ID.nl logo
Zekerheid & gemak

Android-malware leert van pc-voorgangers

Android-malware bereikt een nieuw complexiteitsniveau met Fakedebuggerd, wat zich diep nestelt in afgeschermde delen van het mobiele OS. Het installeert een rootkit, plaatst eigen apps en weet zichzelf zelfs te herstellen na meerdere opruimpogingen.

De Fakedebuggerd-malware is ondanks de naam wel degelijk een echte en serieuze bedreiging, tweet CTO Rik Ferguson van beveiligingsbedrijf Trend Micro. Android-versies van 4.0 en hoger zijn kwetsbaar, wat volgens metingen van Google zelf neerkomt op 90,4 procent van alle Android-toestellen. Dat hoge percentage is de optelsom van Ice Cream Sandwich (4.0.3 - 4.0.4), de diverse Jelly Bean-versies (4.1.x, 4.2.x en 4.3) en KitKat (4.4). De allernieuwste Android-versie 5.0 (genaamd Lollipop) is niet kwetsbaar.

Meer rechten dan gewone gebruikers

Het nu rondgaande Fakedebuggerd gebruikt twee kwetsbaarheden (FramaRoot en TowelRoot) in Android 4.x om zichzelf grotere privileges te geven op kwetsbare smartphones en tablets. Daarlangs dringt de malware door tot delen van Google’s mobiele besturingssysteem die alleen toegankelijk zijn met systeem- of zelfs rootrechten. Root is normaliter afgeschermd voor gewone gebruikers. Een aanvaller kan dankzij Fakedebuggerd zijn kwaadaardige code installeren op dusdanig diep niveau dat het én vergaande mogelijkheden heeft én onzichtbaar is voor de reguliere software die immers met minder diepgaande rechten draait.

De installatie van een zogeheten rootkit maakt het mogelijk dat Fakedebuggerd opruimacties van gebruikers en securitysoftware kan overleven. De eigenlijke infectie blijft verborgen en herstelt vervolgens de eventueel wel geruimde onderdelen. De malware verzamelt gevoelige gegevens van het besmette toestel en installeert ook eigen apps, zoals een zaklamp en een agenda. Getroffen gebruikers hoeven niet misleid te worden om hiervoor permissie te geven, omdat de malware al rechten heeft die dieper gaan dan die van de gebruiker. Ook het met rootrechten verwijderen van die plots opgedoken apps voorkomt niet dat de rootkit ze later weer terugzet.

Bewezen pc-malwaretechnieken

“Dit vertegenwoordigt een serieuze escalatie in Android-malware”, stelt security-analist Yonni Shelmerdine van beveiligingsbedrijf Tripwire. “Dit is weer een voorbeeld van mobiele bedreigingen die bewezen technieken uit de wereld van pc-malware overnemen.” Die aloude technieken zijn onder meer de inzet van meerdere kwetsbaarheden voor een grotere aanval en het gebruik van methodes om te voorkomen dat de malware wordt verwijderd van een eenmaal besmet systeem.

Shelmerdine waarschuwt in zijn blogpost dat gebruikers niet alleen op hun hoede moeten zijn voor mogelijk onbetrouwbare appstores van derde partijen. Ook onbekende app-developers kunnen een risico vormen, net zoals mogelijk malafide advertenties en links die gebruikers krijgen toegestuurd. Infectie kan komen via een besmette ad of een link in een mail, sms of social bericht. Fakedebuggerd is vorige maand opgemerkt door het Chinese securitybedrijf 360.
 

▼ Volgende artikel
Gerucht: iPhone 17e gaat evenveel kosten als voorganger
© Jeroen Boer - ID.nl
Huis

Gerucht: iPhone 17e gaat evenveel kosten als voorganger

De mogelijk binnenkort te verschijnen iPhone 17e zou evenveel gaan kosten als de iPhone 16e, namelijk 599 dollar - omgerekend mogelijk wederom 719 euro.

Dat claimt journalist en Apple-expert Mark Gurman op Bloomberg. De iPhone e-modellen zijn betaalbaardere versies van de iPhone. Dat blijkt wel uit de prijs van de begin vorig jaar uitgekomen iPhone 16e, die op release 719 euro (en 699 dollar in de VS) kostte.

Gurman claimt dat de prijs van opvolger iPhone 17e in ieder geval in de VS gelijk blijft, oftewel nog steeds 699 dollar. Dat zou dus kunnen betekenen dat hij ook weer 719 euro in Europa gaat kosten.

