#android

23 artikelen over dit onderwerp

DreigingenAndroid-spyware Corp MDM richt zich op logistieke bedrijvenAanvallers gebruiken nep-Google Play-pagina's van CEVA en TKW Logistics om Android-spyware te verspreiden die sms'jes steelt en gesprekken omleidt.DreigingenOnopgeloste OnePlus-lekken geven geïnstalleerde apps rootrechten zonder toestemmingenOnderzoeker Rasmus Moorats ketent twee OnePlus-lekken tot root op een OnePlus 15. Een app zonder speciale rechten volstaat, een fix ontbreekt.DreigingenAdobe verhelpt negen kwetsbaarheden in Connect, zeven daarvan kritiekAdobe patcht negen lekken in Connect en de Android-app, waaronder SQL-injectie en path traversal. Zeven kwetsbaarheden zijn als kritiek bestempeld.DreigingenNieuw Android-malwareplatform RemControl richt zich op bankgebruikers in Europa en CanadaMalware-as-a-service-platform RemControl verspreidt zich via nepadvertenties voor de IPTV-app TVTap en steelt bankgegevens van Android-gebruikers.DreigingenRatHat: Android-malware misbruikt ADB om na verwijdering actief te blijvenRatHat is Android-malware uit China die via ADB shell-toegang houdt op besmette toestellen, zelfs nadat de kwaadaardige app is verwijderd.DreigingenGoogle verhelpt actief misbruikte zero-day in Pixel-modemGoogle patcht een actief misbruikte zero-day in de modem van Pixel-toestellen. De update verhelpt in totaal 110 kwetsbaarheden.DreigingenHackers gebruikten Claude om geheimen te stelen uit 1,8 miljoen Android-appsShinyHunters-actor 'frkoo' zette Claude en tien AWS-servers in om 1,8 miljoen Android-apps te scannen op gelekte API-sleutels en wachtwoorden.DreigingenGoldFactory verstopt bankfraude in verborgen Android-werkprofielGoldFactory misbruikt Android Work Profile om bankapps te klonen met de Gigabud-trojan. Indonesië raakte al bijna een miljoen dollar kwijt.DreigingenGigabud misbruikt Android-werkprofielen om bankapp-beveiliging te omzeilenGigabud misbruikt Android-werkprofielen om bankapp-detectie te omzeilen. Group-IB meldt duizenden besmette toestellen en bijna 1 miljoen dollar schade.NieuwsMalafide apps duiken op via Early Access-programma van Google PlayBitdefender vond duizenden misleidende Android-apps die via Google Play's Early Access reviews omzeilen, met nepcasino's en valse geldbeloningen.RansomwareNieuwe Android-malware versleutelt bestanden, steelt data en intimideert slachtoffersZimperium ontdekte Mantax Otax, Android-malware die bestanden versleutelt, gegevens steelt en slachtoffers met jumpscares onder druk zet om te betalen.PhishingThreatsDay: 200 Android-lekken, browserphishing en 119.000 nepwinkelsHet wekelijkse ThreatsDay-overzicht: 200 Android-kwetsbaarheden, phishing-pagina's die in de browser worden gebouwd en 119.000 nepwebshops.AnalyseNep-tv-app op Meta en TikTok verspreidt Android-trojan StreamRatThreatFabric ontdekte de Android-trojan StreamRat, verspreid via nep-streamingadvertenties op Meta en TikTok bij Spaanstalige gebruikers.NieuwsAndroid 17 verbergt voortaan systeembreed welke websites je bezoektGoogle voegt OS-brede ondersteuning voor Encrypted Client Hello toe aan Android 17, samen met toestemmingsplicht voor lokale netwerktoegang en de mogelijkheid om verouderde 2G-verbindingen uit te schakelen.NieuwsAndroid 17 verbergt welke websites je bezoekt voor je internetproviderAndroid 17 ondersteunt standaard Encrypted Client Hello (ECH), waarmee internetproviders en wifi-aanbieders niet langer kunnen zien welke website je bezoekt via een beveiligde verbinding.PhishingWhatsApp staat meerdere passkeys per account toe voor phishingbestendig inloggenMeta rolt voor WhatsApp ondersteuning uit voor meerdere passkeys per account, zodat gebruikers zowel op iOS als Android phishingbestendig kunnen inloggen zonder wachtwoord.DreigingenToxicPanda 2.0 richt zich nu op 349 bank- en cryptoappsDe Android-bankentrojan ToxicPanda is in een nieuwe versie flink uitgebreid: van 16 naar 349 financiële apps, met extra trucs om apparaten volledig over te nemen. Ook bedrijfsgegevens op zakelijke telefoons lopen risico.DreigingenMalware infecteert Android-hoofdunits van auto's via nep-systeemupdateEen supply-chain-aanval misbruikt de legitieme update-app TWCore van fabrikant DoFun om Android-hoofdunits in auto's te infecteren met een proxy-botnet. Kaspersky ontdekte de campagne en koppelt die aan de MoYu-groep, eerder verbonden aan het BadBox-botnet.AnalyseMalware verspreidt zich via updatefunctie van Android-infotainmentsystemen in auto'sKaspersky ontdekte een malwarefamilie die zich via de ingebouwde update-functie van DoFun-infotainmentsystemen verspreidt, voor advertentiefraude en een proxy-botnet.NieuwsNieuwe Android-malware Manic buit ook offline telefoons uit via naburige toestellenOnderzoekers van ThreatFabric hebben de Android-malware Manic ontdekt, die bank- en spionagefuncties combineert en data zelfs van offline telefoons doorsluist via geïnfecteerde toestellen in de buurt.NieuwsManic-malware laat Android-toestellen elkaars data doorgeven via wifi en bluetoothOnderzoeksbureau ThreatFabric beschrijft hoe de Android-malware Manic gestolen data via naburige, eveneens besmette toestellen doorstuurt wanneer een telefoon zelf geen internetverbinding heeft.AnalyseAndroid-bankmalware ToxicPanda krijgt update met 167 commando's en fraude op het toestel zelfZimperium ontdekte een verbeterde versie van de Android-banktrojan ToxicPanda, die wereldwijd actief is en samen met malwarefamilie GoldDigger fraude rechtstreeks op het toestel van het slachtoffer uitvoert.DreigingenOnafgesloten Unisoc-modemlek geeft via videobellen volledige Android-kernel-toegangEen tweede kwetsbaarheid in Unisoc-modemfirmware maakt een exploitketen compleet die begint met een kwaadaardige VoLTE-video-oproep en eindigt met volledige kernel-toegang. Unisoc reageert niet en er is geen patch.