Nieuwe Android malware maakt slachtoffers in Nederland

virus-pixabay-geralt

Opnieuw zijn malafide apps ontdekt in de officiële appwinkel voor het Android platform. Het gaat om acht apps, die malware bevat die een banking trojan installeert op getroffen apparaten. Het overgrote deel van de slachtoffers van deze malware lijkt uit Nederland te komen.

Dit meldt Lukas Stefanko, malwareonderzoeker bij beveiligingsbedrijf ESET. Het gaat om malware die uit meerdere lagen is opgebouwd en gebruik maakt van encryptie om detectie te voorkomen. Zodra de malafide apps zijn gedownload gedragen de apps zich ogenschijnlijk normaal om geen argwaan te wekken bij gebruikers. Vervolgens ontsleutelt de malware de eerste payload en voert deze uit. Deze payload ontsleutelt op zijn beurt de tweede payload, en voert deze eveneens uit. Deze processen worden onzichtbaar voor de gebruiker uitgevoerd.

‘Adobe Flash Player’, ‘Adobe Update’ of ‘Android Update’

De derde payload bestaat uit een tweede malafide app, die zonder medeweten van de gebruiker wordt gedownload vanaf een hardcoded URL. Ongeveer vijf minuten nadat deze malafide app is binnengehaald krijgen gebruikers het verzoek de installatie van de app goed te keuren. Om de kans te vergroten dat gebruikers deze toestemming geven is de malware vermomd als bekende software, zoals ‘Adobe Flash Player’, ‘Adobe Update’ of ‘Android Update’.

Bij de installatie van deze tweede malafide app verkrijgt de malware daarnaast alle permissies die het nodig heeft om de vierde en laatste fase van de aanval uit te voeren. Hierbij wordt een mobiele banking trojan genaamd MazarBot geïnstalleerd op het apparaat van slachtoffers. Deze trojan toont een vals inlogscherm om bankgegevens van gebruikers te stelen of valse invulformulieren om creditcardgegevens in handen te krijgen.

Nederlandse slachtoffers

De derde payload van de malware wordt gedownload vanaf een hardcoded URL, die is vermomd via de URL-verkorter Bit.ly. Cijfers van Bit.ly laten zien dat op 14 november de payload bijna 3.000 keer is opgehaald. Opvallend is dat deze verzoeken voor het overgrote deel afkomstig zijn uit Nederland. Meer informatie is beschikbaar in een artikel van ESET op WeLiveSecurity.com.

De afgelopen tijd is meer Android malware ontdekt in Google Play. Zo waarschuwden zowel Malwarebytes, McAfee en Doctor Web deze week ook al voor malware in de officiële appwinkel van het Android platform.

Lees ook
Proofpoint's 2024 Data Loss Landscape Report: onzorgvuldige werknemers zijn de grootste oorzaak van dataverlies bij bedrijven

Proofpoint's 2024 Data Loss Landscape Report: onzorgvuldige werknemers zijn de grootste oorzaak van dataverlies bij bedrijven

Proofpoint, Inc. publiceert vandaag het eerste Data Loss Landscape-rapport. Hierin staan resultaten naar aanleiding van onderzoek over hoe huidige Data Loss Prevention (DLP)-aanpakken en dreigingen van binnenuit zich verhouden tot huidige macro-uitdagingen zoals de proliferatie van data, geavanceerde dreigingsactoren en generatieve kunstmatige int1

‘’Innovatie op het gebied van cybersecurity blijft achter in Nederland’’

‘’Innovatie op het gebied van cybersecurity blijft achter in Nederland’’

De huidige innovatiekracht in Nederland en Europa op het gebied van cybersecurity blijft achter, ten opzichte van de Verenigde Staten en China. Dat blijkt uit het deze week verschenen boek ‘Security Innovation Stories’, geschreven door Bram de Bruijn in samenwerking met Frank van Summeren.

Zerto: Afsluiten van cyberverzekeringen lastiger vanwege toenemende complexiteit en regelmaat van aanvallen

Zerto: Afsluiten van cyberverzekeringen lastiger vanwege toenemende complexiteit en regelmaat van aanvallen

Zerto, een dochteronderneming van Hewlett Packard Enterprise, ziet voor 2024 drie belangrijke trends rond cybersecurity en het dreigingslandschap. De eerste is dat de toenemende complexiteit en regelmaat van cyberaanvallen het steeds moeilijker zullen maken voor bedrijven om een goede cyberverzekering af te sluiten. De tweede trend die Zerto opmer1