Een beveiligingsbedrijf heeft een nieuwe trojan voor Android gesignaleerd die vooral in China de ronde doet. De trojan zit verstopt in de installatiebestanden van andere software en wordt verspreid via alternatieve applicatiewinkels.
Lookout, een bedrijf dat zich bezighoudt met beveiliging van mobieltjes, ontdekte de Geinimi-trojan in Chinese applicatiewinkels voor Android. De trojan zat verstopt in de installatiebestanden van bekende applicaties en games. Bij het installeren vraagt de aangepaste applicatie om uitgebreide rechten op het toestel, waarna de trojan zijn gang kan gaan.
Als Geinimi eenmaal draait worden verschillende gegevens van de telefoon, waaronder locatie en imei-nummer, verzameld en naar een externe server verstuurd. Uit een analyse van de code maakt Lookout op dat het ook mogelijk is voor de server om instructies naar een geïnfecteerde telefoon te sturen. In theorie is het zo mogelijk om een botnet van besmette toestellen op te bouwen. Geinimi zou op afstand aangestuurd kunnen worden om applicaties te downloaden en installeren, of bestaande applicaties te verwijderen. Hierbij moet de gebruiker nog wel toestemming geven voor de handeling.
Geinimi is op dit moment alleen nog in China gesignaleerd in herpakte varianten van bestaande software die via 3rd-party applicatiewinkels verspreid worden. Om dit mogelijk te maken moeten gebruikers binnen Android instellen dat applicaties van onbekende oorsprong geïnstalleerd mogen worden. Applicaties in de officiële Android Market zijn vooralsnog niet besmet.
[Reactie gewijzigd door watercoolertje op 30 december 2010 14:05]
[Reactie gewijzigd door CodeCaster op 30 december 2010 14:07]
Het valt me op dat als het over veiligheid gaat Android plots een "gesloten" karakter krijgt. Waar er altijd zo hard wordt geroepen dat Android "open" is. Zo las ik hier ook al dat er geen gevaren zijn omdat die niet via de market place gaat? Euh?De community is daar redelijk gesloten en gefilterd; het is geen FOK ofzo ...
[Reactie gewijzigd door watercoolertje op 30 december 2010 14:19]
[Reactie gewijzigd door Fly-guy op 30 december 2010 15:24]
[Reactie gewijzigd door vgroenewold op 30 december 2010 14:06]
[Reactie gewijzigd door .oisyn op 30 december 2010 15:18]
[Reactie gewijzigd door Kalua op 30 december 2010 13:43]
Wel om gratis software te installeren die in de officiele market geld kost.Het percentage dat software uit onbekende bron installeert zal echt niet zo hoog zijn
De apps komen van alternatieve bronnen en je moet je telefoon expliciet toestemming geven om apps te installeren die niet van de officiele market komen. Wat heeft google daar nu weer mee te maken? Moeten ze dan de apple toer opgaan en de telefoon volledig dichttimmeren?Je kunt je afvragen wie hier verantwoordelijk is. Ik denk dat Google hier toch wat beter op moet gaan beveiligen en sommige gegevens gewoon nooit beschikbaar stellen, zelfs niet met toestemming.Dan voorkom je een hoop narigheid.
[Reactie gewijzigd door boe2 op 30 december 2010 13:47]
En dan sloop je ook een hele hoop applicaties. Een routeplanner die niet bij locatie gegevens kan komen is waardeloos, een contact-manager die de contacts niet kan lezen ook, net als een sms-client die niet bij de sms kan.Ik denk dat Google hier toch wat beter op moet gaan beveiligen en sommige gegevens gewoon nooit beschikbaar stellen, zelfs niet met toestemming.Dan voorkom je een hoop narigheid.
[Reactie gewijzigd door watercoolertje op 30 december 2010 14:24]
[Reactie gewijzigd door sanderev66 op 30 december 2010 14:05]
Een update wordt ook weer gecontroleerd...breng n update uit, met een trojan of ander fout goedje die je in de toekomst pas loslaat, en klaar is kees, of henk, ofzo...
[Reactie gewijzigd door Jan-E op 30 december 2010 14:25]
[Reactie gewijzigd door Boy op 30 december 2010 14:16]
Op dit item kan niet meer gereageerd worden.
Populair: Tablets E3 2013 Mobiele telefoons Google Sony Apple Microsoft Games Politiek en recht Consoles
© 1998 - 2013 Tweakers.net B.V. onderdeel van De Persgroep, ook uitgever van Computable.nl, Autotrack.nl en Carsom.nl • Hosting door True