11 miljoen Android-apparaten geïnfecteerd met malware van Google Play

Uit een rapport van Kaspersky blijkt dat meer dan 11 miljoen Android-apparaten zijn geïnfecteerd met Necro-malware via twee ogenschijnlijk onschuldige applicaties op Google Play.

Inhoudsopgave

Necro werd voor het eerst ontdekt in 2019 in de tekstherkenningsapp CamScanner en is inmiddels meer dan 100 miljoen keer gedownload op Google Play.

11 miljoen Android-apparaten geïnfecteerd met malware van Google Play

Cybersecurityonderzoekers hebben onlangs ontdekt dat Necro opnieuw is opgedoken in populaire apps op Google Play en in verschillende appversies op onofficiële websites. De nieuwe versie van deze malware is geüpgraded en heeft meer functies.

Deskundigen van Kaspersky zijn van mening dat ontwikkelaars van legitieme applicaties mogelijk een niet-geverifieerde advertentie-integratietool hebben gebruikt, die Necro hielp infiltreren.

Wuta Camera en Max Browser, twee populaire apps op Google Play, blijken Necro-malware te bevatten. Ze zijn in totaal meer dan 11 miljoen keer gedownload.

Necro omzeilde beveiligingssystemen eenvoudig met behulp van een techniek genaamd steganografie. Zodra de malware het apparaat binnendringt, neemt deze de controle over, downloadt aanvullende malware en abonneert zich zelfs in het geheim op betaalde diensten, zonder dat de gebruiker dit weet.

Gebruikers moeten apps zoals Wuta Camera (geïnfecteerde versies 6.3.2.148 tot 6.3.6.148) en Max Browser onmiddellijk verwijderen indien geïnstalleerd.

31 apps die bankrekeninggegevens stelen, moeten onmiddellijk worden verwijderd (3 september 2024)

De 31 schadelijke apps hieronder kunnen inloggegevens voor bankrekeningen stelen zonder toestemming van de gebruiker.

Beveiligingsonderzoekers hebben malware ontdekt met de naam ‘Daam’. Deze malware kan beveiligingsapplicaties op smartphones omzeilen en heeft veel ernstige gevolgen.

11 miljoen Android-apparaten geïnfecteerd met malware van Google Play

Deskundigen zijn van mening dat dit type malware op een geavanceerde manier te werk gaat. Het kan gegevens stelen, gevoelige informatie verzamelen, afluisteren en alle inkomende en uitgaande gesprekken op de smartphone van het slachtoffer opnemen, inclusief gesprekken via applicaties als Messenger, Telegram of WhatsApp.

Volgens experts van CloudSEK bevatten 3 applicaties Daam-malware:

  • De Psiphon-applicatie creëert een virtueel privénetwerk (VPN).
  • Boulders mobiel spel.
  • Currency Pro-toepassing voor het omrekenen van valutawaarden.

Daarnaast meldden internationale onderzoeksorganisaties op het gebied van informatiebeveiliging dat ze 28 applicaties hebben ontdekt die malware verspreiden. Deze applicaties doen zich voor als nuttige applicaties om gebruikers ertoe te verleiden deze te installeren. Zeventien van de apps doen zich voor als VPN-hulpmiddelen en beweren dat ze gebruikers helpen veiliger op het internet te surfen, terwijl hun ware identiteit op het internet verborgen blijft.

28 apps met schadelijke code:

  • Lite-VPN;
  • Anims Toetsenbord;
  • Blaze Stride;
  • Byte Blade VPN;
  • Android 12-launcher;
  • Android 13-launcher;
  • Android 14-launcher;
  • CaptainDroid-feeds;
  • Gratis oude klassieke films;
  • Telefoonvergelijking;
  • Snelle VPN;
  • Snelle Fox VPN;
  • Snelle VPN-lijn;
  • Grappige Char Ging-animatie;
  • Limo-randen;
  • Oké VPN;
  • Telefoon-app-launcher;
  • Snelle stroom VPN;
  • Voorbeeld VPN;
  • Veilige Donder;
  • Straal Veilig;
  • Snel surfen;
  • Swift Shield VPN;
  • TurboTrack VPN;
  • Turbo Tunnel VPN;
  • Gele Flash VPN;
  • VPN Ultra;
  • VPN uitvoeren.

Deskundigen waarschuwen dat als het apparaat van een gebruiker dergelijke applicaties bevat, deze zo snel mogelijk moeten worden verwijderd om vervelende risico's te voorkomen. Om de veiligheid te garanderen, moeten gebruikers geen onbekende applicaties downloaden, de functie Google Play Protect in Google Play inschakelen om zichzelf te beschermen tegen malware en betrouwbare antivirusoplossingen gebruiken.

NGate-malware gebruikt NFC-lezer om geld van slachtoffers af te troggelen (27 augustus)

Het cybersecuritybedrijf ESET heeft Android-malware ontdekt die gebruikmaakt van de NFC-lezer op een geïnfecteerd apparaat om betalingsgegevens van de telefoon te onderscheppen en deze informatie door te spelen aan een oplichter.

