Skip naar inhoud

Waarschuwing over Mandrake malware infectie op Android-apparaten sinds 2016

Wilt u deze bijdrage aanbevelen? Dat kan via:

Deze vorm van malware infecteert alleen aangewezen Android apparaten.

[vc_row][vc_column][vc_column_text]Onderzoekers van cyberbeveiligingsbedrijf Bitdefender Labs hebben een nieuw, geavanceerd stukje malware ontdekt dat sinds 2016 gegevens van Android-apparaten steelt.
Volgens onderzoekers, deze malware, genaamd Mandrake, is anders dan andere vaak gevonden malware omdat het niet probeert om elk Android-apparaat te infecteren, maar met de hand plukt het potentiële doelen voor het stelen van waardevolle informatie van hen.
De malware is ontworpen om te voorkomen dat apparaten in bepaalde regio’s infecteert, waaronder Afrika, voormalige Sovjet-Unie landen en het Midden-Oosten.
Dit is waarschijnlijk omdat de exploitanten weten dat hun kansen om te worden geïdentificeerd toenemen met elk nieuw apparaat dat ze infecteren, dus ze zijn momenteel gericht op alleen die regio’s van waar ze hebben betere kansen op het verdienen van veel geld.
Australië is ooit zo’n regio waar de malware werd gevonden op duizenden geinfecteerde Android-smartphones. Bovendien zijn de activiteiten van de groep ook opgemerkt in de VS, Canada en Europa.
De onderzoekers zeiden dat de groep achter Mandrake het verspreiden van de malware via een verscheidenheid van apps beschikbaar op de Play Store voor vele jaren. De bende voegt ook van tijd tot tijd nieuwe apps toe aan de Play Store onder verschillende namen van ontwikkelaars.
Om gebruikers voor de gek te houden door te geloven dat de apps betrouwbaar zijn, reageren hun ontwikkelaars vaak op opmerkingen van gebruikers en hebben ze ook speciale pagina’s gemaakt op verschillende sociale mediaplatforms.
Om detectie in de Play Store te voorkomen, nemen de makers de malware niet op in de apps zelf. In plaats daarvan gebruiken ze een proces in meerdere fasen om het doelapparaat te infecteren.
Eenmaal gedownload en geïnstalleerd door een gebruiker, neemt de app contact op met de server om een lader te downloaden, waardoor makers de controle over het apparaat handmatig kunnen overnemen.
“De malware werkt in fasen, met de eerste fase wordt een goedaardige app zonder kwaadaardig gedrag, andere dan de mogelijkheid om te downloaden en installeren van een tweede fase payload wanneer uitdrukkelijk gericht om dit te doen. Het is veilig om te zeggen dat de exploit (achterdeur) niet zal leiden tot dit kwaadwillige gedrag tijdens het uitvoeren in de analyse van Google omgeving,” de onderzoekers van Bitdefender Labs uitgelegd.
De malware doet vervolgens trucs om zich voor te doen als de gebruiker door het verlenen van handelingen met extra machtigingen op het apparaat.
Zodra alle waardevolle gegevens van het apparaat zijn verzameld, verwijdert Mandrake zichzelf volledig om detectie door anti-malwareprogramma’s te voorkomen.[/vc_column_text][/vc_column][/vc_row]

Lees ook:

Het groeiende gevaar van malvertising via Google Ads

Er is een groeiend gevaar van malvertising via Google Ads, waarbij slechteriken echte websites klonen en de downloadlink vervangen door malware. Dit wordt versterkt door de integratie van Google Ads in de echte zoekresultaten, waardoor het moeilijk is om te onderscheiden of een zoekresultaat een ad is of niet. Hierdoor zijn mensen geneigd om op deze advertenties te klikken, in de veronderstelling dat het een echte zoekresultaat is.

EasyComp Host lanceert vernieuwde website met verdubbelde server capaciteit en lagere prijzen!

We zijn trots om aan te kondigen dat EasyComp Host een vernieuwde website heeft gelanceerd met nog meer krachtige hostingopties. Naast onze nieuwe website, hebben we de capaciteit van onze server rack verdubbeld en zijn we volledig in eigen beheer. Dit betekent dat we in staat zijn om onze prijzen zo laag mogelijk te houden terwijl we onze klanten blijven voorzien van de beste service. Daardoor zijn we in staat tot 5x meer te kunnen aanbieden dan eerder het geval was en dat alles voor een zeeuws prijsje!

Apple verrast ons weer met een nieuw product, u zult niet geloven wat het is.

Afgelopen dinsdag kwam Apple met een onverwachte release van nieuwe producten, waaronder de nieuwe Mac mini en MacBook Pro. Vandaag kondigde het bedrijf nog een andere verrassing aan: de nieuwe HomePod.

Nieuwe Macs met M2 Pro en M2 Max chips

Er zijn vier nieuwe Macs uitgebracht met de nieuwe M2 Pro en M2 Max chips. Deze chips verhogen de core-aantallen, waardoor de prestaties verbeterd worden. Daarnaast zijn er verbeteringen in de GPU, waardoor de beeldverwerking 40% sneller is dan de vorige generatie. Ook is de batterijduur vergroot en is het nu mogelijk om 8K video uit te sturen via HDMI.

Google Home-hack laat hackers afluisteren van je privégesprekken – Dit moet je weten! Waarom wordt Twitter steeds gehackt en heeft China eindelijk de encryptie gebroken met kwantumcomputers?

Is Google Home aan het afluisteren, waarom wordt Twitter steeds gehackt? En heeft China eindelijk de encryptie gebroken met kwantumcomputers? Dat zijn enkele van de onderwerpen die we bespreken in
Windows 8.1 startmenu

Microsoft kondigt einde van de ondersteuning voor Windows 8.1 aan

Microsoft heeft onlangs aangekondigd dat het de ondersteuning voor Windows 8.1 heeft beëindigd. Dit betekent dat gebruikers van Windows 8.1 geen gratis beveiligingspatches meer zullen ontvangen via Windows Update. Hoewel het einde van de ondersteuning voor Windows 8.1 niet hetzelfde impact zal hebben als het einde van de ondersteuning voor Windows 7 in 2020, markeert het nog steeds het einde van een tijdperk voor degenen die het besturingssysteem in de afgelopen decennium hebben gebruikt. De Windows Embedded-equivalent van Windows 8.1, Windows Embedded 8.1 Industry, blijft wel ondersteuning ontvangen tot 11 juli 2023.

Wilt u deze bijdrage aanbevelen? Dat kan via:

Klaar voor de beste oplossing voor uw IT & ICT-situatie?

Ik heb mijn wachtwoord gewijzigd in “onjuist.” Dus wanneer ik vergeet wat het is, zal de computer zeggen: “Uw wachtwoord is onjuist.”