Android-malware kan gestolen data via besmette telefoons in de buurt versturen
In dit artikel:
Cybersecuritybedrijf ThreatFabric heeft Android-malware ontdekt die onder meer wordt gebruikt voor bankfraude en Nederlandse bankapps viseert. De malware, Manic genoemd, verspreidt zich via phishing en is niet in de Google Play Store aangetroffen. Na installatie probeert ze uitgebreide rechten te verkrijgen, waaronder toegankelijkheidsrechten. Daarmee kan ze via overlays en andere technieken gegevens onderscheppen die gebruikers invoeren.
Manic houdt 169 apps in de gaten, waaronder bankapps, cryptowallets, chatdiensten, browsers en mailprogramma’s. De malware kan onder meer wachtwoorden, eenmalige codes, herstelzinnen en berichten stelen. Deze informatie wordt verzameld en versleuteld opgeslagen; aanvallers kunnen het besmette toestel bovendien gebruiken om bankfraude te plegen.
Bijzonder is dat Manic gestolen gegevens via andere besmette Android-telefoons in de omgeving kan doorspelen. Daarvoor gebruikt de malware Wi-Fi Direct en Bluetooth. Als het oorspronkelijke toestel geen internet heeft, zoekt Manic naar nabije besmette telefoons die wel online zijn. Die kunnen als tussenstation fungeren en de data naar de aanvallers verzenden. Alleen de dataverbinding van een besmet toestel uitschakelen biedt daardoor geen volledige bescherming tegen datadiefstal.
UEFA Conference League: Surdez zet FC Sion op voorsprong tegen Ajax