image

Android-framework verandert legitieme apps in spyware

woensdag 22 augustus 2018, 17:22 door Redactie, 1 reacties

Onderzoekers hebben een framework ontdekt dat legitieme Android-apps in spyware verandert. Het Triout-framework voegt verschillende "surveillancemogelijkheden" aan bestaande apps toe, zoals de mogelijkheid om telefoongesprekken op te nemen, inkomende sms-berichten te loggen, het maken van video-opnamen, het nemen van foto's en het verzamelen van gps-coördinaten en die naar de aanvallers terug te sturen.

Wanneer de spywarefunctionaliteit aan de legitieme app is toegevoegd kan die opnieuw worden verpakt en bijvoorbeeld op een downloadsite of marktplaats worden aangeboden. "De besmette applicatie is bijna identiek aan de originele app, zowel in code als functionaliteit, op de spywarefunctionaliteit uitgezonderd", zegt onderzoeker Cristofor Ochinca van anti-virusbedrijf Bitdefender. De server die de aanvallers gebruiken om de data te verzamelen is volgens de virusbestrijder nog steeds operationeel. Waar de via Triout aangepaste apps worden aangeboden is onbekend.

Reacties (1)
23-08-2018, 09:36 door Anoniem
Allemaal best fancy, maar dit omzeilt toch niet het standaard 'vangnet' van permissies?
Als een sexgame app je om permissie vraagt om foto's te maken ...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.