1 min

Gisteren werd door een medewerker van Microsoft bekend gemaakt dat er een botnet is gevonden dat draait op Android-toestellen. In een reactie laat Google weten dat het botnetwerk niet op Androids actief is, maar dat de e-mails zijn aangepast zodat het lijkt alsof dit het geval is.

In een reactie op Webwereld meldt Mark Jansen van Google dat bewijs voor het bestaan van het Android-botnet ontbreekt. Uit een analyse van Google en Yahoo wordt geconcludeerd dat computers zich voordoen als een mobiel apparaat, om maatregelen van e-mailclients te omzeilen.

Sophos trekt Google’s uitspraken echter in twijfel. Het antivirusbedrijf meldt dat de berichten afkomstig zijn van echte Yahoo-servers. Sophos komt tot deze conclusie omdat de DomainKeys Identified Mail ondertekend zijn vanuit Yahoo. Volgens een medewerker van Sophos is het mogelijk dat we te maken hebben met een nieuw soort mailware dat gebruik maakt van API’s van Yahoo voor Android, waardoor het inderdaad mogelijk is dat het om normale computers gaat. Echter, Sophos heeft ondervonden dat de meeste IP-adressen afkomstig zijn van mobiele netwerken en daarom lijkt het logischer dat het gaat om Android-systemen. Sophos vindt dat het niet aannemelijk is dat kwaadwillenden doen alsof hun spam afkomstig is vanaf Android terwijl dit niet het geval zou zijn.