image

Google elimineert professioneel opgezet Android-botnet

dinsdag 14 maart 2017, 09:34 door Redactie, 0 reacties

Google heeft onlangs een professioneel opgezet Android-botnet geëlimineerd dat voor advertentie- en sms-fraude werd gebruikt. De malware wordt door Google Chamois genoemd en is in staat om verkeer via advertentiepop-ups te genereren, automatisch apps te installeren, sms-fraude uit te voeren en aanvullende plug-ins te installeren. De malware kwam aan het licht tijdens een onderzoek naar advertentieverkeer.

Chamois blijk verschillende methodes te gebruiken om detectie te voorkomen en probeert gebruikers via misleidende afbeeldingen op advertenties te laten klikken. Dit zorgde er soms voor dat er andere apps werden gedownload die sms-fraude uitvoeren. Google besloot alle Chamois-app via de Verify Apps-functie van Android te blokkeren en blokkeerde ook de partijen die via de malware geld proberen te verdienen.

Volgens Google is Chamois één van de grootste malwarefamilies die het ooit voor Android heeft gezien en die via meerdere kanalen werd verspreid. Om welke kanalen het precies gaat is niet bekendgemaakt. De internetgigant stelt dat het ook de eerste is die de malware heeft ontdekt. Uit onderzoek naar de geraffineerde code stelt Google dat het door schijnbaar professionele ontwikkelaars is ontwikkeld. "Vanwege de omvang van de apk nam het echter wat tijd in beslag om Chamois in detail te begrijpen", aldus software-engineer Bernhard Grill.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.