Verbeteringen

De prijs blijft waarschijnlijk dan wel gelijk, maar de 17e zou toch enkele verbeteringen ten opzichte van de 16e kennen. Zo zou er een A19-chip in de iPhone 17e zitten, een chip die ook in de duurdere, reguliere iPhone-modellen voorkomt.

Verder zou de 17e ook Apple's 5G-chip bevatten, net zoals de duurdere iPhones. Tot slot zou ook MagSafe ondersteund worden voor Apple’s magnetische accessoires. Dit was bij de iPhone 16e niet het geval.

Volgens Gurman wordt de iPhone 17e op 19 februari onthuld en ergens binnenkort uitgebracht. De 16e kwam op 28 februari 2025 uit, dus het is waarschijnlijk dat de opvolger ook ergens later deze maand of begin volgende maand uitkomt. De reguliere iPhone-modellen worden altijd pas in september aangekondigd en uitgebracht.

Overigens claimt Gurman ook dat Apple binnenkort nieuwe iPads uitbrengt - een iPad Air met een M4-chip en een instapmodel met een A18-chip - en nieuwe Macbook Airs en Pro's. Die zouden mogelijk ergens in maart uitkomen.

Nieuw op ID: het complete plaatje

Misschien valt het je op dat er vanaf nu ook berichten over games, films en series op onze site verschijnen. Dat is een bewuste stap. Wij geloven dat technologie niet stopt bij hardware; het gaat uiteindelijk om wat je ermee beleeft. Daarom combineren we onze expertise in tech nu met het laatste nieuws over entertainment. Dat doen we met de gezichten die mensen kennen van Power Unlimited, dé experts op het gebied van gaming en streaming. Zo helpen we je niet alleen aan de beste tv, smartphone of laptop, maar vertellen we je ook direct wat je erop moet kijken of spelen. Je vindt hier dus voortaan de ideale mix van hardware én content.

▼ Volgende artikel
Veilig gevoel: nieuwe Aankomstmeldingen van Snapchat sturen een seintje als je veilig bent aangekomen
© guteksk7 - stock.adobe.com
Huis

Veilig gevoel: nieuwe Aankomstmeldingen van Snapchat sturen een seintje als je veilig bent aangekomen

Het is vandaag Safer Internet Day en Snapchat grijpt dat moment aan om de veiligheidsopties in Snap Kaart uit te breiden. Met Aankomstmeldingen kun je automatisch een vriend laten weten dat je veilig ergens bent aangekomen, zonder dat je zelf nog een bericht hoeft te sturen. De functie bouwt voort op 'Veilig thuis', dat eerder vooral was bedoeld als seintje bij thuiskomst.

Zo werkte 'Veilig thuis' tot nu toe

Je kon in een chat of via het profiel van een vriend in Snap Kaart onder 'Aankomstmeldingen' de optie 'Mijn huis' inschakelen. Zodra je thuiskwam, kreeg die vriend een pushmelding en een melding in Chat. Je kon daarbij kiezen of de melding 'Eenmalig' was (die instelling verloopt na 24 uur) of 'Elke keer'.

©Snapchat

Dit verandert er met Aankomstmeldingen

Je kunt dezelfde meldingen nu ook instellen voor andere plekken dan thuis, zoals de sportschool, school of een hotel. In de Nederlandse Snapchat-app voeg je onder 'Aankomstmeldingen' een locatie toe via het profiel van een vriend of direct vanuit een chat. Je beweegt de kaart, kiest 'Locatie instellen' en zet de schakelaar daarna aan. Ook hier kun je kiezen tussen 'Eenmalig' en 'Elke keer'. Snapchat laat je desgewenst een naam en emoji aan een plek geven. Je kunt maximaal tien plekken opslaan; die lijst is voor al je vrienden hetzelfde, terwijl jij per vriend bepaalt wie meldingen krijgt. Ben je veilig op de plek van bestemming, dan krijgen je vrienden automatisch een pushmelding en een melding in Chat.

Voor Aankomstmeldingen geldt volgens Snapchat wel een belangrijke voorwaarde: je locatie-instellingen op je telefoon moeten op "Altijd" staan. Dat betekent dat je op de kaart zichtbaar kunt zijn voor vrienden die jouw locatie mogen zien, tenzij je Onzichtbare modus gebruikt.