ID.nl logo
Zekerheid & gemak

Android-malware leert van pc-voorgangers

Android-malware bereikt een nieuw complexiteitsniveau met Fakedebuggerd, wat zich diep nestelt in afgeschermde delen van het mobiele OS. Het installeert een rootkit, plaatst eigen apps en weet zichzelf zelfs te herstellen na meerdere opruimpogingen.

De Fakedebuggerd-malware is ondanks de naam wel degelijk een echte en serieuze bedreiging, tweet CTO Rik Ferguson van beveiligingsbedrijf Trend Micro. Android-versies van 4.0 en hoger zijn kwetsbaar, wat volgens metingen van Google zelf neerkomt op 90,4 procent van alle Android-toestellen. Dat hoge percentage is de optelsom van Ice Cream Sandwich (4.0.3 - 4.0.4), de diverse Jelly Bean-versies (4.1.x, 4.2.x en 4.3) en KitKat (4.4). De allernieuwste Android-versie 5.0 (genaamd Lollipop) is niet kwetsbaar.

Meer rechten dan gewone gebruikers

Het nu rondgaande Fakedebuggerd gebruikt twee kwetsbaarheden (FramaRoot en TowelRoot) in Android 4.x om zichzelf grotere privileges te geven op kwetsbare smartphones en tablets. Daarlangs dringt de malware door tot delen van Google’s mobiele besturingssysteem die alleen toegankelijk zijn met systeem- of zelfs rootrechten. Root is normaliter afgeschermd voor gewone gebruikers. Een aanvaller kan dankzij Fakedebuggerd zijn kwaadaardige code installeren op dusdanig diep niveau dat het én vergaande mogelijkheden heeft én onzichtbaar is voor de reguliere software die immers met minder diepgaande rechten draait.

De installatie van een zogeheten rootkit maakt het mogelijk dat Fakedebuggerd opruimacties van gebruikers en securitysoftware kan overleven. De eigenlijke infectie blijft verborgen en herstelt vervolgens de eventueel wel geruimde onderdelen. De malware verzamelt gevoelige gegevens van het besmette toestel en installeert ook eigen apps, zoals een zaklamp en een agenda. Getroffen gebruikers hoeven niet misleid te worden om hiervoor permissie te geven, omdat de malware al rechten heeft die dieper gaan dan die van de gebruiker. Ook het met rootrechten verwijderen van die plots opgedoken apps voorkomt niet dat de rootkit ze later weer terugzet.

Bewezen pc-malwaretechnieken

“Dit vertegenwoordigt een serieuze escalatie in Android-malware”, stelt security-analist Yonni Shelmerdine van beveiligingsbedrijf Tripwire. “Dit is weer een voorbeeld van mobiele bedreigingen die bewezen technieken uit de wereld van pc-malware overnemen.” Die aloude technieken zijn onder meer de inzet van meerdere kwetsbaarheden voor een grotere aanval en het gebruik van methodes om te voorkomen dat de malware wordt verwijderd van een eenmaal besmet systeem.

Shelmerdine waarschuwt in zijn blogpost dat gebruikers niet alleen op hun hoede moeten zijn voor mogelijk onbetrouwbare appstores van derde partijen. Ook onbekende app-developers kunnen een risico vormen, net zoals mogelijk malafide advertenties en links die gebruikers krijgen toegestuurd. Infectie kan komen via een besmette ad of een link in een mail, sms of social bericht. Fakedebuggerd is vorige maand opgemerkt door het Chinese securitybedrijf 360.
 

▼ Volgende artikel
Tweede Call of Duty: Black Ops 7-seizoen bevat negen nieuwe multiplayermaps
Huis

Tweede Call of Duty: Black Ops 7-seizoen bevat negen nieuwe multiplayermaps

De content van het aankomende tweede seizoen van Call of Duty: Black Ops 7 is bekendgemaakt. Daarbij blijkt dat er maar liefst negen maps aan de multiplayermodus van de game worden toegevoegd.

Zo zijn er de compleet nieuwe maps Torment, Nexus en Sake, die allen aan het begin van het tweede seizoen op donderdag 5 februari beschikbaar komen. Torment en Sake zijn voor 6v6-potjes bedoeld, terwijl Nexus daarnaast ook in de 2v2-modus gespeeld kan worden. Er komen ook maps uit eerdere Call of Duty-games naar Black Ops 7. Zo keert Slums uit Black Ops 2 terug.

