Home
» Mobiele tips
»
Deze eenvoudige Android-app bewijst dat alles malware kan bevatten
Deze eenvoudige Android-app bewijst dat alles malware kan bevatten
Hoeveel schade kan een BMI-calculator-app aanrichten op je telefoon? Het blijkt dat het niet zozeer gaat om wat de app kan, maar om wat er in de code verborgen zit waar je op moet letten. Dit is het geval van een applicatie die naar de Amazon Appstore is geüpload en spyware bevat die door McAfee is gedetecteerd.
McAfee detecteert malware-storing in BMI-app in Amazon Appstore
Volgens McAfee doet de schadelijke app zich voor als een eenvoudige BMI-calculator. Ja, als je het downloadt, doet het precies hetzelfde. U kunt uw lengte en gewicht invoeren, waarna de app u vertelt of uw BMI binnen een goed bereik valt.
Er gebeurt echter iets vreemds als u op "Berekenen" klikt. Opeens vraagt de app of je toestemming wilt geven om het scherm op te nemen. Nu het verzoek om toestemming is ingediend, lijkt het erop dat cybercriminelen misbruik willen maken van het ongeduld van mensen en elke pop-up accepteren die verschijnt om hun BMI-resultaten op te vragen.
Als de gebruiker dit verzoek accepteert, begint de app met het opnemen van het scherm van het doelwit. Waarschijnlijk om de persoonlijke informatie te stelen die gebruikers in de app invoeren. De schadelijke app kan ook sms-berichten opnemen (waarschijnlijk om 2FA-codes te stelen) en een lijst met doel-apps verkrijgen.
Toen McAfee de code analyseerde, ontdekten ze dat de app weliswaar gegevens kon verzamelen, maar dat de gegevens nergens naartoe werden verzonden. Het is onduidelijk of cybercriminelen dit geheim wilden houden en wilden wachten tot er meer downloads waren voordat ze de functie activeerden, of dat ze het simpelweg vergaten. Hoe dan ook, de app werd verwijderd voordat er schade kon ontstaan.
Hoewel we deze keer geluk hebben, worden niet alle schadelijke apps op deze manier gedetecteerd. Wees altijd voorzichtig bij het downloaden van apps, ook al lijken ze eenvoudig en worden ze aangeboden in de officiële app store! Als een app om toestemming vraagt voor een Android-toepassing die deze niet nodig heeft (zoals toestemming voor schermopname in de BMI-app), wijs deze dan af. Wie weet wat de app allemaal verzamelt als je hem de kans geeft.