Een nieuwe vorm van malware voor Android werkt door gebruikers een onschadelijke applicatie te laten installeren, om deze vervolgens te laten updaten met schadelijke code. Dat claimt beveiligingsonderzoeker F-Secure.
Alhoewel het niet de eerste trojan voor Android is, is de methode van infectie wel nieuw, zo meldt beveiligingssoftwarebedrijf F-Secure. De bewuste applicatie, die deels Chineestalig is, lijkt niet in de Android Market te staan. Direct na de installatie laat de software weten dat er een update beschikbaar is, waarbij niet eenvoudig zichtbaar is dat het om een andere applicatie gaat. De schadelijke 'update' vraagt weliswaar om twee nieuwe permissies op het Android-toestel, maar ook normale applicaties hebben soms nieuwe permissies nodig, zodat gebruikers hier vaak niet alert op zijn.
De malware is in staat om roottoegang te bemachtigen. Hiervoor wordt een exploit gebruikt die niet op alle Android-toestellen te vinden is: het lijkt erop dat met name smartphones met Android-versie 2.2 vatbaar voor de malware zijn. Volgens F-Secure wordt er bij de update een variant geïnstalleerd van DroidKungFu, malware die eerder al voor het Android-OS opdook. Deze malware kan onder andere ongezien applicaties installeren, url's openen en bestanden verwijderen. Ook wordt er persoonlijke informatie vergaard.
/i/1319638450.png?f=thumb)
/i/1319638451.png?f=thumb)
/i/1319638452.png?f=thumb)