ID.nl logo
Zekerheid & gemak

Android-malware leert van pc-voorgangers

Android-malware bereikt een nieuw complexiteitsniveau met Fakedebuggerd, wat zich diep nestelt in afgeschermde delen van het mobiele OS. Het installeert een rootkit, plaatst eigen apps en weet zichzelf zelfs te herstellen na meerdere opruimpogingen.

De Fakedebuggerd-malware is ondanks de naam wel degelijk een echte en serieuze bedreiging, tweet CTO Rik Ferguson van beveiligingsbedrijf Trend Micro. Android-versies van 4.0 en hoger zijn kwetsbaar, wat volgens metingen van Google zelf neerkomt op 90,4 procent van alle Android-toestellen. Dat hoge percentage is de optelsom van Ice Cream Sandwich (4.0.3 - 4.0.4), de diverse Jelly Bean-versies (4.1.x, 4.2.x en 4.3) en KitKat (4.4). De allernieuwste Android-versie 5.0 (genaamd Lollipop) is niet kwetsbaar.

Meer rechten dan gewone gebruikers

Het nu rondgaande Fakedebuggerd gebruikt twee kwetsbaarheden (FramaRoot en TowelRoot) in Android 4.x om zichzelf grotere privileges te geven op kwetsbare smartphones en tablets. Daarlangs dringt de malware door tot delen van Google’s mobiele besturingssysteem die alleen toegankelijk zijn met systeem- of zelfs rootrechten. Root is normaliter afgeschermd voor gewone gebruikers. Een aanvaller kan dankzij Fakedebuggerd zijn kwaadaardige code installeren op dusdanig diep niveau dat het én vergaande mogelijkheden heeft én onzichtbaar is voor de reguliere software die immers met minder diepgaande rechten draait.

De installatie van een zogeheten rootkit maakt het mogelijk dat Fakedebuggerd opruimacties van gebruikers en securitysoftware kan overleven. De eigenlijke infectie blijft verborgen en herstelt vervolgens de eventueel wel geruimde onderdelen. De malware verzamelt gevoelige gegevens van het besmette toestel en installeert ook eigen apps, zoals een zaklamp en een agenda. Getroffen gebruikers hoeven niet misleid te worden om hiervoor permissie te geven, omdat de malware al rechten heeft die dieper gaan dan die van de gebruiker. Ook het met rootrechten verwijderen van die plots opgedoken apps voorkomt niet dat de rootkit ze later weer terugzet.

Bewezen pc-malwaretechnieken

“Dit vertegenwoordigt een serieuze escalatie in Android-malware”, stelt security-analist Yonni Shelmerdine van beveiligingsbedrijf Tripwire. “Dit is weer een voorbeeld van mobiele bedreigingen die bewezen technieken uit de wereld van pc-malware overnemen.” Die aloude technieken zijn onder meer de inzet van meerdere kwetsbaarheden voor een grotere aanval en het gebruik van methodes om te voorkomen dat de malware wordt verwijderd van een eenmaal besmet systeem.

Shelmerdine waarschuwt in zijn blogpost dat gebruikers niet alleen op hun hoede moeten zijn voor mogelijk onbetrouwbare appstores van derde partijen. Ook onbekende app-developers kunnen een risico vormen, net zoals mogelijk malafide advertenties en links die gebruikers krijgen toegestuurd. Infectie kan komen via een besmette ad of een link in een mail, sms of social bericht. Fakedebuggerd is vorige maand opgemerkt door het Chinese securitybedrijf 360.
 

▼ Volgende artikel
Resident Evil Village en meer titels komen naar PlayStation Plus-gamecatalogus
Huis

Resident Evil Village en meer titels komen naar PlayStation Plus-gamecatalogus

Sony heeft bekendgemaakt welke spellen deze maand aan de gamecatalogus voor PlayStation Plus Extra- en Premium-leden worden toegevoegd, en Resident Evil Village is er een van.

Nieuw op ID: het complete plaatje

Misschien valt het je op dat er vanaf nu ook berichten over games, films en series op onze site verschijnen. Dat is een bewuste stap. Wij geloven dat technologie niet stopt bij hardware; het gaat uiteindelijk om wat je ermee beleeft. Daarom combineren we onze expertise in tech nu met het laatste nieuws over entertainment. Dat doen we met de gezichten die mensen kennen van Power Unlimited, dé experts op het gebied van gaming en streaming. Zo helpen we je niet alleen aan de beste tv, smartphone of laptop, maar vertellen we je ook direct wat je erop moet kijken of spelen. Je vindt hier dus voortaan de ideale mix van hardware én content.