Deze malware maakt gebruik van de NFCGate-toolkit om NFC-verkeer te analyseren; vandaar de naam NGate.

11 miljoen Android-apparaten geïnfecteerd met malware van Google Play

Met deze malware kunnen criminelen geld opnemen of betalen bij kassa's met behulp van gebruikersgegevens bij geldautomaten en POS-machines (point of sale).

NGate werkt door een chatbericht te sturen met daarin een link naar een nepwebsite die de inloggegevens van het slachtoffer verzamelt. In het bericht wordt het slachtoffer gevraagd een app te installeren omdat er een probleem is met zijn/haar belastingaangifte. Op basis van de verzamelde informatie krijgt de aanvaller toegang tot de bankrekening van het doelwit.

Vervolgens doet de aanvaller zich voor als een bankmedewerker die het slachtoffer belt en hem een ​​sms-bericht stuurt met daarin een link naar een app. In werkelijkheid is dit de NGate-malware. De aanvaller vraagt ​​het slachtoffer om NFC op zijn telefoon in te schakelen en de kaart te scannen.

NGate kan via de gehackte smartphone NFC-gegevens van de kaart van het slachtoffer doorsturen naar de smartphone van de aanvaller, die vervolgens de kaart kan nabootsen. Via die informatie ontvangen de boeven real-time informatie en kunnen ze geld opnemen bij de geldautomaat.

Dankzij de automatische beveiliging van Google Play Protect worden er momenteel geen apps met NGate gedetecteerd op Google Play.

Waarschuwing: Nieuwe malware is gespecialiseerd in het stelen van geld en het wissen van Android-apparaten

Beveiligingsexperts hebben een nieuwe Android-malware ontdekt met de naam 'BingoMod'. Deze malware kan geld stelen van bankrekeningen en de telefoongegevens van slachtoffers wissen.

BingoMod vermomt zich vaak als populaire mobiele beveiligingsapps en verspreidt deze via phishing-sms-berichten om gebruikers ertoe te verleiden de apps te installeren. Nadat de malware is geïnstalleerd, vraagt ​​deze de gebruiker om toegang te verlenen tot toegankelijkheidsservices. Hierdoor neemt de malware de volledige controle over het apparaat over. Zo kan de gebruiker inloggegevens stelen, schermafbeeldingen maken, berichten onderscheppen en zelfs frauduleuze transacties rechtstreeks op het apparaat uitvoeren.

11 miljoen Android-apparaten geïnfecteerd met malware van Google Play

Volgens de resultaten van het onderzoek kan er met elke transactie met deze malware een bedrag van meer dan 16.000 USD (ongeveer 404 miljoen VND) worden gestolen.

Bovendien kan BingoMod ook de gegevens op de telefoon wissen nadat het geld succesvol is opgenomen, waardoor het voor slachtoffers lastiger wordt om de informatie te herstellen.

BingoMod is momenteel nog in ontwikkeling en zal in de toekomst zeker gevaarlijker worden.

Deskundigen waarschuwen Android-gebruikers daarom extra waakzaam te zijn met sms-berichten met links om vreemde applicaties te downloaden. Dit geldt vooral voor apps met namen die bedoeld zijn om de beveiliging van bankrekeningen en persoonlijke gegevens te verbeteren. Daarnaast moeten gebruikers de ontwikkelaarsinformatie zorgvuldig controleren en de beoordelingen van andere gebruikers lezen voordat ze een app installeren.

Hoe u kunt controleren of er schadelijke apps op uw smartphone zijn geïnstalleerd

Gebruikers kunnen de door Google in CH Play geïntegreerde functie "Play Protect" gebruiken om te controleren of er op hun smartphone per ongeluk applicaties met schadelijke code zijn geïnstalleerd.

Om deze functie te gebruiken, moeten gebruikers naar de CH Play App Store gaan -> klikken op het accountpictogram in de rechterbovenhoek -> selecteren van de instellingen " Play Protect " -> klikken op de knop " Scannen ".

Als na het scannen het bericht ' Geen schadelijke apps gevonden ' verschijnt, is uw telefoon veilig.

De Play Protect-functie beschermt uw smartphone echter alleen tegen apps die Google als schadelijk heeft aangemerkt. Als Google geen applicaties met schadelijke code heeft geïdentificeerd, kan deze functie gebruikers niet waarschuwen.

Hoe verwijder je schadelijke apps van Android-smartphones?

Om schadelijke applicaties van Android-smartphones te verwijderen, gaat u als volgt te werk: Ga naar Instellingen -> selecteer het tabblad Applicaties -> selecteer Applicaties beheren -> zoek de applicatie die u wilt verwijderen, klik erop en selecteer Verwijderen .

