Pas op voor Android-gebruikers, “GODLESS” Malware trof 90% van de Android-apparaten

Onderzoekers van Trend Micro hebben onlangs een nieuwe malware op Android ontdekt met de naam “Godless” die zich richt op apparaten met Android Lollipop of eerder.

Gebaseerd op Linux, wordt Android vergeleken met iOS Mobile en Windows 10. Microsoft en Apple elk van de besturingssystemen, die gebaseerd zijn op open source. Precies om deze reden kunnen gebruikers van Android hun apparaten gemakkelijk ‘rooten’, privileges krijgen als beheerder op het besturingssysteem en zo zelfs bepalen hoe de software de stroom naar de processor, RAM of GPU regelt.

Pas op voor Android-gebruikers, “GODLESS” Malware trof 90% van de Android-apparaten

Het rooten van Android wordt echter ook uitgebuit door hackers en heeft onlangs malware ontdekt die tegen de gebruiker wordt gebruikt en die zich meestal richt op apparaten met Android Lollipop of eerder. Onlangs hebben Trend Micro-beveiligingslaboratoria een familie van mobiele malware ontdekt die bekend staat als “Godless”, gedetecteerd als (ANDROIDOS_GODLESS.HRX)

Volgens de microlabs van Trend draait bijna 90% van de Android-apparaten op getroffen versies. Kwaadaardige apps die verband houden met deze dreiging zijn te vinden in prominente app-winkels, waaronder Google Play, en hebben wereldwijd meer dan 850.000 apparaten getroffen.

Volgens Trend Micro Labs gebruikt Godless een framework genaamd “android-rooting-tools” om root-toegang te krijgen tot Android-gebaseerde apparaten. root-tools. Het genoemde framework heeft verschillende exploits in zijn arsenaal die kunnen worden gebruikt om verschillende op Android gebaseerde apparaten te rooten. De twee meest prominente kwetsbaarheden waarop deze kit is gericht, zijn CVE-2015-3636 (gebruikt door de PingPongRoot-exploit) en CVE-2014-3153 (gebruikt door de Towelroot-exploit). De overige exploits zijn verouderd en relatief onbekend, zelfs in de beveiligingsgemeenschap.”

Afgezien hiervan kan Godless-malware instructies op afstand ontvangen waarmee apps automatisch kunnen worden gedownload en geruisloos kunnen worden geĆÆnstalleerd op Android-apparaten, waardoor gebruikers worden getroffen door ongewenste spam-apps die advertenties bevatten. Dit kan zelfs worden gebruikt om achterdeuren te installeren en de gebruikers te bespioneren.

Trend Micro raadt aan om apps te downloaden van vertrouwde winkels zoals Google Play en Amazon. Gebruikers moeten een veilige mobiele beveiliging hebben die mobiele malware kan beperken

Nieuwste artikelen

Gerelateerde artikelen