Criminelen zijn erin geslaagd om kwaadaardige apps die gegevens voor internetbankieren stelen op Google Play te plaatsen. Het gaat om drie apps die bij elkaar meer dan 10.000 keer zijn gedownload en Braziliaanse internetgebruikers als doelwit hebben, zo meldt onderzoeker Lukas Stefanko.
Om niet op te vallen zijn de apps, Quem viu teu perfil, MaxCupons en CleanDroid, alleen in Brazilië te downloaden en installeren. Eenmaal actief probeert de malware inloggegevens voor mobiel bankieren van een groot aantal Braziliaanse banken te stelen, alsmede voor andere populaire apps zoals Netflix, Uber, Facebook, Spotify en AliExpress. Om de malafide apps te verspreiden maken de criminelen onder andere gebruik van advertenties en pagina's op Facebook. Stefanko rapporteerde de apps aan Google, maar die zijn op het moment van schrijven nog steeds in de Play Store te vinden.
Deze posting is gelocked. Reageren is niet meer mogelijk.