Jeroen is al meer dan 15 jaar betrokken bij Dutchcowboys. Voornamelijk als digital content creator. En dan voor alle titels van The Blogidea Factory. Liefhebber van advertising, entertainment, tech, gadgets, en eigenlijk alles online.
Cybersecurity is een vak dat elke dag anders is. Dat blijkt ook wel uit nieuwe malware die werd gevonden: Mandrake stond jarenlang met meerdere apps gewoon in de Google Play Store. Het is een soort raamwerk van meerdere apps die voorzien waren van een complexe malware.
Mandrake
Kaspersky kwam de apps op het spoor, nadat Mandrake in 2020 al werd gemeld door Bitdefender. De apps werden toen uit de Google Play Store gehaald en het werd stil. Nu blijkt dat er alweer twee jaar lang Mandrake-apps in de appwinkel van Google staan. Ze zijn nu verwijdert, maar het ging om AirFS, Astro Explorer, Amber, CryptoPulsing en Brain Matrix. Zoals je wellicht uit de apptitels kunt opmaken zijn dat heel verschillende apps: eentje over astronomie, over crypto en eentje om gegevens te versturen.
New Mandrake #Android spyware found in five Google Play Store apps, undetected for two years.
This #spyware compromised over 32,000 devices across multiple countries, showcasing the evolving threat landscape.
Learn more: https://t.co/FzBywl9jrM#cybersecurity #infosec
— The Hacker News (@TheHackersNews) July 30, 2024
Dat de apps zo lang niet werden opgemerkt als malware is opvallend, maar komt onder andere omdat er knappe koppen achter schuilgaan. Ze hadden zelfs een killswitch ingebouwd waarmee ze in één keer alles konden wissen wat maar met de malware te maken had, om zo het zekere voor het onzekere te nemen als ze toch werden gevonden. Daarnaast is het malware die specifieke personen als doelwit had. Die personen werden na het installeren van de apps bovendien gewoon voorzien van appupdates, dus ze hadden niet snel in de gaten dat er iets geks mee was. De malware zelf was in een verborgen bieb gezet.
Malware in de Play Store
De malware werkte zo dat wanneer iemand wilde inloggen er screenshots werden gemaakt en er zelfs een soort aparte portaal werd geopend. Zo kunnen ze inloggegevcens ontfutselen, maar wat ze daar verder mee doen is onbekend. In ieder geval maakte de malware van 2018 tot 2020 al diverse slachtoffers: tienduizenden mensen. Dat is niet het ergste aan deze comeback. Het is vooral het feit dat het dus zeker mogelijk is om de checks van Google te omzeilen dat men doet beseffen dat het misschien wel het topje van een ijsberg is. Ook software van bekende securitybedrijven wisten de malware niet zo een-twee-drie op te sporen.
Kaspersky zegt: “Dit benadrukt de geavanceerde vaardigheden van de bedreigingsactoren en dat strengere controles op apps er alleen maar toe leiden dat geavanceerdere, moeilijker te detecteren bedreigingen de appwinkels binnensluipen.” Plus, als ze enmaal worden gesnapt dan is alles ook snel weggehaald, waardoor het ook moeilijker is om deze kwaadwillenden te pakken.
Verder lezen over Google Play
Mobile12.12.2023
Fortnite-maker wint: Play Store is te machtig
Mobile21.11.2023
Iedereen moet commissie betalen op Google Play, behalve Spotify
Cybercrime09.05.2023
‘Subscription malware’ in Google Play Store ontdekt
Gebruikers worden, zonder het te weten, aangemeld voor betaaldienstenMobile21.11.2022
Wat zijn Google Points en waar kun je ze voor gebruiken?
Mobile23.05.2022
Tinder mag wel eigen betaalsysteem hanteren in Google Play
Cybercrime01.12.2021
Waarom je niet alle apps in Google Play kunt vertrouwen
Gaming12.10.2021
Epic versus Apple: Apple ‘won’, maar doet kinderachtig
Mobile12.08.2021
VS werkt aan een wet voor meer diversiteit en betaalmogelijkheden in app stores
Politici willen met name de app store macht van Apple en Google inperkenVerder lezen over Hacken
Cybercrime29.10.2024
25% van de Nederlandse bedrijven is niet goed voorbereid op cyberdreiging
Cybercrime15.10.2024
Pas op: er is een groot beveiligingslek in WordPress-plugin Jetpack
Cybercrime07.10.2024
Nee, LEGO raadt je niet aan de LEGO Coin te kopen
Cybercrime02.10.2024
Ben jij online op te lichten? Doe de gratis cursus Digitale Weerbaarheid
Cybercrime28.08.2024
Grote storing legt DigiD en Eindhoven Airport plat
Cybercrime21.06.2024
Phishingslachtoffers Bunq krijgen nu wel hun geld terug
Cybercrime05.06.2024
Zo voorkom je dat je te maken krijgt met vakantiefraude
Cybercrime30.05.2024
Mogelijk hack bij Ticketmaster: honderden miljoenen gegevens buitgemaakt
Verder lezen over Malware
Cybercrime11.10.2024
Het allerbelangrijkste gereedschap van cybercriminelen is JOUW browser!
Gebruik daarom liever apps op tablets of smartphones voor de allergevoeligste gegevensCybercrime01.07.2024
Temu wordt nu zelfs bestempeld als gevaarlijke malware
Online20.05.2024
5 tips om online veilig te zijn
Cybercrime15.05.2024
App Store onderschept meer dan 7 miljard dollar aan mogelijk frauduleuze transacties
En dat in slechts 4 jaar tijdCybercrime08.05.2024
Cybercriminelen maken sneller misbruik van nieuwe kwetsbaarheden
Zo blijkt uit nieuw Global Threat Landscape Report van FortinetCybercrime05.02.2024
Consumenten bezuinigen op kosten, maar helaas ook op privacy en security
Online29.01.2024
Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro
75% meer dan in 2022Cybercrime19.01.2024