image

Malafide WhatsApp op goedkope Androidtelefoons steelt cryptovaluta

maandag 14 april 2025, 12:23 door Redactie, 8 reacties
Laatst bijgewerkt: 14-04-2025, 15:25

Onderzoekers hebben een malafide versie van WhatsApp ontdekt die standaard op bepaalde goedkope Androidtelefoons geïnstalleerd staat en cryptovaluta van gebruikers steelt. Dat laat antivirusbedrijf Doctor Web vandaag weten. De aanvallers hebben malafide code aan WhatsApp toegevoegd, waarna de getrojaniseerde versie op het toestel belandt voordat die naar de klant gaat. Waar dit precies in de supply chain gebeurt is niet duidelijk. De toegevoegde code is eigenlijk clipper-malware. Gebruikers van cryptovaluta die een betaling willen doen of geld naar een andere wallet willen overmaken kopiëren hiervoor vaak het walletadres van de begunstigde en plakken dat vervolgens in een veld op de transactiepagina.

Op dat moment bevindt het adres zich in het clipboard van de computer of telefoon. Malware op het systeem kan het adres aanpassen, waardoor de aanvaller het geld ontvangt en niet de begunstigde van het slachtoffer. Daarnaast zoekt de malware naar afbeeldingen in bepaalde mappen en stuurt die naar de aanvallers. Op deze manier proberen de aanvallers afbeeldingen met de seed phrase van de cryptowallet te vinden. Via een seed phrase, die uit een verzameling woorden bestaat, kan er toegang tot de cryptowallet worden verkregen. Sommige gebruikers maken bij het creëren van een seed phrase een screenshot hiervan.

Volgens Doctor Web hebben de aanvallers op deze manieren meer dan 1,7 miljoen dollar aan crypto weten te stelen. Daarnaast stuurt de malware ook alle WhatsApp-berichten naar de aanvallers. De telefoons in kwestie worden aangeboden als bekende modellen en merken, maar zijn in werkelijkheid een ander, minder model. De aanvallers maken gebruik van een applicatie om de technische informatie die het toestel weergeeft te spoofen. Doctor Web adviseert om geen smartphones aan te schaffen met features die duidelijk niet overeenkomen met de prijs. Verder wordt aangeraden om geen screenshots met seed phrases, wachtwoorden en andere credentials onversleuteld op een telefoon op te slaan.

Reacties (8)
14-04-2025, 12:27 door Anoniem
Het zijn de bij iedereen bekende SHOWJI Toestellen.
14-04-2025, 12:29 door Anoniem
Als mensen een goedkope kloonphone bij Temu of Alibaba kopen kunnen ze dat verwachten inderdaad.
Als ik een nep auto koop bij een vage garage zonder keuring kan ik ongelukken krijgen, dan breekt de as ineens doormidden, etc.
14-04-2025, 12:31 door Anoniem
Koop gewoon een Pixel 6a of 7a; spotgoedkoop en toch goed. (-:
14-04-2025, 12:54 door Anoniem
En die malafide WhatsApp communiceert met de bonafide WhatsApp?
Dat zal toch niet waar zijn? Ik begrijp het verhaal niet.
14-04-2025, 14:34 door Briolet
Door Anoniem: En die malafide WhatsApp communiceert met de bonafide WhatsApp?
Dat zal toch niet waar zijn? Ik begrijp het verhaal niet.

Waarom zou die app niet werken? Zolang het onderliggend communicatie protocol maar compatibel is.

Zo'n malafide app kun je ook zonder smartphone downloaden:
https://opgelicht.avrotros.nl/alerts/artikel/whatsapp-gebruikers-opgelet-deze-nepversie-van-de-app-steelt-jouw-gegevens/
14-04-2025, 15:55 door Anoniem
Door Anoniem: Koop gewoon een Pixel 6a of 7a; spotgoedkoop en toch goed. (-:
Spotgoedkoop? Ik herinner me dat ik minder dan €20 betaalde voor een mobieltje dat meer jaren meeging dan je tegenwoordig van zo'n apparaat mag verwachten. Dat lukt tegenwoordig niet meer, maar ik gebruik een telefoon tegenwoordig nog steeds om te bellen en voor af en toe een SMS-berichtje. Onderweg OV-informatie opvragen zou handig zijn, maar dat vind ik de meerprijs niet waard. Ik ben wel bang dat ik op een gegeven moment door banken of overheid gedwongen word aan een smartphone te beginnen. Maar toegang tot mijn spaargeld onderweg bij me hebben? Ik ben niet kapot van dat idee.

Ik vind €256, de laagste prijs die ik nu voor de 7a zie op Tweakers, dus bepaald niet spotgoedkoop.
14-04-2025, 17:08 door Anoniem
Door Briolet:
Door Anoniem: En die malafide WhatsApp communiceert met de bonafide WhatsApp?
Dat zal toch niet waar zijn? Ik begrijp het verhaal niet.

Waarom zou die app niet werken? Zolang het onderliggend communicatie protocol maar compatibel is.

Inderdaad.

Lezen is toch niet zo moeilijk ?

De aanvallers hebben malafide code aan WhatsApp toegevoegd, waarna de getrojaniseerde versie op het toestel belandt voordat die naar de klant gaat.

Waarom zou dat leiden tot een niet-compatibele app ?


14-04-2025, 18:59 door Anoniem
Door Anoniem:
Door Briolet:
Door Anoniem: En die malafide WhatsApp communiceert met de bonafide WhatsApp?
Dat zal toch niet waar zijn? Ik begrijp het verhaal niet.

Waarom zou die app niet werken? Zolang het onderliggend communicatie protocol maar compatibel is.

Inderdaad.

Lezen is toch niet zo moeilijk ?

De aanvallers hebben malafide code aan WhatsApp toegevoegd, waarna de getrojaniseerde versie op het toestel belandt voordat die naar de klant gaat.

Waarom zou dat leiden tot een niet-compatibele app ?



Dan blijf ik het nog heel bijzonder vinden dat WhatsApp die malafide code niet waarneemt.
Valt me tegen dat het zo makkelijk is om WhatsApp voor de gek te houden.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.