image

Vpn-apps in Play Store misbruiken smartphones voor commercieel proxy-netwerk

woensdag 27 maart 2024, 11:25 door Redactie, 3 reacties

Onderzoekers hebben in de Google Play Store zo'n dertig malafide apps ontdekt, waarvan de helft vpn-apps, die smartphones gebruiken voor een commercieel proxy-netwerk. De apps bieden de beloofde functionaliteit, maar bevatten een library die in de achtergrond de Androidtelefoon als proxy-node toevoegt aan het proxy-netwerk. Toegang tot dit netwerk, en de telefoons die er onderdeel van uitmaken, wordt gedaan via een bedrijf genaamd Asocks, zo meldt securitybedrijf Human.

Asocks noemt zichzelf het 'meest stabiele residentiële proxy-netwerk' met zeven miljoen ip-adressen. Naast allerlei legitieme doeleinden voor proxies, kunnen criminelen ze voor allerlei soorten aanvallen gebruiken, zoals bruteforce- en credentialstuffing-aanvallen, password spraying en advertentiefraude. De apps in kwestie gebruiken de library om geld met advertenties te verdienen.

De onderzoekers ontdekten dat de maker van de library zich zowel op legitieme ontwikkelaars als cybercriminelen richt. Het is daardoor onduidelijk of alle app-ontwikkelaars weten wat de library in werkelijkheid doet. De in totaal 28 apps waarin de proxy-library werd aangetroffen zijn door Google uit de Play Store verwijderd. Een aantal van deze apps is echter weer in de Play Store beschikbaar. Mogelijk omdat de betreffende library niet meer aanwezig is.

Image

Reacties (3)
27-03-2024, 12:08 door Anoniem
Doet me denken aan de Hola-VPN ellende waarbij IP-adressen van gebruikers werden gebruikt om anderen van "VPN" (proxy) te voorzien.
Intussen kwamen sommige gebruikers ten onrechte in de problemen omdat er foute dingen over hun netwerk werden gedaan. (KP, DDOS, etc)
27-03-2024, 12:12 door Anoniem
Neem gewoon lekker Mullvad, dit is vrij en open source (transparant) en zijn niet duur. (€5 pm)
Betalen kan zelfs cash, bitcoin en iDeal.
Zijn één van de weinige niet-malafide VPN-providers. (iVPN schijnt ook erg goed te zijn)
Beide zijn verkrijgbaar in de F-Droid repository.
28-03-2024, 10:05 door Anoniem
Door Anoniem: Neem gewoon lekker Mullvad

Ik voeg daar graag proton VPN aan toe. Gratis maar betaal er voor, dan sponsor je hun in hun doel vrije toegang te verzorgen tot informatie/internet voor mensen die moeten leven en werken onder repressieve regimes.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.