image

Zwitsers KNMI waarschuwt voor brief met QR-code die naar malware wijst

vrijdag 15 november 2024, 15:20 door Redactie, 5 reacties

Het Zwitserse KNMI waarschuwt inwoners van het land voor een brief die rondgaat en een QR-code bevat die naar Androidmalware wijst. De brief, die van MeteoSwiss afkomstig lijkt, roept de ontvanger op om via de meegestuurde QR-code een nieuwe waarschuwingsapp voor noodweer te installeren. In werkelijkheid wijst deze QR-code naar Androidmalware die gevoelige data van honderden apps steelt, waaronder apps voor mobiel bankieren.

De Androidmalware wordt Octo2 genoemd en beschikt onder andere over 'remote access features', waardoor de aanvallers via de telefoon van het slachtoffer kunnen frauderen. Securitybedrijf ThreatFabric noemde Octo2 onlangs een grote ontwikkeling op het gebied van mobiele malware, vooral in de context van bankbeveiliging. Het Zwitserse National Cyber Security Centre (NCSC) roept burgers op die de brief hebben ontvangen dit te melden. Wie de app heeft geïnstalleerd wordt aangeraden een fabrieksreset uit te voeren.

Image

Reacties (5)
15-11-2024, 17:41 door Anoniem
Ik wist niet dat er een Zwitsers koningshuis was. /i

Koninklijk Nederlands Meteorologisch Instituut ;-)

Prettig weekend allemaal.
15-11-2024, 18:30 door Anoniem
Ik wist niet dat Zwitserland een koninkrijk is…
16-11-2024, 03:34 door Anoniem
Door Anoniem: Ik wist niet dat er een Zwitsers koningshuis was. /i

Koninklijk Nederlands Meteorologisch Instituut ;-)

Prettig weekend allemaal.

Het is ook al niet Nederlands .
Er zijn wel meer equivalente instituten waarvan de naam (of verantwoordelijke instantie) "lokaal" is .

Rijkswaterstaat valt niet onder defensie. In de VS zou men echter schrijven 'The Dutch Army Corps of Engineers, Rijkswaterstaat.....' - daar is dat het instituut met de functie van RWS.


Meer to the point - ik kon zo niet terugvinden of deze malware met behoorlijke userinteractie van een third party app store kwam, of gesigned en wel in de google playstore stond.
18-11-2024, 13:49 door Anoniem
Altijd grappig als een securitybedrijf even een open deur komt intrappen, maar doen ze er verder nog iets aan of wat?
21-11-2024, 04:34 door Anoniem
Door Anoniem:
Door Anoniem: Ik wist niet dat er een Zwitsers koningshuis was. /i

Koninklijk Nederlands Meteorologisch Instituut ;-)

Prettig weekend allemaal.

Het is ook al niet Nederlands .
Er zijn wel meer equivalente instituten waarvan de naam (of verantwoordelijke instantie) "lokaal" is .

Rijkswaterstaat valt niet onder defensie. In de VS zou men echter schrijven 'The Dutch Army Corps of Engineers, Rijkswaterstaat.....' - daar is dat het instituut met de functie van RWS.


Meer to the point - ik kon zo niet terugvinden of deze malware met behoorlijke userinteractie van een third party app store kwam, of gesigned en wel in de google playstore stond.

De schrijver had het ook gewoon Zwitserse meteorologische dienst kunnen noemen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.