Kwaadwillenden kunnen zichzelf daarmee administrator-rechten geven, met alle schadelijke gevolgen van dien. Heimdal Security ontdekte eerder al dat de malware circuleerde op het dark web, waar Mazar BOT te koop wordt aangeboden.
Nu zijn er echter voor het eerst gevallen bekend waarbij de malware ook echt is ingezet. Opvallend genoeg worden Russische Android-smartphones echter specifiek met rust gelaten, waardoor het vermoeden bestaat dat de malware van Russische makelij is.
Geen paniek
Om geïnfecteerd te worden, moet je echter wel heel onvoorzichtig te werk gaan. Nadat je op de verdachte linkt hebt getikt, vraagt de malware eerst nog toestemming om geïnstalleerd te worden als zogenaamde 'MMS Messaging'-app. Dus je hebt nog bedenktijd.
Geef je die toestemming wél, dan wordt eigenlijk de Tor-browser op je toestel gezet. Die haalt vervolgens de Mazar BOT binnen via een kanaal dat door Tor gemaskeerd wordt. Geraffineerd. Maar ook behoorlijk omslachtig, als je het ons vraagt...















