Android-malware GhostCtrl kan smartphone overnemen en afluisteren
Source: nu.nl
De malware zit verwerkt in aangepaste APK’s van apps zoals WhatsApp en Pokémon Go, ontdekte beveiligingsonderzoeker Trend Micro. Meestal worden dit soort namaakapps buiten Google Play aangeboden.
De getroffen apps starten een achtergrondproces genaamd 'com.android.engine'. Die naam moet de illusie wekken dat het een algemeen softwareproces is binnen het besturingssysteem. In werkelijkheid worden er onderdelen van de telefoon overgenomen en door de app gebruikt.