Maar liefst 100 miljoen Android-apparaten lopen gevaar door het Wormhole-gat in de Moplus SDK van de Chinese zoekmachine-exploitant Baidu. De SDK zou besmet zijn met een backdoor en in meer dan 14.000 apps gebruikt worden. Aanvallers kunnen zo apparaten op afstand overnemen.
Volgens Trend Micro kunnen apps die op de Moplus SDK gebaseerd zijn, bestanden van Android-apparaten afplukken, stiekem willekeurige apps op geroote apparaten installeren, phishing-websites oproepen, sms-berichten versturen en willekeurige contacten aanmaken. Daar hoeft het apparaat alleen maar voor met internet verbonden te zijn.
Volgens een lijst van Trend Micro zijn alleen Chinese apps getroffen. Daarvan staat een aantal ook in Google Play. Of de SDK bij apps in het Nederlandse gedeelte gebruikt is, is niet bekend. Ondertussen heeft Baidu de malware uit de Moplus SDK verwijderd, aldus de virusonderzoekers.