Zoals altijd zullen er wanneer het tweede seizoen op de helft is, nog meer nieuwe maps arriveren. Torque is een relatief kleine nieuwe map voor 6v6-gameplay, terwijl Mission: Peak juist voor potjes van twintig tegen twintig spelers bedoeld is. Qua maps die terugkeren uit eerdere games zullen op de helft van het tweede seizoen Cliff Town - een nieuwe versie van de Yemen-map uit Black Ops 2 - Firing Range en Grind beschikbaar komen.

View post on X

Spelers kunnen zich ook opmaken voor nieuwe modi, waaronder Ranked Play. In deze competitieve multiplayermodi wordt er op dezelfde maps gespeeld, maar dan met officiële Call of Duty League-regels. Spelers proberen hierbij hun Skill Rating omhoog te krijgen.

Ook andere modi, zoals Endgame en Zombies, ontvangen nieuwe content. Die laatste modi wordt bijvoorbeeld uitgebreid met de nieuwe survivalmap Mars, die zich op de rode planeet afspeelt. Ook Call of Duty: Warzone gaat op de schop, met een nieuwe versie van de populaire Rebirth Island-map.

In de tweet hierboven wordt alles nog eens netjes opgesomd, en in dit uitgebreide artikel op de officiële Call of Duty-website wordt alle aankomende content netjes uiteengezet. Call of Duty: Black Ops 7 is beschikbaar voor Xbox Series X en S, Xbox One, PlayStation 5, PlayStation 4 en pc. Ook staat de game op Xbox Game Pass.

Nieuw op ID: het complete plaatje

Misschien valt het je op dat er vanaf nu ook berichten over games, films en series op onze site verschijnen. Dat is een bewuste stap. Wij geloven dat technologie niet stopt bij hardware; het gaat uiteindelijk om wat je ermee beleeft. Daarom combineren we onze expertise in tech nu met het laatste nieuws over entertainment. Dat doen we met de gezichten die mensen kennen van Power Unlimited, dé experts op het gebied van gaming en streaming. Zo helpen we je niet alleen aan de beste tv, smartphone of laptop, maar vertellen we je ook direct wat je erop moet kijken of spelen. Je vindt hier dus voortaan de ideale mix van hardware én content.

▼ Volgende artikel
Vierde Ted Lasso-seizoen verschijnt deze zomer
Huis

Vierde Ted Lasso-seizoen verschijnt deze zomer

Het vierde seizoen van de serie Ted Lasso zal aankomende zomer op Apple TV verschijnen.

Dat kondigde Apple deze week aan. Daarbij werd er een korte video gedeeld van de set, waar nog weinig informatie uit te halen valt. Ook werden er enkele foto's gedeeld. Duidelijk is in ieder geval dat hoofdrolspeler Jason Sudeikis terugkeert, en dat hij ook een executive producer is.

View post on X

Het vierde seizoen van Ted Lasso wordt op dit moment geschoten. Ted keert hierin terug naar Richmond, waar hij zijn grootste uitdaging tot dusver voorgeschoteld krijgt: het trainen van een vrouwenvoetbalteam.

Ted Lasso gaat al drie seizoenen lang mee en brak toen het uitkwam op Apple TV in 2020 records. Zowel fans als critici waren te spreken over de comedyserie, waarin de Amerikaanse footballcoach naar Engeland afreist om daar een voetbalelftal te trainen.

Watch on YouTube
Nieuw op ID: het complete plaatje

Misschien valt het je op dat er vanaf nu ook berichten over games, films en series op onze site verschijnen. Dat is een bewuste stap. Wij geloven dat technologie niet stopt bij hardware; het gaat uiteindelijk om wat je ermee beleeft. Daarom combineren we onze expertise in tech nu met het laatste nieuws over entertainment. Dat doen we met de gezichten die mensen kennen van Power Unlimited, dé experts op het gebied van gaming en streaming. Zo helpen we je niet alleen aan de beste tv, smartphone of laptop, maar vertellen we je ook direct wat je erop moet kijken of spelen. Je vindt hier dus voortaan de ideale mix van hardware én content.