
Android-gebruikers zijn nog steeds niet immuun voor virussen, zelfs als ze officiële Google-apps gebruiken
Wat is bekend
De kwaadaardige programma's bleken Camero te zijn,FileCrypt Manager en Call Cam. Volgens de bron is de SideWinder-hackersgroep, die sinds 2012 actief is, gerelateerd aan de applicaties. Deze bepalingen zijn actief sinds maart 2019, maar zijn inmiddels verwijderd van Google Play. Als u de vermelde programma's op uw smartphone bewaart of ze van niet-geverifieerde bronnen hebt gedownload, is het beter om ze te verwijderen.

</ img>
SideWinder brengt malware naar smartphonesin twee fasen. Eerst downloadt Camero of FileCrypt Manager het DEX-bestand (Android-bestandsformaat) van zijn eigen command-and-control-server. Daarna downloadt het genoemde bestand een ander bestand in APK-formaat en installeert het zonder medeweten van de gebruiker. Om heimelijk te installeren, maakt het programma gebruik van verduistering, gegevensversleuteling en dynamische codeaanroepen.

</ img>
Na het downloaden van het extra DEX-bestand,het programma (Camero of FileCrypt Manger) installeert en start de callCam-applicatie. Nog steeds zonder medeweten van de gebruiker, en het programmapictogram is na het starten verborgen.
CallCam verzamelt de volgende informatie:
- plaats
- Batterijstatus
- Bestanden op het apparaat
- Geïnstalleerde applicaties
- Informatie over het apparaat
- Sensor informatie
- Camera informatie
- screenshots
- rekening
- Informatie over wifi
- Gegevens van WeChat, Outlook, Twitter, Yahoo Mail, Facebook, Gmail en Chrome