Het lijkt geen toeval dat de game naar de catalogus komt, want eerder bleek al dat Village deze maand ook op Xbox Game Pass verschijnt. Daarbij zal eind februari het negende deel in de reeks, Resident Evil Requiem, uitkomen, dus dit is het ideale moment om nog even het geheugen op te frissen met Village, dat het achtste deel in de horrorfranchise betreft.

Deze games komen op 20 januari naar PS Plus Extra en Premium:

Andere spellen die vanaf 20 januari worden toegevoegd, zijn onder andere Like a Dragon: Infinite Wealth, A Quiet Place; The Road Ahead, de oorspronkelijke Ridge Racer en Art of Rally. Voor de duidelijkheid: de moderne spellen op onderstaande lijst zijn speelbaar voor alle PlayStation Plus Extra- en Premium-leden, de klassieke game is alleen voor Premium-leden bestemd.

  •        Resident Evil Village (PS5 / PS4)

  •        Like a Dragon: Infinite Wealth (PS5 / PS4)

  •        Expeditions: A MudRunner Game (PS5 / PS4)

  •        A Quiet Place: The Road Ahead (PS5 / PS4)

  •        Darkest Dungeon 2 (PS5 / PS4)

  •        The Exit 8 (PS5 / PS4)

  •        Art of Rally (PS5 / PS4)

  •        A Little to the Left (PS5 / PS4)

Deze game komt op 20 januari naar PS Plus Premium:

  • Ridge Racer

Meer informatie over deze games valt te vinden op PlayStation Blog.

View post on X
▼ Volgende artikel
Kratos-acteur voor God of War-televisieserie bekend
Huis

Kratos-acteur voor God of War-televisieserie bekend

Amazon Prime Video en Sony hebben bekendgemaakt wie de rol van hoofdpersonage Kratos in de aankomende God of War-televisieserie gaat spelen. Het gaat om Ryan Hurst.

Nieuw op ID: het complete plaatje

Misschien valt het je op dat er nu ook berichten over games, films en series op onze site verschijnen. Dat is een bewuste stap. Wij geloven dat technologie niet stopt bij hardware; het gaat uiteindelijk om wat je ermee beleeft. Daarom combineren we onze expertise in tech nu met het laatste nieuws over entertainment. Dat doen we met de gezichten die mensen kennen van Power Unlimited, dé experts op het gebied van gaming en streaming. Zo helpen we je niet alleen aan de beste tv, smartphone of laptop, maar vertellen we je ook direct wat je erop moet kijken of spelen. Je vindt hier dus voortaan de ideale mix van hardware én content.

Hurst is onder andere bekend voor zijn rol als Opie Winston in de serie Sons of Anarchy. Gamers zullen hem wellicht vooral kennen voor een rol die hij al in het spel God of War Ragnarök heeft gespeeld. Daarin vertolkte hij namelijk de rol van Thor, waar hij zelfs een BAFTA-nominatie voor ontving. In de tv-serie zal hij dus niet Thor, maar Kratos zelf spelen.

Er kwam ook een officiële beschrijving van de tv-serie naar buiten. "God of War volgt vader Kratos en zoon Atreus op hun reis om het as van hun vrouw en moeder Faye te verspreiden. Gedurende hun avonturen probeert Kratos zijn zoon te leren om een betere god te zijn, terwijl Atreus probeert van zijn vader een beter mens te maken."

God of War meets God of War Ragnarök

De beschrijving maakt duidelijk dat de tv-serie de laatste twee hoofddelen in de God of War-reeks gaat verfilmen, God of War (2018) en God of War Ragnarök. Die games wisselden de Griekse setting uit de vroegere delen in voor een Noordse mythologische setting, inclusief de aanwezigheid van Noordse goden.

Sony en Amazon kondigden in 2022 aan dat er een tv-serie rondom God of War zou komen. Afgelopen jaar werd ook bekendgemaakt dat er minstens twee seizoenen gemaakt zullen worden. Voordat het zover is, moet natuurlijk het eerste seizoen uitkomen op Amazon Prime Video, maar dat kan nog wel even duren: de opnames gaan waarschijnlijk in februari van start. Frederick E.O. Toye, bekend van onder andere The Boys en Fallout, zal de eerste twee afleveringen regisseren.

Tot slot doen er ook al geruchten de ronde over wie Thor in de tv-serie gaat spelen, aangezien Hurst natuurlijk al de rol van Kratos vertolkt. Dat zal mogelijk Olafur Darri Olafsson worden, een Amerikaans-IJslandse acteur.

View post on X