Android-apparaten worden aangevallen omdat nieuwe malware apparaten kan rooten en wachtwoorden kan stelen

Onlangs zijn de Android-apparaten het doelwit geweest van een nieuwe versie van de malware en het belangrijkste doel is om toestemming te krijgen om het apparaat te rooten om volledige controle over het apparaat te krijgen.

Android-apparaten worden aangevallen omdat nieuwe malware apparaten kan rooten en wachtwoorden kan stelen

Alternatieve winkels voor Android zijn gevaarlijker dan ze op het eerste gezicht lijken. Als je er ooit naar toe bent gegaan, zul je hebben ontdekt dat je naast betaalde illegale applicaties ook officiƫle apps vindt die je doen afvragen waarom ze er zijn, als ze al officieel beschikbaar zijn in de Google Play Store.

Een van de redenen is vooral dat er Android-apparaten zijn waarop de Play Store niet standaard is geĆÆnstalleerd en dat veel gebruikers deze niet willen installeren en hun toevlucht nemen tot deze alternatieve markten. Het probleem is dat wanneer je een van deze applicaties downloadt, je geen garantie hebt dat de applicatie die je downloadt vrij is van malware als je geen antivirusprogramma hebt. Het probleem is dat een nieuwe malware zelfs de antivirus kan verwijderen als het erin slaagt om superuser-machtigingen te verkrijgen.

Dit gebrek aan controle heeft een nieuwe versie van malware Tordow nodig, die arriveert in versie 2.0. Hoewel in principe de meeste aanvallen van deze malware in Rusland plaatsvinden, is het mogelijk om andere delen van de wereld te bereiken.

Beveiligingsbedrijf Comodo ontdekte de Tordow 2.0, een banktrojan die is ontworpen voor Android, en het doel is om toestemming te krijgen om het apparaat te rooten om volledige controle over het apparaat te krijgen. Zodra de root-rechten zijn verkregen, kan de trojan bellen, sms-berichten volgen, applicaties downloaden en installeren, inloggegevens stelen, toegang krijgen tot de lijst met contacten, websites bezoeken, zich voordoen als interfaces voor banktoepassingen, de antivirus verwijderen, het apparaat opnieuw opstarten en zelfs de naam en codering wijzigen bestanden en kan fungeren als ransomware.

Om malware de computer te laten infecteren, moet de gebruiker een geĆÆnfecteerde applicatie installeren. Maar Tordow 2.0 verbergt zich in de applicaties van alternatieve app-winkels die vaak populair zijn om betaalde applicaties gratis te downloaden, dus de belangrijkste aanbeveling om infectie te voorkomen is om ze niet te gebruiken en alleen apps te downloaden van de Google Play Store.

De malware is moeilijk te detecteren omdat de makers echte applicaties vangen, ze reverse-engineeren, malware toevoegen en opnieuw compileren in nieuwe applicaties die naar alternatieve winkels gaan. Onder de namen en applicaties zijn Subway Surfers, PokƩmon Go en Telegram.

Het verwijderen van Tordow 2.0 op een mobiel is erg ingewikkeld, omdat als je eenmaal root-rechten hebt, malware elke poging tot verwijderen kan blokkeren. De enige optie is om een ​​nieuwe firmware te flashen om een ​​geheel nieuwe installatie op de mobiel te genereren.

Nieuwste artikelen

Gerelateerde artikelen