Sign up and earn $1000 a day ⋙

Leave a Comment

12 instellingen op Samsung Galaxy-telefoons die u zou moeten wijzigen

12 instellingen op Samsung Galaxy-telefoons die u zou moeten wijzigen

Hebt u zojuist een Samsung Galaxy-telefoon gekocht en wilt u deze configureren? Hier zijn 10 instellingen die u kunt wijzigen om uw Samsung-telefoon beter te laten werken.

Laatste Murder Mystery 2-codes en hoe je ze kunt invoeren

Laatste Murder Mystery 2-codes en hoe je ze kunt invoeren

Met Code Murder Mystery 2 kunnen spelers meer messenskins voor hun personages kiezen of meer geld krijgen om te gebruiken voor diensten en andere dingen in het spel te kopen.

28 prachtige verjaardagskaartontwerpen met goede wensen voor ouders, echtgenoten, geliefden en vrienden

28 prachtige verjaardagskaartontwerpen met goede wensen voor ouders, echtgenoten, geliefden en vrienden

Voor de verjaardag van je geliefde, ouders, vrienden, broers, zussen, collega's... vergeet naast de cadeautjes niet om verjaardagskaarten met wensen te sturen.

Grappige maar lieve flirtraadsels die het hart van je crush zullen veroveren

Grappige maar lieve flirtraadsels die het hart van je crush zullen veroveren

Met deze leuke quizzen maak je een sterke indruk en verover je snel en gelukkig het hart van je vlam.

Corki DTCL seizoen 7: Bouw items, standaard Corki Gunner-team

Corki DTCL seizoen 7: Bouw items, standaard Corki Gunner-team

Corki DTCL seizoen 7 heeft bescherming en ondersteuning nodig om de controle te behouden en het vijandelijke team te kunnen vernietigen. Tegelijkertijd moet Corki's uitrusting ook op standaardniveau zijn om effectiever schade te kunnen aanrichten.

Hoe Mini World Royale te downloaden en instructies voor het spelen

Hoe Mini World Royale te downloaden en instructies voor het spelen

Hier is de downloadlink voor Mini World Royale en instructies voor het spelen. We hebben twee versies: Mini World Royale APK en Mini World Royale iOS.

Wat is 1314?

Wat is 1314?

1314 is een getal dat vaak door jongeren als liefdescode wordt gebruikt. Maar wat 1314 is en wat het betekent, weet nog niet iedereen.

Hoe u uw mentale en fysieke gezondheid kunt beschermen in een giftige omgeving

Hoe u uw mentale en fysieke gezondheid kunt beschermen in een giftige omgeving

Omgaan met giftige situaties kan ontzettend moeilijk zijn. Hier volgen enkele tips die u kunnen helpen om tactvol om te gaan met giftige omgevingen en uw gemoedsrust te behouden.

Manieren waarop muziek de hersenen stimuleert

Manieren waarop muziek de hersenen stimuleert

De meeste mensen weten dat muziek niet alleen voor entertainment is, maar dat het nog veel meer voordelen heeft. Hier zijn enkele manieren waarop muziek de ontwikkeling van onze hersenen stimuleert.

De meest voorkomende tekorten aan voedingsstoffen in het dieet

De meest voorkomende tekorten aan voedingsstoffen in het dieet

Voeding is erg belangrijk voor onze gezondheid. Toch ontbreken deze zes belangrijke voedingsstoffen vaak in onze voeding.

Hoe u de CK Club-app van Circle K kunt gebruiken om aantrekkelijke aanbiedingen te ontvangen

Hoe u de CK Club-app van Circle K kunt gebruiken om aantrekkelijke aanbiedingen te ontvangen

Om de snelste promotie-informatie van Circle K te ontvangen, moet u de CK Club-app installeren. De applicatie slaat betalingen op bij het winkelen of betalen bij Circle K, maar ook het aantal gespaarde stempels.

Instagram staat reels toe van maximaal 3 minuten lang

Instagram staat reels toe van maximaal 3 minuten lang

Instagram heeft zojuist aangekondigd dat gebruikers Reels-video's van maximaal 3 minuten kunnen posten. Dat is het dubbele van de eerdere limiet van 90 seconden.

Hoe u CPU-informatie van een Chromebook kunt bekijken

Hoe u CPU-informatie van een Chromebook kunt bekijken

Dit artikel legt uit hoe u CPU-informatie kunt bekijken en de CPU-snelheid rechtstreeks op uw Chromebook kunt controleren.

8 coole dingen die je met een oude Android-tablet kunt doen

8 coole dingen die je met een oude Android-tablet kunt doen

Als u uw oude tablet niet wilt verkopen of weggeven, kunt u deze op 5 manieren gebruiken: als een hoogwaardige fotolijst, muziekspeler, e-book- en tijdschriftenlezer, huishoudelijk hulpmiddel en als tweede scherm.

Hoe krijg je snel mooie nagels?

Hoe krijg je snel mooie nagels?

U wilt snel mooie, glanzende en gezonde nagels hebben. Deze eenvoudige tips voor mooie nagels hieronder zullen nuttig voor u zijn.