Het fraudebotnet Chamois misleidde gebruikers om ze op advertenties in Android te laten klikken. Hierdoor werden er apps geïnstalleerd en sms’jes verzonden.

Chamois werd ontdekt door Google, dat inmiddels maatregelen heeft getroffen om het netwerk te blokkeren. Volgens de zoekgigant is Chamois één van de grootste botnets in zijn soort.

Het botnet gebruikt misleidende afbeeldingen in advertenties, om  ervoor te zorgen dat gebruikers hierop zouden tikken. Hierdoor worden er pop-ups geopend waardoor bepaalde sites onrechtmatig bezoekverkeer krijgen.

Bij het aantikken van de advertenties kan er ook een app worden geïnstalleerd zonder dat het slachtoffer hier toestemming voor geeft. Daarnaast verzendt Chamois soms sms-berichten naar betaaldiensten, waardoor er geld bij het slachtoffer wordt afgeschreven.

Chamois werd ontdekt door Google tijdens een routinecontrole, waarna de apps met deze advertenties door Google werden geblokkeerd.

Volgens Google gebruikt Chamois meer dan 100.000 regels aan code, die afkomstig lijkt te zijn van professionele ontwikkelaars.

giphy(C) Giphy