Wormhole-veiligheidsgat in 14.000 Android-apps

Noud van Kruysbergen
0

androidMaar liefst 100 miljoen Android-apparaten lopen gevaar door het Wormhole-gat in de Moplus SDK van de Chinese zoekmachine-exploitant Baidu. De SDK zou besmet zijn met een backdoor en in meer dan 14.000 apps gebruikt worden. Aanvallers kunnen zo apparaten op afstand overnemen.

Volgens Trend Micro kunnen apps die op de Moplus SDK gebaseerd zijn, bestanden van Android-apparaten afplukken, stiekem willekeurige apps op geroote apparaten installeren, phishing-websites oproepen, sms-berichten versturen en willekeurige contacten aanmaken. Daar hoeft het apparaat alleen maar voor met internet verbonden te zijn.

Volgens een lijst van Trend Micro zijn alleen Chinese apps getroffen. Daarvan staat een aantal ook in Google Play. Of de SDK bij apps in het Nederlandse gedeelte gebruikt is, is niet bekend. Ondertussen heeft Baidu de malware uit de Moplus SDK verwijderd, aldus de virusonderzoekers.

 

Meer over

Malware

Deel dit artikel

Noud van Kruysbergen
Noud van KruysbergenNoud heeft de 'American Dream' doorlopen van jongste bediende tot hoofdredacteur van c't, waar hij zo veel mogelijk de diepgang, betrouwbaarheid en diversiteit wil bewaken.

Lees ook

Met deze nieuwe Ziggo aanbieding wil de provider nieuwe klanten werven

Enige tijd geleden schreven we al over de KPN inflatiecorrectie 2023 en Ziggo inflatiecorrectie 2023 die niet bij iedereen in de smaak was gevallen. T...

Google Gemini release: nieuwe geduchte concurrent van ChatGPT?

Google heeft zijn nieuwste AI-model geïntroduceerd, dat volgens de techgigant het grootste en krachtigste model van kunstmatige intelligentie tot nu t...

0 Praat mee
avatar
  Abonneer  
Laat het mij weten wanneer er