Wormhole-veiligheidsgat in 14.000 Android-apps

Noud van Kruysbergen
0

androidMaar liefst 100 miljoen Android-apparaten lopen gevaar door het Wormhole-gat in de Moplus SDK van de Chinese zoekmachine-exploitant Baidu. De SDK zou besmet zijn met een backdoor en in meer dan 14.000 apps gebruikt worden. Aanvallers kunnen zo apparaten op afstand overnemen.

Volgens Trend Micro kunnen apps die op de Moplus SDK gebaseerd zijn, bestanden van Android-apparaten afplukken, stiekem willekeurige apps op geroote apparaten installeren, phishing-websites oproepen, sms-berichten versturen en willekeurige contacten aanmaken. Daar hoeft het apparaat alleen maar voor met internet verbonden te zijn.

Volgens een lijst van Trend Micro zijn alleen Chinese apps getroffen. Daarvan staat een aantal ook in Google Play. Of de SDK bij apps in het Nederlandse gedeelte gebruikt is, is niet bekend. Ondertussen heeft Baidu de malware uit de Moplus SDK verwijderd, aldus de virusonderzoekers.

 

Meer over

Malware

Deel dit artikel

Noud van Kruysbergen
Noud van KruysbergenNoud heeft de 'American Dream' doorlopen van jongste bediende tot hoofdredacteur van c't, waar hij zo veel mogelijk de diepgang, betrouwbaarheid en diversiteit wil bewaken.

Lees ook

Bespaar flink op internet en tv met deze Ziggo aanbieding

Op dit moment lopen de Volop Voordeel Weken bij Ziggo, waarbij nieuwe klanten tot twaalf maanden lang 50% korting ontvangen op hun internet- en tv-abo...

Passkeys in Windows 11 synchroniseren in ontwikkeling

Microsoft is van plan om in de toekomst passkeys via Microsoft-accounts tussen verschillende apparaten te synchroniseren. Daarnaast wordt er gewerkt a...

0 Praat mee
avatar
  Abonneer  
Laat het mij weten wanneer er