Volgens PhoneArena infecteert Goldoson deze Android-apps als gevolg van een onbedoelde actie van app-ontwikkelaars, wanneer ze bibliotheken van derden gebruiken met malwarebevattende componenten. Het is bekend dat app-ontwikkelaars deze componenten gebruiken om tijd te besparen bij de ontwikkeling van bepaalde onderdelen van de app.
Meerdere apps met Goldoson-malware zijn meer dan 10 miljoen keer geïnstalleerd
Goldoson werd ontdekt door onderzoekers van beveiligingsbedrijf McAfee. Volgens het rapport kan Goldoson een lijst verzamelen van apps die op een mobiel apparaat zijn geïnstalleerd, de namen van verbonden apparaten die via Bluetooth en wifi met de telefoon synchroniseren, en gps-locaties in de buurt. Bovendien kan de malware advertentiefraude plegen door te klikken op advertenties die zonder toestemming van de gebruiker op de achtergrond worden weergegeven.
Google en ontwikkelaars zijn op de hoogte gebracht van de malware. Veel van de getroffen apps zijn door hun ontwikkelaars verwijderd, terwijl andere apps die de malware niet uit hun apps hadden verwijderd, door Google uit de Play Store zijn verwijderd. Enkele van de apps met meer dan 10 miljoen installaties waarvan de malware is verwijderd, zijn L.POINT met L.PAY, Money Manager Expense & Budget, TMAP en Genie Music. Ondertussen is de Swipe Brick Breaker-app met meer dan 10 miljoen installaties verwijderd omdat er geen wijzigingen waren aangebracht. Een gedetailleerde lijst is te vinden op de website van McAfee.
Deskundigen waarschuwen ook dat zelfs als de apps door de ontwikkelaar van de malware zijn verwijderd en de veiligheidstest van Google hebben doorstaan, dit niet betekent dat ze geen persoonlijke gegevens kunnen stelen of advertentiefraude kunnen plegen. Gebruikers wordt geadviseerd de apps van hun apparaten te verwijderen voordat ze de nieuwste versie vanuit de Play Store opnieuw installeren.
Daarnaast wordt Android-gebruikers aangeraden om geen apps van onbekende ontwikkelaars te installeren en beoordelingen van mensen met echte ervaringen te lezen voordat ze de app gebruiken.
Bronlink
Reactie (0)