Nieuwe Android-malware kan zich als vertrouwde kennis voordoen

De nieuwe malware gaat door het leven als ‘Crocodilus’ en viseert Android-toestellen, waar het nieuwe contacten kan aanmaken waarmee de eigenaar van het toestel gecontacteerd kan worden.
Crocodilus kan zich bijvoorbeeld voordoen als een vriend of familielid, of een medewerker imiteren van een bank die in je contactlijst staat. Eventueel kan er ook gekozen worden voor een algemene benadering die gewoon legitiem klinkt. Het belangrijkste is alleszins dat de malware zich kan vermommen als een contactpersoon op je toestel. Word je vervolgens door die valse contactpersoon gebeld, dan is de kans groter dat je zal opnemen dan wanneer je een anoniem nummer te zien krijgt of een nummer dat je niet meteen herkent. Neem je op, dan is de kans natuurlijk ook groter dat je effectief opgelicht wordt dan wanneer je niet opneemt.
Crocodilus maakt dus handig misbruik van de contactenlijst van een telefoon om gebruikers te misleiden en op te lichten. Het feit dat de trojan zich vermomt als legitiem contactpersoon zorgt er bovendien ook voor dat bepaalde veiligheidsfuncties van Android niet geactiveerd worden. Het systeem denkt immers dat het om door de gebruiker geverifieerde contacten gaat.
Crocodilus verspreidt zich wereldwijd
Crocodilus werd afgelopen maart voor het eerst ontdekt, toen het in een nog relatief vroege fase van zijn ontwikkeling zat. De malware leek nog niet helemaal op punt te staan en aanvallen beperkten zich tot kleinschalige incidenten in voornamelijk Turkije. Inmiddels lijkt de trojan zich volgens een nieuw rapport echter snel globaal te verspreiden.
Zo wordt er melding gemaakt van een malafide campagne die zich specifiek op Spaanse gebruikers richt. De malware wordt vermomd als browserupdate en komt zo op het toestel van onoplettende gebruikers terecht. Vervolgens worden contacten aangemaakt om Spaanse banken te imiteren en slachtoffers te misleiden.
Voorkomen beter dan genezen
Zoals zo vaak bij dergelijke malware is voorkomen beter dan genezen. Zorg er met andere woorden voor dat je Crocodilus om te beginnen al niet op je Android-telefoon krijgt. Wees dus waakzaam en klik niet op links van onbekende afzenders, open geen verdachte e-mails en download niet zomaar bestanden of apps die je niet volledig vertrouwt. Met je gezond verstand kom je vaak al een heel eind.











