Skip naar inhoud

Waarschuwing over Mandrake malware infectie op Android-apparaten sinds 2016

Wilt u deze bijdrage aanbevelen? Dat kan via:

Deze vorm van malware infecteert alleen aangewezen Android apparaten.

[vc_row][vc_column][vc_column_text]Onderzoekers van cyberbeveiligingsbedrijf Bitdefender Labs hebben een nieuw, geavanceerd stukje malware ontdekt dat sinds 2016 gegevens van Android-apparaten steelt.
Volgens onderzoekers, deze malware, genaamd Mandrake, is anders dan andere vaak gevonden malware omdat het niet probeert om elk Android-apparaat te infecteren, maar met de hand plukt het potentiële doelen voor het stelen van waardevolle informatie van hen.
De malware is ontworpen om te voorkomen dat apparaten in bepaalde regio’s infecteert, waaronder Afrika, voormalige Sovjet-Unie landen en het Midden-Oosten.
Dit is waarschijnlijk omdat de exploitanten weten dat hun kansen om te worden geïdentificeerd toenemen met elk nieuw apparaat dat ze infecteren, dus ze zijn momenteel gericht op alleen die regio’s van waar ze hebben betere kansen op het verdienen van veel geld.
Australië is ooit zo’n regio waar de malware werd gevonden op duizenden geinfecteerde Android-smartphones. Bovendien zijn de activiteiten van de groep ook opgemerkt in de VS, Canada en Europa.
De onderzoekers zeiden dat de groep achter Mandrake het verspreiden van de malware via een verscheidenheid van apps beschikbaar op de Play Store voor vele jaren. De bende voegt ook van tijd tot tijd nieuwe apps toe aan de Play Store onder verschillende namen van ontwikkelaars.
Om gebruikers voor de gek te houden door te geloven dat de apps betrouwbaar zijn, reageren hun ontwikkelaars vaak op opmerkingen van gebruikers en hebben ze ook speciale pagina’s gemaakt op verschillende sociale mediaplatforms.
Om detectie in de Play Store te voorkomen, nemen de makers de malware niet op in de apps zelf. In plaats daarvan gebruiken ze een proces in meerdere fasen om het doelapparaat te infecteren.
Eenmaal gedownload en geïnstalleerd door een gebruiker, neemt de app contact op met de server om een lader te downloaden, waardoor makers de controle over het apparaat handmatig kunnen overnemen.
“De malware werkt in fasen, met de eerste fase wordt een goedaardige app zonder kwaadaardig gedrag, andere dan de mogelijkheid om te downloaden en installeren van een tweede fase payload wanneer uitdrukkelijk gericht om dit te doen. Het is veilig om te zeggen dat de exploit (achterdeur) niet zal leiden tot dit kwaadwillige gedrag tijdens het uitvoeren in de analyse van Google omgeving,” de onderzoekers van Bitdefender Labs uitgelegd.
De malware doet vervolgens trucs om zich voor te doen als de gebruiker door het verlenen van handelingen met extra machtigingen op het apparaat.
Zodra alle waardevolle gegevens van het apparaat zijn verzameld, verwijdert Mandrake zichzelf volledig om detectie door anti-malwareprogramma’s te voorkomen.[/vc_column_text][/vc_column][/vc_row]

Lees ook:

Wat wil en wenst de ontwikkelaar?

In een krappe ict-arbeidsmarkt is het voor werkgevers interessant te weten wat er onder ontwikkelaars leeft. Bedrijven die de juiste tools bieden, hebben een streepje voor. Een internationaal onderzoek onder ruim zeventigduizend ontwikkelaars uit de Stack Overflow-community geeft inzicht in de trends. Dit rapport is bij recruiters dan ook niet onopgemerkt gebleven. Ze krijgen zo een beeld van hoe developers leren en meer kennis vergaren, welke tools ze gebruiken en waaraan ze behoefte hebben.

TNO: Europa kan tech-overmacht VS en China doorbreken

Zet vol in op de ontwikkeling van 6G, maak Gaia-X volwassen, loop voorop met edge computing en omarm open technologie. Dit zijn enkele aanbevelingen van TNO om in Europa de overheersing van Big Tech en Chinese (5G-)bedrijven te doorbreken.

Subpostmaster campaigning forces government to set up compensation scheme and make interim payments

Subpostmaster campaign group is a step closer to achieving what it was originally set up to do as government launches compensation scheme for its members who did not receive fair payouts

Advies: wacht met 3,5 GHz tot Inmarsat weg is

Het duurt waarschijnlijk tot eind 2023 voordat de 3,5-GHz-frequentieband beschikbaar komt voor openbare mobiele-communicatiediensten. Er is weliswaar veel vraag naar extra frequentieruimte, maar op de daarvoor afgesproken 3,5-GHz-band kan dat storen met noodoproepen van de lucht- en zeevaart. Het ministerie krijgt het advies te wachten totdat satellietbedrijf Inmarsat is verhuisd van het Friese Burum naar Griekenland.

Na sase komt sse (security service edge)

Security service edge (sse) is de evolutie van het sase-framework van Gartner. Door de letter ‘A’ (voor ’access) te verwijderen, wordt duidelijk dat het netwerk niet langer wordt beschouwd als onderdeel van een beveiligingsoplossing. Het is slechts het mechanisme dat de datastromen naar het security- en controleplatform transporteert.

UK tech has 2.8% gender ‘wage gap’, says Hired

The wage offered to women for tech jobs in the UK is 2.8% less than offered to male counterparts – a larger gap than in the US and Canada, says Hired

Wilt u deze bijdrage aanbevelen? Dat kan via:

Klaar voor de beste oplossing voor uw IT & ICT-situatie?

Ik heb mijn wachtwoord gewijzigd in “onjuist.” Dus wanneer ik vergeet wat het is, zal de computer zeggen: “Uw wachtwoord is onjuist.”