Volgens PhoneArena infecteert Goldoson deze Android-applicaties door een onbedoelde fout van app-ontwikkelaars bij het gebruik van externe bibliotheken die malwarecomponenten bevatten. Deze componenten worden naar verluidt door app-ontwikkelaars gebruikt om tijd te besparen bij de ontwikkeling van bepaalde onderdelen van hun applicaties.
Veel applicaties die de Goldoson-malware bevatten, zijn meer dan 10 miljoen keer geïnstalleerd.
Goldoson werd ontdekt door onderzoekers van het beveiligingsbedrijf McAfee. Het rapport stelt dat Goldoson een lijst kan verzamelen van geïnstalleerde applicaties op een mobiel apparaat, de namen van apparaten die via Bluetooth en Wi-Fi met de telefoon zijn verbonden en gesynchroniseerd, en GPS-locaties in de buurt. Daarnaast kan de malware advertentiefraude plegen door te klikken op advertenties die op de achtergrond worden weergegeven zonder toestemming van de gebruiker.
Google en de ontwikkelaars zijn beiden op de hoogte gesteld van de malware. Veel getroffen apps zijn door hun ontwikkelaars van de malware ontdaan, terwijl andere apps die de malware niet hebben verwijderd, door Google uit de Play Store zijn verwijderd. Enkele apps met meer dan 10 miljoen installaties waarvan de malware is verwijderd, zijn L.POINT met L.PAY, Money Manager Expense & Budget, TMAP en Genie Music. De app Swipe Brick Breaker, met meer dan 10 miljoen installaties, is daarentegen verwijderd omdat de benodigde wijzigingen niet waren doorgevoerd. Een gedetailleerde lijst is te vinden op de website van McAfee.
Experts waarschuwen ook dat zelfs als apps door de ontwikkelaar zijn ontdaan van malware en de veiligheidstests van Google hebben doorstaan, dit niet betekent dat ze geen persoonlijke gegevens kunnen stelen of frauduleuze reclame kunnen maken. Gebruikers wordt aangeraden deze apps van hun apparaten te verwijderen voordat ze de nieuwste versie opnieuw installeren vanuit de Play Store.
Daarnaast wordt Android-gebruikers aangeraden geen apps van onbekende ontwikkelaars te installeren en eerst recensies te lezen van mensen met ervaring in de praktijk voordat ze een app gebruiken.
Bronlink






Reactie (0)