image

Updates Android-emulator NoxPlayer voorzien van malware

maandag 1 februari 2021, 13:45 door Redactie, 2 reacties

Aanvallers zijn erin geslaagd het updatemechanisme van de Android-emulator NoxPlayer te compromitteren en zo besmette updates onder gebruikers uit te rollen. Dat laat antivirusbedrijf ESET in een analyse weten. NoxPlayer is een emulator om Androidgames op macOS en Windows te spelen. Volgens ontwikkelaar BigNox telt NoxPlayer 150 miljoen gebruikers.

De besmette updates werden door de aanvallers echter onder een handvol gebruikers uitgerold. ESET ontdekte onder de eigen klanten meer dan 100.000 gebruikers die NoxPlayer hebben geïnstalleerd. Slechts vijf daarvan ontvingen de besmette updates. De updates werden via het updatemechanisme aangeboden, maar moesten nog wel door gebruikers zelf worden geïnstalleerd.

De vijf geïdentificeerde slachtoffers bevinden zich in Taiwan, Hong Kong en Sri Lanka. Het totaal aantal slachtoffers ligt mogelijk hoger, aangezien het hier alleen gaat om gebruikers waarop ESET zicht heeft. De malware in kwestie is ontwikkeld om allerlei informatie over doelwitten te verzamelen.

Op basis van telemetriegegevens blijkt dat misbruik van het updatemechanisme al sinds vorig jaar september plaatsvond. Vorige week ontdekten onderzoekers van ESET de aanvalscampagne en waarschuwden BigNox. De softwareontwikkelaar ontkent echter getroffen te zijn. Toch claimt ESET dat het de malware op de infrastructuur van het bedrijf heeft aangetroffen. De virusbestrijder adviseert NoxPlayer-gebruikers om aangeboden updates niet te installeren totdat BigNox meldt dat de dreiging is verholpen.

Reacties (2)
01-02-2021, 15:10 door walmare
Ja hoor het is weer zo ver, walmare en zo breidt deze olievlek zich uit. Nu naar de spelletjes wereld.
Lekkere klant (ESET) trouwens die claimt dat ze malware op de infrastructuur van het bedrijf heeft aangetroffen. Meestal wat dat onder de pet gehouden.
01-02-2021, 16:02 door Anoniem
Door walmare: Lekkere klant (ESET) trouwens die claimt dat ze malware op de infrastructuur van het bedrijf heeft aangetroffen. Meestal wat dat onder de pet gehouden.

Als je even de publicatie van ESET leest, staat er

"We have contacted BigNox about the intrusion, and they denied being affected. We have also offered our support to help them past the disclosure in case they decide to conduct an internal investigation."

Wat heel netjes is. ESET heeft gedaan aan responsible disclousre, het bedrijf in kennis gesteld,het bedrijf de tijd gegeven het probleem op te lossen, om dan daarna het te publiceren (zoals ook meesteal met oa CVE's gebeurd). Als het bedrijf echter blijft ontkennen, tja, dan komt de publicatie. Dan is het nog netjes van ESET dat ze nog steeds assistentie aanbieden nadat de responsible disclosure deadline is verstreken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.