Aanvallers zijn erin geslaagd het updatemechanisme van de Android-emulator NoxPlayer te compromitteren en zo besmette updates onder gebruikers uit te rollen. Dat laat antivirusbedrijf ESET in een analyse weten. NoxPlayer is een emulator om Androidgames op macOS en Windows te spelen. Volgens ontwikkelaar BigNox telt NoxPlayer 150 miljoen gebruikers.
De besmette updates werden door de aanvallers echter onder een handvol gebruikers uitgerold. ESET ontdekte onder de eigen klanten meer dan 100.000 gebruikers die NoxPlayer hebben geïnstalleerd. Slechts vijf daarvan ontvingen de besmette updates. De updates werden via het updatemechanisme aangeboden, maar moesten nog wel door gebruikers zelf worden geïnstalleerd.
De vijf geïdentificeerde slachtoffers bevinden zich in Taiwan, Hong Kong en Sri Lanka. Het totaal aantal slachtoffers ligt mogelijk hoger, aangezien het hier alleen gaat om gebruikers waarop ESET zicht heeft. De malware in kwestie is ontwikkeld om allerlei informatie over doelwitten te verzamelen.
Op basis van telemetriegegevens blijkt dat misbruik van het updatemechanisme al sinds vorig jaar september plaatsvond. Vorige week ontdekten onderzoekers van ESET de aanvalscampagne en waarschuwden BigNox. De softwareontwikkelaar ontkent echter getroffen te zijn. Toch claimt ESET dat het de malware op de infrastructuur van het bedrijf heeft aangetroffen. De virusbestrijder adviseert NoxPlayer-gebruikers om aangeboden updates niet te installeren totdat BigNox meldt dat de dreiging is verholpen.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.
Het wetsvoorstel dat ervoor zorgt dat testbewijzen kunnen worden ingezet voor toegang tot activiteiten zoals sportwedstrijden, ...
Juridische vraag: In de media wordt bericht dat in China een crimineel collectief is opgepakt dat gamecheats verkocht. Volgens ...
In de randstand was het begin deze maand mogelijk om je in te schrijven voor een loting van 28 nieuwbouw huizen. Om zo ...
Iemand enig idee wat de beste manier is om een wachtwoord te bewaren?
Bij een webwinkel waar net een datalek is geweest staat de volgende tekst op de site Welke maatregelen neemt X om herhaling ...
Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.
Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.
Geef je e-mailadres op en kies een alias van maximaal 30 karakters.
Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.