Een beveiligingsbedrijf heeft een nieuwe trojan voor Android gesignaleerd die vooral in China de ronde doet. De trojan zit verstopt in de installatiebestanden van andere software en wordt verspreid via alternatieve applicatiewinkels.
Lookout, een bedrijf dat zich bezighoudt met beveiliging van mobieltjes, ontdekte de Geinimi-trojan in Chinese applicatiewinkels voor Android. De trojan zat verstopt in de installatiebestanden van bekende applicaties en games. Bij het installeren vraagt de aangepaste applicatie om uitgebreide rechten op het toestel, waarna de trojan zijn gang kan gaan.
Als Geinimi eenmaal draait worden verschillende gegevens van de telefoon, waaronder locatie en imei-nummer, verzameld en naar een externe server verstuurd. Uit een analyse van de code maakt Lookout op dat het ook mogelijk is voor de server om instructies naar een geïnfecteerde telefoon te sturen. In theorie is het zo mogelijk om een botnet van besmette toestellen op te bouwen. Geinimi zou op afstand aangestuurd kunnen worden om applicaties te downloaden en installeren, of bestaande applicaties te verwijderen. Hierbij moet de gebruiker nog wel toestemming geven voor de handeling.
Geinimi is op dit moment alleen nog in China gesignaleerd in herpakte varianten van bestaande software die via 3rd-party applicatiewinkels verspreid worden. Om dit mogelijk te maken moeten gebruikers binnen Android instellen dat applicaties van onbekende oorsprong geïnstalleerd mogen worden. Applicaties in de officiële Android Market zijn vooralsnog niet besmet.