Android-malware vraagt vpn-permissies voor blokkeren van Google Play
In dit artikel:
Cybersecuritybedrijf Zimperium heeft Android-malware ontdekt die onder de naam ToxicPanda bekendstaat. Deze banking Trojan vraagt eerst toestemming om een vpn-verbinding te gebruiken. Daarmee kan de malware netwerkverkeer van Google Play en Google Play Services blokkeren, zodat detectie en het beëindigen van schadelijke processen worden bemoeilijkt.
Na de vpn-toestemming vraagt ToxicPanda toegang tot de Android Accessibility Service. Die geeft de malware de mogelijkheid om scherminformatie te lezen en acties uit te voeren. Vervolgens controleert de malware welke bank- en cryptowallet-apps op het toestel staan. Daaroverheen toont ze phishingvensters die om wachtwoorden, creditcardgegevens en andere informatie vragen. De ingevoerde gegevens worden naar aanvallers gestuurd voor bankfraude.
ToxicPanda probeert ook het ontgrendelpatroon, de pincode of het wachtwoord van de telefoon te bemachtigen. Volgens de onderzoekers kunnen aanvallers daarmee toegang houden tot het toestel, ook wanneer het versleuteld is. Zimperium heeft niet bekendgemaakt hoe de malware wordt verspreid.
Vandaag Inside: Johan Derksen over besluit rond Songfestival: ‘Ik vind dat AVROTROS karakter toont’