Omdat app-winkels van derden de schuld krijgen van het infecteren van Android-apparaten met malware, omdat de apps erop malware kunnen bevatten. Veel gebruikers zijn getroffen door het downloaden van apps uit app-stores van derden. Nieuwe Android-malware doet zich echter voor als populair spel en richt zich op gebruikers via Google Play.
Nieuwe Android-malware doet zich voor als populair spel, richt zich op Android-gebruikers via Google Play
Secuirty-experts hebben Android-gebruikers gewaarschuwd om geen apps te downloaden van een andere site dan Google Play, maar er is een nieuwe Android-malware genaamd Viking Horde gevonden op Google Play. Hiermee kunnen hackers klikfraude en sms-fraude plegen, spamberichten verzenden en DDoS-aanvallen uitvoeren vanaf de gerichte apparaten.
Aanvankelijk werd Viking Horde-malware ontdekt door het beveiligingsteam van Controlepunt en ze rapporteerden op 5 mei aan Google. Deze malware is bestempeld als gevaarlijk omdat het de potentie heeft om zowel niet-geroote als geroote Android-apparaten aan te vallen.
Geroote apparaten lopen een hoog risico omdat de malware hierdoor extra componenten kan downloaden, wat het verwijderen erg moeilijk maakt.
“Op geroote apparaten levert Viking Horde extra malware-payloads die elke code op afstand kunnen uitvoeren”, aldus het beveiligingsbedrijf. “Het maakt ook gebruik van root-toegangsrechten om het moeilijk of zelfs onmogelijk te maken om handmatig te verwijderen.”
Zodra de gebruiker een app installeert die Viking Horde-malware bevat, wordt het apparaat lid van een botnet of met andere woorden, we kunnen zeggen een netwerk beheerd door een hacker, zonder enige gebruikersinteractie. Bots worden over het algemeen door hackers gebruikt om advertentieklikken te genereren voor meer inkomsten.
“Het primaire doel van de malware is om een āāapparaat te kapen en het vervolgens te gebruiken om klikken op advertenties op websites te simuleren om winst te maken”, aldus Checkpoint.
Persoonlijke gegevens van gebruikers lopen ook een hoog risico, omdat de app toegang kan krijgen tot alle delen van het apparaat waarop hij zich richt. Sommige gebruikers beweren via beoordelingen dat de app ook premium sms-berichten verzendt, die de hacker gebruikt om DDoS-aanvallen uit te voeren, malware te verspreiden of te spammen.
Deze malware is aanwezig in vijf apps op Google Play, dit zijn Viking Jump, Parrot Copter, WiFi Plus, Memory Booster en Simple 2048. Viking Jump is echter nog steeds aanwezig op Google Play, terwijl andere apps zijn verwijderd.
Controlepunt zei dat het maximale aantal gebruikers dat met Viking Horde geĆÆnfecteerde apps heeft gedownload, afkomstig is uit Rusland, Spanje, Libanon, Mexico en de VS.
Sinds Android van kracht is geworden, wordt het geĆÆnfecteerd met malwares, ransomwares. Onlangs heeft het bedrijf Cyber āāSecuirty een kwetsbaarheid gevonden in Android-telefoons die een Qualcomm-processor gebruiken. De kwetsbaarheid kwam in 2011 naar voren als kwetsbare API’s. Securty-onderzoekers hebben gewaarschuwd dat het miljoenen smartphonegebruikers in gevaar had kunnen brengen. Dit beveiligingslek, indien misbruikt, stelt de hacker in staat toegang te krijgen tot gevoelige details van de gebruiker.