Alleen Russische smartphones veilig voor Android-malware MazarBOT
De malware MazarBOT richt zich op Android-smartphones en is sinds kort actief. Opmerkelijk is dat de malware stopt met zichzelf installeren als hij merkt dat het aangevallen apparaat geconfigureerd is met Russische settings. Volgens de Deense CSIS Security Group is dat vrijwel zeker omdat de makers liever niet te maken krijgen met de Russische autoriteiten.

Shutterstock
Shutterstock
MazarBOT stuurt SMS'jes naar willekeurige telefoonnummers waarin een link is te vinden naar een Android-package file, oftewel MazarBOT. Als na een locatietest blijkt dat de telefoon niet Russisch is, installeert de malware Tor en verstuurt vervolgens een sms'je met de mededeling 'Thank you' en een nummer met het landennummer van Iran ervoor. De malware kan de telefoon volledig overnemen, een backdoor openen om een apparaat te monitoren, SMS'jes sturen naar dure telefoonnummers en twee-factor-authenticatie-codes lezen die in een sms naar de telefoon worden gestuurd. Bij dat laatste gaat het voornamelijk om internetbankieren.
Gerelateerde artikelen
Gerelateerde artikelen
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee