image

Malafide Android-apps in Google Play Store 327.000 keer geïnstalleerd

donderdag 28 december 2023, 09:49 door Redactie, 4 reacties

Onderzoekers hebben in de Google Play Store malafide apps ontdekt die, voordat ze door Google werden verwijderd, 327.000 keer zijn gedownload. Dat laat antivirusbedrijf McAfee weten. De apps deden zich onder andere voor als horoscoop, slaapmeter, logomaker en Minecraft-tool. Eenmaal geïnstalleerd vragen de apps om toegang tot de accessibility service.

Zodra de gebruiker deze permissie verleent stuurt de malafide app informatie over het toestel terug naar de aanvallers, die vervolgens een tweede payload op de telefoon uitvoeren. Deze payload wordt gebruikt voor het uitvoeren van advertentiefraude en kan aanvullende apps op het toestel installeren. De meeste infecties werden in de VS, Brazilië, Argentinië, Verenigd Koninkrijk, Spanje en Duitsland waargenomen. Na te zijn ingelicht heeft Google de apps uit de Play Store verwijderd. Drie van de apps, Essential Horoscope for Android, 3D Skin Editor for PE Minecraft en Logo Maker Pro, hadden elk op dat moment al 100.000 installaties.

Reacties (4)
28-12-2023, 13:15 door Anoniem
Laatst was ik erg geschrokken toen ik "Microsoft authenticator" zocht in de playstore voor ons mam. Op plek 1 stond een gesponserde "Authenticator App" van "SafeAuth" bovenaan. Echt NIET oke. Voor een leek is dit echt gewoon gevaarlijk, een leek download zo gewoon rotzooi. Deze gesponserde apps kunnen daarnaast ook nog eens malafide zijn. De Play Store is echt een grote zooi.
29-12-2023, 10:28 door Anoniem
Ja Playstore is een zooi maar wordt wel opgedrongen en voor leken is een andere keuze onmogelijk.
30-12-2023, 08:58 door Anoniem
Zo goed kijkt Google dus naar apps. ( niet op z'n best nauwelijks) maar goed wat kun je anders verwachten van een reclame bureau. Hoe mee reclame zuiltjes hoe beter toch?
03-01-2024, 10:37 door Anoniem
Door Anoniem: Laatst was ik erg geschrokken toen ik "Microsoft authenticator" zocht in de playstore voor ons mam. Op plek 1 stond een gesponserde "Authenticator App" van "SafeAuth" bovenaan. Echt NIET oke. Voor een leek is dit echt gewoon gevaarlijk, een leek download zo gewoon rotzooi. Deze gesponserde apps kunnen daarnaast ook nog eens malafide zijn. De Play Store is echt een grote zooi.

Wat is hier niet oke aan? Je hebt verschillende Authenticator applicaties als men gewoon leest is er niks aan de hand. Maar men doet vaak stomme dingen omdat ze de beschrijving niet lezen.
Gesponsoord is gewoon omdat er voor bestaald is om hem boven aan te krijgen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.