image

Malafide pdf-reader en file manager in Play Store installeren bankmalware

woensdag 29 mei 2024, 09:17 door Redactie, 8 reacties

Onderzoekers hebben in de Google Play Store twee malafide apps ontdekt die zich voordoen als pdf-reader en file manager, maar in werkelijkheid bankmalware installeren. De apps waren op het moment dat ze werden aangetroffen al meer dan 70.000 keer geïnstalleerd, zo laat securitybedrijf Zscaler weten. De apps, met de naam 'PDF Reader & File Manager' en QR Reader & File Manager' zijn zogenoemde dropper applicaties.

Dergelijke apps vragen slachtoffers bepaalde permissies, zoals toegang tot de Accessibility Service, het kunnen uitlezen van sms-berichten of het inschakelen van de installatie van onbekende apps. Dit maakt het installeren van de uiteindelijke malware mogelijk, zonder dat hiervoor nog verdere interactie van gebruikers voor is vereist. Apps met Accessibility Service permissies kunnen volledige zichtbaarheid over events van de gebruikersinterface krijgen, zowel bij systeem-apps als apps van derden.

Zo kunnen malafide apps deze service gebruiken voor keylogging, het zichzelf automatisch toekennen van extra permissies en het monitoren van apps in de voorgrond en daar overlay-vensters over plaatsen voor het uitvoeren van phishingaanvallen. Google heeft maatregelen genomen om misbruik van de Accessibility Service tegen te gaan, maar eind vorig jaar werd duidelijk dat criminelen daar een oplossing voor hebben gevonden.

In het geval van de twee malafide apps die Zscaler aantrof wordt Anatsa-bankmalware geïnstalleerd, waarmee criminelen vanaf de besmette telefoon bankfraude kunnen plegen. Eerder dit jaar waarschuwde ook securitybedrijf TheatFabric voor de aanwezigheid van malafide apps in de Play Store die de Anatsa-malware installeren. Volgens Threatfabric moeten banken hun klanten wijzen op de risico's van het installeren van applicaties, ook vanuit officiële appstores, en ze waarschuwen voor het inschakelen van de Accessibility Service bij apps die het niet nodig voor hun beoogde doel hebben.

Reacties (8)
29-05-2024, 09:20 door Anoniem
Via deze repository kan men FLOSS-gebaseerde apps downloaden, (apps zijn dan tenminste transprant, broncode is beschikbaar) via de client kan men ook andere repositories installeren zoals een eigen;
https://f-droid.org/
29-05-2024, 09:22 door Anoniem
Voor veiligheid raad ik deze PDF-lezer aan;
https://github.com/GrapheneOS/PdfViewer/releases
29-05-2024, 09:30 door Anoniem
Het komt er eigenlijk op neer dat we vogelvrij zijn. We worden continu bedreigd en aangevallen. Constant op je hoede moeten zijn maakt mensen paranoïde.
29-05-2024, 09:35 door Anoniem
Een hele tijd geleden een discussie gehad over hoe dom het is om een bank applicatie op je mobiel te installeren.
Menigeen wist te beweren dat het veiliger is dan een card reader met een bankpas en zie hier wat er voorspeld is, het is niet veilig om bank applicaties op je mobiel te installeren maar ondanks dat word je ertoe gedwongen door de banken.

De algemene voorwaarden van de banken moeten nu aangepast worden waarbij ze verplicht worden alle kosten en gestolen geld te vergoeden als je geld gejat wordt, wellicht worden ze dan wakker.

Ik overweg nu maar een tweede GSM voor enkel bankzaken en stuur de rekening wel naar mijn bank.
29-05-2024, 10:44 door Anoniem
Apps met Accessibility Service permissies kunnen volledige zichtbaarheid over events van de gebruikersinterface krijgen, zowel bij systeem-apps als apps van derden.

Zo kunnen malafide apps deze service gebruiken voor keylogging, het zichzelf automatisch toekennen van extra permissies en het monitoren van apps in de voorgrond en daar overlay-vensters over plaatsen voor het uitvoeren van phishingaanvallen.
Dat is waarom ik vind dat het authenticeren en ondertekenen bij internetbankieren op een apparaat thuishoort waar je als gebruiker geen ene donder op kan installeren. Het is een heel basaal gegeven dat je pas echt wat hebt aan technieken waarmee je over onveilige kanalen kan communiceren als de eindpunten zelf veilig zijn. Banken zijn hun veilige eindpunten (digipassen, scanners etc.) aan het afbouwen met de smartphone als vervanger, maar dit laat zien dat een handelingsfout van een gebruiker als die even niet op zijn best is genoeg kan zijn om die smartphone een stuk minder veilig te maken dan hij lijkt.

Een scanner als apart, gespecialiseerd apparaatje, die je de transactie laat zien die je ondertekent, met een eigen pincode en niet die van je bankpas (die kan buiten de deur relatief makkelijk afgekeken worden) heeft mijn voorkeur.
29-05-2024, 11:51 door Anoniem
Een scanner als apart, gespecialiseerd apparaatje, die je de transactie laat zien die je ondertekent, met een eigen pincode en niet die van je bankpas (die kan buiten de deur relatief makkelijk afgekeken worden) heeft mijn voorkeur.
Dit is de reden dat ik een ing rekening heb naast mijn Rabobank rekeningen, bij ing moet ik gebruikersnaam
wachtwoord en zelfgekozen pincode in vullen, bij de Rabobank alleen mijn pincode. Mensen worden verteld
dat dit te omslachtig is, maar vraag eens aan iemand die veel geld is kwijtgeraakt waarvoor hij nu zal kiezen.
29-05-2024, 18:15 door Briolet
Door Anoniem: Een hele tijd geleden een discussie gehad over hoe dom het is om een bank applicatie op je mobiel te installeren.
Menigeen wist te beweren dat het veiliger is dan een card reader met een bankpas en zie hier wat er voorspeld is, het is niet veilig om bank applicaties op je mobiel te installeren maar ondanks dat word je ertoe gedwongen door de banken..

Bij de Amro kun je een limiet instellen voor je bank app. Bij bedragen boven de limiet heb je alsnog de reader en je bankpas nodig. Idem als je de settings wilt veranderen.

Toevallig heb ik net een nieuwe telefoon en moest dit alles weer instellen. De default limiet van 5000,- vond ik wel hoog en heb hem direct naar 500 verlaagd. En als je hem op 0 zet, moet je altijd de cardreader en bankpas gebruiken.
30-05-2024, 01:32 door Anoniem
Door Anoniem: Voor veiligheid raad ik deze PDF-lezer aan;
https://github.com/GrapheneOS/PdfViewer/releases

Met elke browser kun je toch pdf lezen?
Dus m.i. geen aanvullend programma nodig.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.