image

Malafide file sharing app in Google Play Store 30.000 keer gedownload

maandag 29 juli 2024, 13:28 door Redactie, 8 reacties

Een malafide file sharing app in de Google Play Store is twee jaar lang onopgemerkt gebleven en in die tijd meer dan dertigduizend keer gedownload voordat die werd opgemerkt en verwijderd. De app, met de naam AirFS, deed zich voor als een app voor het uitwisselen van bestanden via wifi. De app, die volgens veel gebruikers niet werkte, was echter met de Mandrake-spyware besmet die aanvallers vergaande controle over de telefoons van slachtoffers geeft.

De Mandrake-spyware kan sms-berichten versturen, verzamelen en verwijderen, telefoongesprekken starten of beëindigen, de telefoon resetten, valse notificaties tonen, gps-tracking inschakelen, applicaties installeren en verwijderen, gebruikersgegevens en systeeminformatie stelen, alsmede inloggegevens uit browsers en bank-apps. Ook biedt de malware remote access tot de telefoon en kan phishing-overlays over applicaties plaatsen.

Antivirusbedrijf Kaspersky ontdekte begin dit jaar vijf apps in de Google Play Store die met Mandrake besmet waren. De vijf apps waren in totaal meer dan 32.000 keer gedownload. AirFS is met dertigduizend downloads het meest gedownload. De app was van 18 april 2022 tot 16 maart 2024 in de Play Store te vinden. Ook de vier andere apps stonden al sinds 2022 in de Play Store. Het is niet voor het eerste dat de Mandrake-spyware in de Play Store wordt aangetroffen. In 2020 was dat ook al het geval.

Image

Reacties (8)
29-07-2024, 13:37 door Anoniem
Als Kaspersky het kan detecteren, waarom kan Google dat dan niet? Het wordt tijd dat Google enige verantwoordelijkheid opneemt, en zijn gebruikers wat beter beschermd voor wat er op hun playstore verschijnt.
29-07-2024, 15:57 door Anoniem
Googles Play Store is eigenlijk een soort Russische roulette.
Als je geluk hebt dan blijft je telefoon buiten schot.
Heb je pech dan ben je de Sjaak.
29-07-2024, 16:03 door Anoniem
Door Anoniem: Als Kaspersky het kan detecteren, waarom kan Google dat dan niet? Het wordt tijd dat Google enige verantwoordelijkheid opneemt, en zijn gebruikers wat beter beschermd voor wat er op hun playstore verschijnt.
Inderdaad!
Gebruikers kunnen beter helemaal geen Google, Apple, Microsoft, Meta en Amazon gebruiken als u het mij vraagt, dat doe ik zelf ook niet.
Ik gebruik een AOSP firmware (GrapheneOS) met transparante FOSS apps, de overgrote meerderheid van mijn geïnstalleerde apps zijn niet afhankelijk van het internet, het helpt enorm.
Ook op de desktop gebruik ik een GNU+Linux distributie.
Helaas zorgt big tech voor afhankelijkheid van hun verdienmodel en worden mensen langzaamaan een soort van digitale junk met al hun metadata in het bezit van hun dealer.
29-07-2024, 16:11 door spatieman
uff, bijna geinstaleerd voor een paar weken terug,
maar mijn buik gevoel zij al, dit is niet wat je wilt...
29-07-2024, 19:12 door Anoniem
Onbegrijpelijk dat Google hier mee weg komt.
Nog steeds geen waterdichte controle over de Play Store.
Zo blijft de ellende in stand.
29-07-2024, 19:34 door Anoniem
Door Anoniem: Googles Play Store is eigenlijk een soort Russische roulette.
Als je geluk hebt dan blijft je telefoon buiten schot.
Heb je pech dan ben je de Sjaak.
Beetje Amerikaans Roulette ook wel
30-07-2024, 05:57 door Anoniem
Ik begrijp sowieso al niet waarom mensen file sharing via WiFi zouden willen proberen. Er zijn genoeg betere en veiliger manieren.
30-07-2024, 08:08 door Evertprakkie
Door spatieman: uff, bijna geinstaleerd voor een paar weken terug,
maar mijn buik gevoel zij al, dit is niet wat je wilt...
Vergeet dan niet te vermelden dat dit geld voor Google pixel, (We strongly recommend only purchasing one of the following devices for GrapheneOS), Nexus en Samsung Galaxy S4 (jflte).
Ik snap het nut hiervan niet. Samsung S4 meen je dat nou. Ik gebruik gewoon Kaspersky Premium op mijn PC en telefoon alle apps die ik download en installeer worden gescand en als daar mailware of iets dergelijks in zit wordt het direct geblokt en krijg ik een melding.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.