Malware voor Android wordt slimmer, misleidt antivirus-software

Onderzoekers van de universiteit van North Carolina in de VS hebben een nieuwe Android-trojan ontdekt, genaamd DroidKungFu. Dit zeer gevaarlijke stukje malware is niet alleen in staat om je telefoon geheel over te nemen, maar ook kan DroidKungFu antivirussoftware omzeilen.

telefoonvirus

Een lichtpuntje is er wel: alleen Androidtoestellen tot en met versie 2.2 Froyo kunnen worden geïnfecteerd door het virus. En steeds meer telefoons krijgen of hebben een update naar versie 2.3 Gingerbread, dat in veel mindere mate gevoelig is voor het virus. Toch is veruit het grootste aantal Androidtelefoons nog een Froyo-telefoon en dus kwetsbaar voor DroidKungFu.

DroidKungFu is door twee wetenschappelijke onderzoekers aangetroffen in zeker acht applicaties die in diverse app stores en forums worden verspreid. Niet via de officiële Android Market, maar zogeheten third-party app stores. De geïnfeceerde apps zijn aangetroffen in Aziatische app stores, maar dat zegt op zich weinig: andere app stores zijn nog niet door de onderzoekers bekeken op de aanwezigheid van het virus.

DroidKungFu zet een achterdeurtje in Android open zodat hackers gevoelige informatie uit het toestel kunnen stelen. Het virus heeft nog een tweede gevaarlijke functie: het kan een geïnfecteerd toestel veranderen in een bot, zodat het toestel acties uitvoert zonder de toestemming van zijn eigenaar. Zoals naar dure 0906-nummers bellen, om maar wat te noemen.

Daarbij is het zorgelijk dat DroidKungFu als eerste Android-malware erin slaagt om de gebruikelijke anti-virus apps voor Android te bedriegen. De populairste anti-virus apps kunnen deze malware niet vinden.

Nieuwere versies van Android zoals Gingerbread beperken DroidKungFu flink in zijn capaciteit om gevaarlijke dingen met de telefoon uit te halen, maar toch kunnen er ook in deze Androidversies nog bepaalde dingen uit het toestel worden gehaald, zoals het ID-nummer van de telefoon.

Volgens de onderzoekers kunnen Androidgebruikers voorkomen dat DroidKungFu zich op hun telefoon nestelt door alleen apps in de officiële Android Market aan te schaffen.

Bron: The Next Web

Geef een reactie

Het e-mailadres wordt niet gepubliceerd.

Er zijn nog geen reacties op dit artikel achter gelaten. Ben jij de eerste?

Meld je aan voor onze nieuwsbrief!

Contact met ons?

  • Qontent Matters
  • Czaar Peterstraat 159
  • 1018 PJ Amsterdam

Volg ons via