Nieuwe malware voor het Android-platform gebruikt geen database of
configuratietabel om de kwaadaardige code te verbergen, maar verstopt
zich in de kalender op het toestel.
CalDX,
zoals de malware wordt genoemd, verpakt zichzelf als legitieme
applicaties, zoals een zaklamp of kompas app. Eenmaal actief op het
systeem verstuurt het dure sms-berichten en blokkeert de
bevestigingsberichten hiervan. Daardoor ziet het slachtoffer de
torenhoge rekening pas aan het eind van de maand.
Tevens beschikt CalDX over de mogelijkheid om de kalender van het
toestel te misbruiken en zich daar te verstoppen. "Deze unieke
opslagmethode maakt het lastig voor analisten om te detecteren", aldus
NQ Mobile.
Bron:
Security.nl
Geen opmerkingen:
Een reactie posten