Wormhole-veiligheidsgat in 14.000 Android-apps

Noud van Kruysbergen
0

androidMaar liefst 100 miljoen Android-apparaten lopen gevaar door het Wormhole-gat in de Moplus SDK van de Chinese zoekmachine-exploitant Baidu. De SDK zou besmet zijn met een backdoor en in meer dan 14.000 apps gebruikt worden. Aanvallers kunnen zo apparaten op afstand overnemen.

Volgens Trend Micro kunnen apps die op de Moplus SDK gebaseerd zijn, bestanden van Android-apparaten afplukken, stiekem willekeurige apps op geroote apparaten installeren, phishing-websites oproepen, sms-berichten versturen en willekeurige contacten aanmaken. Daar hoeft het apparaat alleen maar voor met internet verbonden te zijn.

Volgens een lijst van Trend Micro zijn alleen Chinese apps getroffen. Daarvan staat een aantal ook in Google Play. Of de SDK bij apps in het Nederlandse gedeelte gebruikt is, is niet bekend. Ondertussen heeft Baidu de malware uit de Moplus SDK verwijderd, aldus de virusonderzoekers.

 

Meer over

Malware

Deel dit artikel

Noud van Kruysbergen
Noud van KruysbergenNoud heeft de 'American Dream' doorlopen van jongste bediende tot hoofdredacteur van c't, waar hij zo veel mogelijk de diepgang, betrouwbaarheid en diversiteit wil bewaken.

Lees ook

Verrijk je IT-kennis met elke editie van c’t magazine dankzij deze aanbieding

Met c’t krijg je onafhankelijke IT-informatie om je kennis up-to-date te houden en je er verder in te verdiepen. We geven je inzicht in nieuwe ontwikk...

Nieuwe generatie Windows-laptops met AI aangekondigd door Microsoft

Microsoft markeert dit als het begin van een nieuwe generatie Windows-laptops. Het meest opvallende aan deze nieuwe generatie Windows-laptops met AI i...

0 Praat mee
avatar
  Abonneer  
Laat het mij weten wanneer er