image

Sms-spam gebruikt voor verspreiden Android-malware

maandag 4 augustus 2014, 10:25 door Redactie, 0 reacties

In Duitsland is een campagne ontdekt waarbij sms-berichten worden verstuurd die van DHL afkomstig lijken, maar in werkelijkheid Android-malware proberen te verspreiden. De sms-spam doet zich voor als een trackingmelding van een DHL-pakket dat de ontvanger van het bericht zogenaamd zal ontvangen.

Om de trackingmelding te bekijken is er een link toegevoegd, die via de URL-verkorter van Google is afgekort. De link wijst naar een APK-bestand genaamd DHL.apk, dat via Dropbox wordt aangeboden. Als gebruikers de app downloaden en installeren, doet de app zich voor als de Google Service Framework applicatie. In werkelijkheid verzamelt de malware informatie over het toestel, stuurt het specifieke sms-berichten naar mensen in het adresboek, steelt het adresboek en stuurt sms-berichten naar telefoonnummers die door een remote server afkomstig worden opgegeven.

Volgens Carlos Castillo van anti-virusbedrijf McAfee is het gebruik van verzendberichten van transportbedrijven zeer populair bij cybercriminelen, omdat het een effectieve methode is. "De meeste keren dat gebruikers een bericht ontvangen kunnen ze het niet laten om de bijlage of kwaadaardige link te openen om de status van een hypothetisch pakket te bekijken. Zoveel mensen bestellen tegenwoordig online, dat het eenvoudig is om hier in te trappen."

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.