Judy Android-malware heeft tientallen miljoenen smartphones geïnfecteerd

Judy is de gevaarlijkste malware voor Android-smartphones en wordt via Google Play verspreid in tientallen applicaties die niet door Google zijn ontdekt.

Judy wordt beschouwd als de grootste malware-aanval Android die wordt gedistribueerd via Google Play, de officiële applicatiewinkel van Google. Volgens het IT-beveiligingsbedrijf Check Point zou deze malware genaamd Judy wereldwijd al enkele tientallen miljoenen actieve Android-terminals hebben geïnfecteerd, het getal dat de grootste kwetsbaarheid van het besturingssysteem vertoont.

Die van Check Point zijn van mening dat Judy wereldwijd 36.5 miljoen Android-terminals heeft geïnfecteerd, en dit komt door het feit dat de malware via Google Play wordt verspreid. Maar liefst 41 applicaties van Google Play zouden besmet zijn met de malware genaamd Judy, waardoor het Google Bouncer-systeem dat malware-applicaties controleert voor de gek werd gehouden.

Het lijkt erop dat sommige van de met Judy geïnfecteerde Android-apps al jaren beschikbaar zijn op Google Play, maar het is niet bekend of de malware daar al die tijd in verborgen heeft gezeten. Gezien de situatie is het mogelijk dat de Android-apps onlangs zijn bijgewerkt met de Judy-malware, aangezien het onwaarschijnlijk is dat deze al jaren verborgen is gebleven.

Judy Android-malware heeft tientallen miljoenen smartphones geïnfecteerd

Hoewel Judy een malware voor Android is, ligt het grootste deel van de hele situatie nog steeds in het feit dat we het hebben over software die onze apparaten niet beschadigt. In plaats daarvan werd gedacht dat Judy valse klikken op advertenties genereerde vanaf Android-terminals die op internet surften, waardoor de prestaties van gebruikers hierdoor werden beïnvloed, maar ook hun internetverkeerverbruik.

Het lijkt erop dat de hackers die Judy hebben gemaakt ook grote hoeveelheden geld hebben verdiend dankzij deze Android-malware, maar dat is te verwachten gezien de manier waarop deze is gemaakt. In de loop van de tijd werden er andere versies van malware uitgebracht, vergelijkbaar met die genaamd Judy, en Android werd elke keer vernederd, waarbij Google hulpeloos leek totdat anderen de problemen ervan ontdekten.

“De malware gebruikt geïnfecteerde apparaten om grote hoeveelheden frauduleuze klikken op advertenties te genereren, waardoor inkomsten worden gegenereerd voor de daders erachter. Zodra een gebruiker een kwaadaardige app downloadt, registreert deze in stilte ontvangers die verbinding maken met de C&C-server. De server antwoordt met de daadwerkelijke kwaadaardige lading, waaronder JavaScript-code, een user-agent-string en URL's die worden beheerd door de auteur van de malware. De malware opent de URL’s met behulp van de user-agent die een pc-browser op een verborgen webpagina imiteert en ontvangt een omleiding naar een andere website.”

Uiteraard zijn na de ontdekking van de Judy-malware alle geïnfecteerde Android-applicaties van Google Play verwijderd, maar dit lost het totale probleem niet op. Alle Android-terminals die door de Judy-malware zijn geïnfecteerd, blijven nog steeds geïnfecteerd en het probleem zal niet verdwijnen omdat Google de malware niet effectief kan detecteren in Google Play.

JUDY Android-malware

 

 

13 REACTIES

  1. Waar maken iPhone-gebruikers zich zorgen over als ze Android hebben!!!
    Ik weet niet waarom je geïrriteerd bent: zodra de geïnfecteerde applicaties zijn ontdekt, ruimt Google ze automatisch op in de getroffen telefoons. Bovendien hebben alle Androids tegenwoordig extra beveiligingslagen en -applicaties, niet alleen de beveiliging van Google.
    Ik heb geen enkele paniek gezien onder Android-gebruikers dat ze geïnfecteerd raken of geïnfecteerd raken, ik heb alleen eindeloos gezeur gezien van Apple-fans over Android-beveiliging. En dit terwijl zelfs iOS niet is vrijgesteld van malware, en de bescherming die bijvoorbeeld door Samsung's Knox wordt geboden duidelijk superieur is aan die van iOS.
    Bovendien heb ik in de zeven jaar dat ik Android gebruik, geen enkel virus of malware gezien en heb ik veel telefoons gebruikt of gerepareerd.

  2. Andere huizen gebeuren ook:
    http://www.bbc.com/news/technology-34338362

    In 2015 bleken ruim 4000 apps in de App Store geïnfecteerd te zijn met malware die apparaten vertraagde.
    Als Judy 41 applicaties had geïnfecteerd, nou ja, de App Store had 4000 geïnfecteerde applicaties, en het verschil in omvang van het probleem was absoluut enorm: Android 41 versus iOS >4000.

    Geen enkele Apple kan dus effectief malware in de App Store detecteren.

  3. Het is lang geleden, blijf kalm. Uit onderzoek blijkt dat Android 4 stabieler is dan iOS. Het is altijd complexer geweest en met meer opties/functies.
    En wat te zien, vanaf de tijd van iOS 7 heeft het nog minder vertraging!!!!

  4. U bent er zo zeker van dat iOS niet kan worden geïnfecteerd met malware. Ik wil u vertellen dat de jailbreaksoftware fungeert als malware die iOS-beveiligingen wijzigt en verwijdert. Malware kan deze kwetsbaarheden gebruiken om het apparaat te infecteren. Er is sprake van vernedering als een bedrijf een kwetsbaarheid die al bestaat sinds de eerste iPhone tot nu toe niet oplost.

  5. Op bepaalde sites surf ik echter met meer vertrouwen op IOS, ik kijk bijvoorbeeld een film online, uitgebracht in 2017, op Android heb ik niet echt de moed, er verschijnen allerlei "bedreigingen"

  6. Heb je gehoord van adblocker? iOS heeft zoiets in zich, maar Google staat dit niet toe vanwege advertenties.
    Deze bedreigingen zijn eigenlijk pop-ups. Je moet ze negeren of blokkeren. En er zijn browsers met adblock, zelfs zonder root. Hoe dan ook, zonder daaropvolgende acties van minder intelligente gebruikers hebben die ‘bedreigingen’ geen effect. Laat je niet misleiden door de angstzaaiers die door Apple-fans zijn gepost.