Het gebruik van e-mail om internetgebruikers op linkjes te laten klikken die naar malware of kwaadaardige websites wijzen wordt al lang toegepast, maar nu houden de cybercriminelen achter deze berichten ook rekening of de ontvanger Android of Windows gebruikt.
Anti-virusbedrijf Trend Micro ontdekte een e-mail die zogenaamd van WhatsApp afkomstig zou zijn. Volgens de tekst zou de ontvanger een nieuwe voicemail hebben. Om die te beluisteren moet er op de Play-knop in het bericht worden geklikt. In het geval de link vanaf een Windowscomputer wordt geopend, wijst die naar een website die meldt dat de gebruiker zijn browser moet updaten. De aangeboden update is in werkelijkheid malware.
Wordt de link vanaf een Android-toestel geopend, dan downloadt de website het bestand browser_update_installer.apk. De gebruiker moet dit bestand nog wel zelf installeren. In werkelijkheid gaat het om een kwaadaardige app die sms-berichten verstuurt en de gebruiker een andere app probeert te laten downloaden.
Ook in het geval van een iPhone of iPad verschijnt er een downloadbalk, maar omdat iOS-apparaten standaard geen apps buiten de App Store om kunnen installeren, lopen deze gebruikers geen risico. In het geval het toestel is gejailbreakt kant dit volgens analist Peter Yan wel een risico zijn.
Deze posting is gelocked. Reageren is niet meer mogelijk.