Naar content
Trending apps
  • Inbox by Gmail

  • Maps: Navigatie en OV

  • WhatsApp Messenger

  • Messenger

  • Facebook

Trending games
  • Ghostbusters World

  • Asphalt 9: Legends - 2018’s New Arcade Racing Game

  • Pokémon Quest

  • PUBG Mobile

  • Super Mario Run

Trending smartphones
  • Huawei Mate X

  • Xiaomi Mi 9

  • Samsung Galaxy S10 Plus

  • Huawei P30 Pro

  • Google Pixel 3 XL

Nieuwste tablets
  • Samsung Galaxy Tab A 10.5

  • Samsung Galaxy Tab S4

  • Samsung Galaxy Tab S3 9.7

  • Asus Zenpad 3S 10

  • Sony Xperia Z4 Tablet

Gevaarlijke malware

Google verwijdert 29 camera-apps uit de Play Store die je foto's stelen

· 04 februari 2019

Google heeft opgetreden tegen 29 camera-apps in de Google Play Store, omdat ze de gegevens van hun gebruikers stelen. De apps waren goed voor miljoenen downloads.

Malware camera-apps

Beveiligingsbedrijf Trend Micro heeft 29 malware-applicaties ontdekt in de Google Play Store die op verschillende manieren de gegevens van gebruikers trachtten te stelen. Het gaat veelal om camera-apps die filters toepassen op foto's met allerlei effecten. Het gaat om apps als: Pixture, Artistic Effect Filter en Pro Camera Beauty. 

De apps waren in wezen een stuk minder onschuldig dan ze eruit zagen. Sommige hebben de foto's van de gebruikers gestolen, terwijl andere de gebruiker probeerden op te lichten. Dat deden de apps door ze naar phishing-websites te leiden waar ze vervolgens hun gegevens konden invullen. Andere apps maakten dan weer gebruik met pop-up advertenties voor een videospeler met pornografische content, waarvoor gebruikers zogezegd konden betalen. 

Screenshots van de kwaadwillige apps

Door middel van een nep-update (zie rechts) werden gebruikers naar phishing-sites geleid

Onder de radar

De apps gebruikten allerlei methodes om zowel onder de radar te blijven bij zowel hun gebruikers als Google. Van zodra de apps geïnstalleerd werden, verscheen er bijvoorbeeld wel een snelkoppeling op het startscherm, maar verdween een icoontje in de appdrawer, waardoor ze moeilijker te verwijderen waren. Anderzijds toonden ze advertenties op je telefoon als vergrendelscherm, maar daarbij was het niet duidelijk dat die afkomstig waren van de applicatie in kwestie.

Screenshots van de kwaadwillige apps

Verder slaagden ze erin om scans van Googles Play Protect-beveiliging te vermijden door gebruik te maken van zogenaamde packagers, door hun server url te veranderen en code te converteren via Base64. Je kan je het beste beschermen tegen dit soort criminele praktijken door vooraf telkens de reviews van apps na te gaan alvorens je een app installeert. Wat erg opvalt volgens Trend Micro is dat de malware-apps in kwestie heel uiteenlopende scores hadden, zowel veel 5-sterren reviews - valse reviews - als beoordelingen met één ster. De valse review worden door de criminelen gebruikt om de beoordeling van de app te boosten. 

Spelfouten, taalfouten of inhoudelijke fouten ontdekt? Stuur dan een mailtje naar de auteur van dit artikel!

Reacties (10)
Bezig met laden van reacties...