Er is nieuwe malware opgedoken die alle mogelijke data steelt van Android-smartphones. De malware zit in aangepaste gratis apps, die Google inmiddels uit de Market heeft verwijderd. De apps installeerden ook een achterdeur in Android.
Google heeft 21 besmette applicaties binnen vijf minuten na de melding door Android-fansite AndroidPolice uit zijn downloadwinkel Market gehaald. Een ontwikkelaar claimt al eerder contact te hebben gezocht met Google voor verwijdering, maar zou nul op het rekest hebben gekregen. De apps zijn in vier dagen in totaal tussen de 50.000 en 200.000 keer gedownload, meldt AndroidPolice. Het gaat om gekopieerde versies van bestaande gratis applicaties, met namen als App Uninstaller, Scientific Calculator en Photo Editor. Daarnaast mikte de malwaremaker op gebruikers die apps downloaden met namen als Screaming Sexy Japanese Girls en Super Sex Positions.
De malware werd ontdekt door een redacteur van Reddit. De applicaties rooten automatisch de smartphone of tablet waarop ze worden geïnstalleerd via de 'rage against the cage'-methode, een bekende methode die gebruikmaakt van een kwetsbaarheid in Android om root-toegang te verkrijgen op toestellen. De app stuurt vervolgens allerhande data van de gebruiker ongemerkt door, zoals imei-nummer, user-id en andere info. Daarnaast kan het via een achterdeur extra software installeren op het toestel. Vermoedelijk heeft de malwaremaker daarmee volledige controle over het toestel.
Google heeft met zijn snelle reactie voorkomen dat meer mensen geïnfecteerd raakten, maar het is onduidelijk wat er gebeurt met mensen die nu al zijn besmet. Vermoedelijk is een harde reset voor slachtoffers voldoende, maar daarover is nog geen duidelijkheid.
De malware toont enkele zwakheden aan in Android; door de geringe controle van Google kan malware enige tijd onopgemerkt in Market staan. Bovendien heeft Google niet de mogelijkheid om een fix voor belangrijke bugs snel op alle toestellen te krijgen, omdat fabrikanten aangepaste firmwares moeten maken en providers die vervolgens moeten testen en uitrollen.
Update 22:05: website Android Central meldt dat de kwetsbaarheid die gebruikt werd door de malware om root-toegang te krijgen reeds is gedicht in versie 2.2.2 van Android.