Op filesharing-sites doet een Android-app de ronde die zich voordoet als gekraakte versie van een echte app. Als gebruikers de app draaien, krijgen ze een melding over piraterij voorgeschoteld en wordt een sms naar het hele adresboek verstuurd.
De applicatie pretendeert de app Walk and Text te zijn, die normaal 1,53 dollar kost in de Android Market. Die app gebruikt de telefooncamera om gebruikers te laten zien wat zich voor hen bevindt, terwijl ze al lopend sms-berichten versturen. De malafide kloon van Walk and Text zou vooral de ronde doen op Noord-Amerikaanse en Aziatische filesharing-websites, meldt Symantec.
Zodra de applicatie gestart wordt, krijgt de gebruiker een scherm te zien dat de indruk wekt dat de beveiliging gekraakt wordt. Op de achtergrond verzamelt de app echter verschillende gegevens, zoals telefoon- en imei-nummer, om die vervolgens naar een externe server te sturen. Daarna wordt automatisch een sms naar het hele adresboek verstuurd, waarin de gebruiker wordt beschuldigd van piraterij. Vervolgens eindigt de app met een belerend bericht aan de gebruiker en een link naar de Android Market om de echte versie aan te schaffen.
Symantec heeft de malware Android.Walkinwat gedoopt en classificeert deze als een level 1-risico, wat erg laag is. Of de app gemaakt is door de ontwikkelaar achter de echte versie van Walk and Text of door iemand met een aversie tegen piraterij, is niet bekend.
:fill(white)/i/1301556493.jpeg?f=thumb)
:fill(white)/i/1301556501.jpeg?f=thumb)