Nieuwe Android-malware gericht op 32 cryptocurrency apps en 100 internationale banken
Cybersecuritybedrijf Group-IB heeft nieuwe Android-malware ontdekt. Het Trojaanse paard heeft de naam ‘Gustuff’ gekregen en is gericht op meer dan 30 cryptocurrency apps en 100 andere financiële toepassingen. Zo voorkom je infectie.
‘Gevaarlijk virus’
Volgens Group-IB hebben we te maken met een gevaarlijk virus. Het heeft unieke functionaliteit gericht op “massa-infectie en maximale winst voor z’n ‘exploitanten’.
Gustuff beschikt over een scala aan nep-apps, waarmee voor de gebruiker bekende applicaties nagedaan worden. Daarmee proberen ze gevoelige gegevens van de gebruiker te ontfutselen, zoals een gebruikersnaam en wachtwoord.
In totaal worden er meer dan 130 apps op deze manier ‘ondersteund’ door Gustuff, waarvan 32 cryptocurrency apps. Denk aan Coinbase, BitPay, en Bitcoin Wallet. Maar ook apps van traditionele partijen liggen in het vizier, zoals J.P. Morgan, Wells Fargo, en Bank of America.
Er zijn 27 apps ontdekt die specifiek zijn voor de Amerikaanse markt. Er zijn ook apps gevonden die gericht zijn op Polen (16), Australië (10), Duitsland (9), en India (8).
Verspreiding via SMS
Het virus gebruikt SMS’jes om zichzelf te verspreiden. In het bericht staan links naar malafide Android-packages — bestanden die geïnstalleerd kunnen worden. Zodra een apparaat is geïnfecteerd, verspreidt het zichzelf verder via de opgeslagen contacten op de telefoon.
Zelfs als je de nepinterfaces weet te omzeilen ben je niet veilig. Volgens Group-IB bevat het virus functionaliteit om de waarde van velden van legitieme apps te vervangen met gegevens van de aanvallers. Zo kan je onverhoopt geld versturen naar een adres of bankrekening dat je niet hebt ingevoerd.
Voorkom infectie
Group-IB stelt dat het virus voor het eerst opdook op hacker-forums in april 2018. Het werd vermarkt als “serieus product voor individuen met skills en ervaring”, en kon gehuurd worden voor $800 per maand.
Om te voorkomen dat je telefoon besmet wordt met Trojaanse paarden als Gustuff, adviseert Group-IB om alléén apps te downloaden vanuit Google Play. Zorg ervoor dat je de laatste firmware geïnstalleerd hebt, let op de bestandsnamen van gedownloade bestanden, en — uiteraard — verwijder verdachte SMS’jes (of andere berichten) direct.
Over de auteur
Steun
LekkerCryptisch wordt gesteund door:
-
Bitcoin Meester: Veilig en snel Crypto kopen en verkopen
-
AMDAX: Hét handelshuis voor de serieuze cryptobelegger
- BLOX: Dé Nederlandse crypto-app
Meer nieuws
-
Totale waarde van bitcoin voor het eerst boven 1 biljoen dollar
-
Bitcoinkoers stijgt voor het eerst tot boven 50.000 dollar
-
Burgemeester van Miami wil bitcoin op de balans van de stad zetten
-
Tesla koopt voor 1.5 miljard dollar bitcoin, koers naar nieuw record
-
Bitcoin is here to stay: omarm het!
-
Crypto-app BLOX gaat gebukt onder succes, maar belooft verbetering