Bepaalde gehackte websites verspreiden malware-applicaties aan Android-toestellen. De drive-by-downloads maskeren zichzelf als updates. Het is niet bekend wat de malware exact doet, maar de app wil wel volledige internettoegang.
Het is de eerste keer dat er via gehackte websites wordt gepoogd om malware voor Android te verspreiden, meldt het beveiligingsbedrijf My Lookout. De malware, genaamd NotCompatible, wordt verspreid via een iframe op gehackte websites. Wanneer een Android-webbrowser op die website komt, wordt er via de iframe contact gemaakt met een kwaadaardige website die een applicatie genaamd update.apk ter download aanbiedt.
De app kan niet worden geïnstalleerd als de optie om te sideloaden niet aangevinkt is, noch wordt de download aangeboden als de user-agent van de browser geen vermelding naar Android bevat: pc's worden dus niet benaderd. Wat die apk precies doet is niet bekend, maar de app vraagt om volledige toegang tot internet, wil de details van het verbonden netwerk weten en wil automatisch opstarten bij het booten.
Mogelijk wil de app toegang krijgen tot privénetwerken en het toestel als proxy gebruiken. Het beveiligingsbedrijf claimt dat hun software voor Android de drive-by-download zou verhinderen, maar de oorspronkelijke melder van het probleem, een 'Redditor', zegt dat dat niet het geval is.