Kaspersky heeft malware gevonden in de App Store en de Google Play Store. Het is de eerste keer dat malware in het wild wordt aangetroffen in de App Store. De trojan stuurt sms'jes naar alle contactpersonen van een gebruiker die de app installeert.
De applicatie draagt de naam 'Find and Call', schrijft Kaspersky. De malware is gericht op Russische gebruikers en doet zich voor als legitieme voip-software. Na installatie uploadt de trojan het telefoonboek van de gebruiker naar een externe server. Vanaf die server worden, met als afzender de getroffen gebruiker, alle contactpersonen ge-sms't met een link naar de applicatie.
Of de malware verder nog iets doet of enkel contactpersonen spamt, is onduidelijk. Volgens Kaspersky is het de eerste keer dat in de App Store in het wild malware wordt aangetroffen, al slaagde een beveiligingsonderzoeker er in november nog in om kwaadaardige code in de App Store te plaatsen. De controle op applicaties in de App Store is veel strenger dan die in Googles Play Store.
Overigens heeft een Russisch weblog contact gehad met een van de auteurs van de malware, die volhoudt dat het niet om kwaadwaardige software gaat. Het zou om een bug gaan waardoor spontaan sms-berichten naar alle contactpersonen werden gestuurd.
Het is niet ongebruikelijk dat applicaties adresboeken van contactpersonen ongevraagd uploaden. Onder meer Facebook, Twitter en Path werden eerder dit jaar aangeklaagd omdat hun mobiele apps dit deden, al werden die apps niet uit de stores verwijderd. Inmiddels is de 'Find and Call'-applicatie echter wel verdwenen uit beide applicatiewinkels, wat erop kan wijzen dat het daadwerkelijk om malware gaat.
Niet zo makkelijk? Je kan toch gewoon je mobiel laten verbinden met je wifi router en daar alles capturen wat voor verbindingen die maakt?beetje wireshark erop los laten enz ? Dacht het niet, gaat trouwens ook niet zo simpel als met Android
[Reactie gewijzigd door vgroenewold op vrijdag 6 juli 2012 10:34]
[Reactie gewijzigd door ppl op vrijdag 6 juli 2012 12:30]
Eens. Dergelijke artikelen hebben bij mij ook altijd een hoog "Wij van WC-eend raden WC-eend aan" gehalte.Een ander probleem wat hier speelt is het feit dat een fabrikant van anti-malware software deze uitspraak doet. Die mensen moeten veel onderzoek doen om hun producten zo goed mogelijk te maken maar zij hebben er ook belang bij dat je hun producten koopt. Het is daarom altijd even achter je oren krabben in hoeverre dit soort berichtgeving terecht is.
Correct. Elke keer als een App Contact info, foto's en wellicht ook andere data wil krijg je een scherm waarop je Accept of Deny moet kiezen.In iOS 6 wordt dit probleem straks aangepast. Er wordt eerst toestemming gevraagd om toegang te mogen hebben tot het adresboek, agenda, etc.
Laat dat nou precies dezelfde soort figuren zijn die als enige last hebben van malware op AndroidDus zo'n app als dit gaat straks al minder goed werken. Al zal je natuurlijk altijd gebruikers hebben die gewoon doorklikken.
[Reactie gewijzigd door Rick2910 op vrijdag 6 juli 2012 09:53]
Behalve door Apple zelf danEn de security wordt al verder aangepast (was al bekend), het is met iOS 6 niet meer mogelijk om bij de foto's, adressen, calender en reminders te komen zonder de gebruiker om toestemming te vragen.
Apple apps vragen ook om die toestemming[...]
Behalve door Apple zelf dan
Jawel zelf lezenIk denk dat geen enkele vorm van screening zo succesvol is geweest.
Ah komaan net of zijn reactie echt doelt over het onderwijzen van gebruikers of dat je daarin moet gaan lezen dat hij het eigenlijk goed voor heeft met "apple" gebruikers ? Dit heeft overduidelijk te maken met een persoonlijke afkeer tegen Apple gebruikers, wat door veel mensen gedeeld worden en waar ik zelf van overtuigd bent (dat je nog zo'n reacties probeert te verbloemen trouwens) dat het ook bij jou een beetje speelt want...het is fijn in die zin dat er nu eindelijk eens breed in de media verteld word dat ook de app store van apple niet 100% veilig is.
[Reactie gewijzigd door simplicidad op vrijdag 6 juli 2012 09:03]
Ik zal als ik over een uur of 3 bij kom van het lachen proberen een serieuze reactie te plaatsen...want commercieel onaantrekkelijk
Bij mijn weten - kan verkeerd zijn / maar dat zal dan ook wel liggen aan het feit dat het niet frequent gebeurd - is dit nu het eerste geval in 5 jaar sinds de store gestart is dat men zoiets vind. Je mag het altijd proberen weerleggen hoor.Waar staat da dit de eerste keer in 5 jaar is? heb je daar een bron van?
Euhm https://developer.apple.c...Pages/man1/netstat.1.html . Ik begin te twijfelen of je het OS überhaupt wel gebruikt.Voor mij voelt mac osx een stuk onveiliger aan. Ik kan daar zelf niet controleren wat de machine doet en welke netwerkpaden hij gebruikt. Ik moet er maar vanuit gaan dat het allemaal klopt.een simpele netstat -a om even te checken als er internet activiteit is zit er niet bij.
En toch moet je het nog even vermelden, raar.En dit nog allemaal los van het "design" van die dingen
[Reactie gewijzigd door simplicidad op vrijdag 6 juli 2012 09:27]
[Reactie gewijzigd door xbeam op vrijdag 6 juli 2012 13:07]
[Reactie gewijzigd door xbeam op vrijdag 6 juli 2012 14:51]
Fijn dat je mensen het gunt om malware op te lopen, heel volwassen!"Mooi te zien dat de Apple fanboys ook malware kunnen gedownload hebben, al is dit niet waarschijnlijk, maar fijn te zien dat IOS en Apple helemaal niet zo 100% secure zijn"
[Reactie gewijzigd door -NRG- op vrijdag 6 juli 2012 08:33]
Raar ik zie dit nergens staan in de App Store Review guidelines dat je traffiek niet mag encrypteren.apple staat mij niet toe de gegevens gecodeerd te versturen en ze te decoderen op het toestel.
[Reactie gewijzigd door xbeam op vrijdag 6 juli 2012 17:39]
[Reactie gewijzigd door World Citizen op vrijdag 6 juli 2012 08:57]
[Reactie gewijzigd door ultimasnake op vrijdag 6 juli 2012 08:51]
[Reactie gewijzigd door ronaldmathies op vrijdag 6 juli 2012 08:30]
[Reactie gewijzigd door ADQ op vrijdag 6 juli 2012 13:06]
Op dit item kan niet meer gereageerd worden.
Populair: Tablets Samsung Websites en communities Mobiele telefoons Google Sony Microsoft Games Politiek en recht Consoles
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True