Vodafone zou in Spanje een HTC Magic verkocht hebben die is voorzien van malware, zo claimt beveilingssoftwaremaker Panda. Vodafone heeft aangegeven de zaak te onderzoeken, maar verwacht dat het om een incident gaat.
De gevonden malware is volgens beveilingssoftwaremaker Panda een Mariposa-botnetclient. In Spanje werd onlangs een botnet uit de lucht gehaald van bijna dertien miljoen computers die met deze malware besmet zijn.
De botnetclient zou zich op de HTC Magic in de autorun.inf- en autorun.exe-bestanden genesteld hebben. Naast Mariposa zou er op de Android-telefoon nog meer malware geïnstalleerd staan: Panda vond op het toestel Conficker- en Lineage-malware, waarmee wachtwoorden van de gebruiker achterhaald kunnen worden. Doordat de autorun-bestanden automatisch worden uitgevoerd na het aansluiten van de HTC Magic op de pc, kan de malware zich meteen verspreiden.
De provider zou een onderzoek hebben ingesteld, maar denkt vooralsnog dat het om een incident gaat. Volgens Vodafone is het mogelijk dat de geïnfecteerde HTC Magic is gebruikt in combinatie met een al gebruikte geheugenkaart, die niet op de aanwezigheid van malware gecontroleerd zou zijn.
[Reactie gewijzigd door bas-r op dinsdag 9 maart 2010 18:40]
Nee, alleen al dat zijn telefoon en betaalrekening leeg geplunderd kan worden...,waarmee wachtwoorden van de gebruiker achterhaald kunnen worden. Doordat de autorun-bestanden automatisch worden uitgevoerd na het aansluiten van de HTC Magic op de pc, kan de malware zich meteen verspreiden
[Reactie gewijzigd door BeosBeing op donderdag 11 maart 2010 16:14]
[Reactie gewijzigd door mphilipp op dinsdag 9 maart 2010 19:04]
[Reactie gewijzigd door phizzie op dinsdag 9 maart 2010 21:17]
[Reactie gewijzigd door Gish op woensdag 10 maart 2010 00:16]
ennderzoekers van TippingPoint hebben tijdens de RSA conferentie gedemonstreerd hoe eenvoudig het is om mensen met een smartphone zichzelf te laten besmetten. Derek Brown en Daniel Tijerina maakten een weerapplicatie voor de iPhone en Google Android, genaamd WeatherFist. In werkelijkheid ging het om een programma dat informatie over gebruikers verzamelde. De applicatie werd op verschillende marktplaatsen voor Androids en gejailbreakte iPhones aangeboden. Apple's AppStore was volgens de onderzoekers geen optie, aangezien de applicaties redelijk goed gecontroleerd worden.
Het is een proof of concept, alleen als de gebruiker iets wil, dan installeert die het... het maakt niet uit van welke bron het komt.Misbruik
De onderzoekers willen met hun experiment het gevaar van een mobiel botnet aantonen. Daarvoor ontwikkelden ze ook een applicatie genaamd WeatherFistBadMonkey, die contactgegevens, cookies en fysieke adressen verzamelde, maar ook spam kan versturen. Dit programma werd door Brown en Tijerina alleen op hun eigen smartphone uitgeprobeerd. Vanwege de kans op misbruik zijn de onderzoekers dan ook niet van plan om het programma te verspreiden.
Mwah dat is ook niet helemaal waar, de meeste mensen die nu op linux zitten weten waar ze mee bezig zijn (vaak). Er is al veel veranderd qua users met de hype van ubuntu en de netbooks die mensen overzetten op linux. Echter je blijft de mensen hebben die hun wachtwoord blijven invoeren ook al zet je een grote warning erop dat er iets stuk kan gaan.Hoeft niet per se.....linux is ook best populair, theoretisch kunnen er virussen voor geschreven worden maar het gebeurt niet, het is gewoon 'not done'
Hèh-hèè..., eindelijk iemand die in deze hele flame een beetje nadenkt!In dit geval is er sprake van een .exe en .inf file op een Android systeem. Alleen wanneer je de HTC Magic op je windows machine aansloot kon er infectie plaastvinden.
Het is dus niet zozeer een besmette telefoon, maar eerder een USB stick (waar je ook mee kunt bellen) waar besmette bestanden op stonden. Het zou groter nieuws geweest zijn wanneer android als besturingssyteem besmet zou zijn geweest met malware
Ik snap niet dat die functionaliteit nog steeds standaard aan staat, de beveiligingsrisicos wegen toch niet echt op tegen het 'gemak' (ik vind zelf die pop-ups van game-cd's en windows zelf echt alleen maar irritant, dus bij mij staat het al jaren uit)Doordat de autorun-bestanden automatisch worden uitgevoerd na het aansluiten van de HTC Magic op de pc, kan de malware zich meteen verspreiden.
Er werd al verondersteld dat er een al besmette geheugenkaart in de telefoon was gebruikt. Een andere optie is natuurlijk dat dit een retour-exemplaar was, dat door de telefoon-winkel, ofwel Vodafoon zelf, niet afdoende was opgeschoond alvorens het naar een andere klant door te schuiven.Al vind ik het heel raar dat zoiets kan voorkomen bij een groot bedrijf als vodafone ik vraag me echt af hoe dat dit er op is kunnen komen.
Op dit item kan niet meer gereageerd worden.
Populair: Asus Samsung Mobiele telefoons Laptops Apple Sony Games Microsoft Consoles Microsoft Xbox One
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True