zooi mensen.. pcies het zelfde ..

maar neeeeeeee DIT HIER is pas nieuws omdat iemand hier van wist en dit zonder gebruikers overeenkomst "niet hypocriet legaal" heeft kunnen maken... want door een agreement lijkt alles te mogen in de wereld .. moet ik ook maar eens gaan doen een webshop opzetten met een opt-out agreement dat als je mijn site zou bezoeken "je me dan toestemming hebt gegeven om je creditcard helemaal leeg te mogen slurpen" gewoon omdat het kan blijkbaar ...

beetje zielig artikel zo .. vooral als je al kijkt welke tools er worden aangeboden door google zelf om bv. je kinderen te kunnen volgen om te zien waar ze uithangen en en per sms opo de hooogte word gebracht van de inkomende oproepen die je kinderen dan krijgen of ze zelfs op afstand ineens ongemerkt de mic in te laten schakelen zodat ze (als ouders maar misschien ook wel kwaadwillende google werknemers of andere schimmige figuren) met hun kinderen mee kunnen luisteren ..

Sorry maar als dit al als een service word aangeboden.. wie is er dan zo stom om niet te begrijpen dat de FBI de NSA of wie dan ook hier OOK gebruik van kan maken .. F*CK android (met google tools) en zijn "java-based" OS en F*CK APPLE zooi met pcies dezelfde mafia praktijken..

ik houd het sinds de over spoeling van al die media-HOER-toestellen.. lekker bij mijn ouderwetse symbian toestellen die tenminste voor ELKE internet verbinding toestemming vragen en je ook nog verschillende toegangs punten kunt toewijzen voor verschillende apps tegelijker tijd ( de een via 3g of hsdpa en de andere app via je WLAN etc...),, en wacht wel tot dat iedereen in de gaten heeft gekregen dat ze een spyware telefoon hebben aangeschaft..
ik wist al dat dit gebeurde van begin af aan toen ik mijn eerste android kocht ,, heb hem binnen twee weken aan de kant gesmeten en mijn oude symbian telefoon terug gepakt ,, koste 600 euries maar boeide me geen reet.. IK BEPAAL WAT IK DOE MET MIJN DATA!!! NIET GOOGLE OF EEN ANDERE MONGOLEN JAT ORGANISATIE.. dus voor wie dit artikel nog nieuws is.. loopt nogal behoorlijk achter de feiten aan ,, van bijna 80% van de apps op de app market is al gebleken dat ze op een bepaalde vorm of manier naar huis bellen of data door sturen zonder dat je daar iets vanaf weet..

dus rage mijn reet.. ik ben een tech gast en weet wel beter.. gebruik tegen woordig het liefst een nokia 3310 .. dan weet je teminste zeker dat je geen gare shit meemaakt ,, gewoon schandalig wat de huidige graai industrie allemaal maar klaarvreet.. MET PERSOONLIJKE DATA !!!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.