Een team van Bitdefender-experts heeft kwaadaardige apps gedetecteerd in de Play Store en verschillende andere bronnen. Dankzij het gebruik van de CnC-server werd de malware pas na een bepaalde tijd op de smartphone afgeleverd, waardoor deze effectief kon worden verborgen voor Google Play Protect.
Slechts een paar dagen geleden kondigden experts van het ZScaler-team de detectie aan van 16 applicaties die de Trojaanse familie Joker bevatten. De werking ervan is een van de meest kwaadaardige omdat er geen bank-apps nodig zijn om schade aan te richten. Door vrijwel volledige toegang te krijgen, lanceert het betaalde abonnementen of verstuurt het betaalde premiumberichten.
Bitdefender meldt nu een dreiging geïdentificeerd als Android.Trojan.Downloader.UT. Het werd ontdekt dankzij het gebruik van machine learning-algoritmen. De oudste van de applicaties die malware bevatten, kwam in februari van dit jaar in de Play Store en de laatste nog maar een paar dagen geleden. Dit betekent natuurlijk niet dat ze meer dan een half jaar gevaarlijk waren.

Apps variëren in populariteit en doel. De meest populaire zijn meer dan 10.000 keer gedownload. De malware was voornamelijk verborgen in fitnessapplicaties, maar ook in andere typische hulpprogramma’s. Ze vormden op zichzelf geen bedreiging, maar ze dwongen de gebruiker om een kwaadaardig Trojaans paard van de Cerberus-familie te downloaden.
Deze malware richt zich vooral op het verkrijgen van internetbankiergegevens en het onderscheppen van sms-berichten. Om dit te doen, moet het eerst de juiste machtigingen krijgen, wat de “toegankelijkheid” van Android is. Vanaf dat moment heeft de applicatie volledige controle over het smartphonesysteem. Als u probeert in te loggen op de bank vanaf een geïnfecteerd apparaat, verliest u geld.
Onderzoekers van Bitdefender beweren dat malwareschrijvers selectie uitvoeren om te bepalen wie de Trojan moet ontvangen en wanneer. Hierdoor wordt het moeilijker om gedownloade apk-bestanden bij te houden. De Russen zijn echter hoogstwaarschijnlijk verantwoordelijk voor het schrijven van de aanvraag.
Bitdefender heeft twee versies van Android.Trojan.Downloader.UT gedetecteerd. De eerste (V1: com.radiofun.app en me.maxdev.popularmoviesapp) komt van februari dit jaar. In juni is een nieuwere versie uitgebracht. Het onderscheidt zich voornamelijk door meer geavanceerde communicatie met de server, waardoor aanvallers het installatieproces van de trojan beter kunnen controleren.