image

Android-malware verspreidt zich via sms-berichten

maandag 15 februari 2016, 10:08 door Redactie, 5 reacties

Vorige week zijn erin Denemarken en mogelijk ook andere landen sms-berichten verspreid waarin wordt gemeld dat de ontvanger een mms-bericht kan bekijken, maar in werkelijkheid gaat het om Android-malware. Dat laat het Deense beveiligingsbedrijf CSIS in een analyse weten.

De link in het sms-bericht wijst naar een website waar het bestand mms.apk wordt aangeboden. De Android-app vraagt om beheerdersrechten en installeert vervolgens Tor op het toestel. Via Tor wordt met een server op het Tor-netwerk verbinding gemaakt. Eenmaal actief kan een aanvaller via de malware het toestel monitoren, sms-berichten naar betaalde nummers sturen en sms-berichten van en naar het slachtoffer lezen.

Tevens wordt er een proxy geïnstalleerd, voor het uitvoeren van Man-in-the-Middle-aanvallen, en injecteert de malware zich in Google Chrome. CSIS ontdekte dat de malware niet op Android-toestellen met een Russische taalinstelling kan worden geïnstalleerd. MazarBOT, zoals de malware heet, wordt al enige tijd op fora voor cybercriminelen aangeboden. "Dit is echter de eerste keer dat we aanvallen met de malware hebben waargenomen", zegt Peter Kruse van CSIS.

Reacties (5)
15-02-2016, 11:36 door spatieman
een update hier voor, zal NOOIT komen, koop maar een nieuw toestel, misschien patchen we het dan ooit eens is het dan.
15-02-2016, 12:03 door [Account Verwijderd]
[Verwijderd]
15-02-2016, 12:58 door slar
Door Ageless: fora voor cybercriminelen
Lijkt me toch de eerste plaats die men met een noodgang van het internet moet willen jorissen.

Maar dat Brein Popcorn Time aanpakt, dat kan allemaal niet.

En denk je echt dat dit helpt?
15-02-2016, 13:32 door Anoniem
Door spatieman: een update hier voor, zal NOOIT komen, koop maar een nieuw toestel, misschien patchen we het dan ooit eens is het dan.

Hoe zou je dit willen patchen dan. Het betreft gewoon een sms met een link. De malware verspreidt zich dan ook niet via sms zoals de titel van het artikel aangeeft maar via social engineering, je moet het echt zelf installeren.
16-02-2016, 08:43 door Anoniem
Door Anoniem:
Door spatieman: een update hier voor, zal NOOIT komen, koop maar een nieuw toestel, misschien patchen we het dan ooit eens is het dan.

Hoe zou je dit willen patchen dan. Het betreft gewoon een sms met een link. De malware verspreidt zich dan ook niet via sms zoals de titel van het artikel aangeeft maar via social engineering, je moet het echt zelf installeren.

Inderdaad. Het artikel op Security.nl is onvolledig.
Er wordt een MMS gestuurd met de tekst:

"You have received a multimedia message from +[country code] [sender number] Follow the link http: //www.mmsforyou [.] Net / mms.apk to view the message"

Hiermee proberen ze een kwaadaardige apk te installeren. Simpele oplossing zonder patch? Gewoon de optie "installeren via onbekende bronnen" uitzetten.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.