3d geprint tojaans paard op een laptop toetsenbord
© Andrey Popov / Shutterstock
Geen AI: al onze artikelen zijn geschreven door echte mensen, zonder gebruik van AI
Inhoudsopgave

Het afgelopen half jaar konden malafide apps die zich voordoen als QR-scanners, PDF-scanners en Crypto-wallets ongestoord op de Google Play Store aangeboden worden, aldus Ars Technica. In werkelijkheid bleken de apps zogeheten banking trojans te bevatten. Hierdoor konden de apps ongemerkt toetsaanslagen, inloggegevens en multifactorauthenticatie-codes onderscheppen. De geïnfecteerde apps zijn samen ruim 300.000 keer gedownload.

Onder normale omstandigheden zijn apps die in de Play Store staan veilig, omdat deze streng worden gecontroleerd voordat ze in de appwinkel aangeboden mogen worden. Op de meeste Android telefoons is het ook niet zomaar mogelijk om apps van buiten de Play Store te installeren.

Google zorgt er bijvoorbeeld voor dat functies die bedoeld zijn om slechtziende gebruikers te helpen, niet worden misbruikt om ongemerkt apps te installeren of instellingen te wijzigen. Blinden kunnen het scherm van hun telefoon bijvoorbeeld op gehoor bedienen, terwijl het scherm van de telefoon op zwart staat om stroom te besparen.

Externe updates

De criminelen gingen bijzonder slinks te werk om de beveiligingsmaatregelen van Google te omzeilen. Ze deden dit op een aantal manieren, bijvoorbeeld door via de Playstore een degelijke App aan te bieden en gebruikers vervolgens in de app aansporen om updates voor de app van buiten de Playstore te downloaden. De app weet gebruikers naar de malafide site te lokken met de claim dat ze gratis extra workouts zouden krijgen als ze de update zouden downloaden.

In een ander geval installeerden de malware operators het kwaadaardige gedeelte van de app door deze over langere tijd via meerdere updates te toe te voegen. Er werden verschillende soorten malware gevonden, waaronder de Android banking trojan Anantsa. Deze malware is in staat om geautomatiseerd bankgegevens te onderscheppen en de rekening van het slachtoffer leeg te trekken.

Niet van echt te onderscheiden

Omdat de kwaadaardige elementen van buitenaf kwamen of in hele kleine brokjes werden verspreid is het heel lastig om de malafide apps te detecteren voordat het te laat is. Daarnaast hadden de apps ook veel positieve reviews en is er duidelijk veel tijd en moeite besteed aan de schijn van legitimiteit.

Om te voorkomen dat je slachtoffer wordt van malafide apps raden we aan om alleen apps te downloaden die je vertrouwt en die je écht nodig hebt. Kies als PDF lezer of scanner bijvoorbeeld voor de gratis apps van Adobe en gebruik alleen crypto-wallets die binnen de crypto community breed zijn getest. Wees ook kritisch bij het verlenen van rechten aan apps: een rekenmachine heeft nou eenmaal geen toegang nodig je selfie-camera.

Laat een reactie achter