Cybercrime09.05.2023

‘Subscription malware’ in Google Play Store ontdekt


Gebruikers worden, zonder het te weten, aangemeld voor betaaldiensten

Malware, virussen en andere cybercriminele software. Het blijft opletten. Kaspersky, bekend van antivirus en beveiligingssoftware, is onlangs op het spoor gekomen van een aantal apps die in de Google Play Store stonden en malware bevatten. Het betreft een zogenoemde ‘subscription malware’, een Trojan die van Kaspersky de naam ‘Fleckpe’ gekregen heeft.

Ongemerkt werden betaalde abonnementen afgesloten

Gebruikers die met deze Trojan besmette apps downloadden en installeerden werden, zonder dat zij dat wisten, aangemeld voor betaalde abonnementen of betaaldiensten. Om te voorkomen dat de gebruikers direct merkten dat zij een betaald abonnement afgesloten hadden, werden meldingen die de abonnementsdiensten, ter bevestiging en controle, verstuurden – zoals sms’jes – door de malware afgevangen en verborgen gehouden.

In de periode dat de malware ‘ongestoord’ haar gang kon gaan, volgens Kaspersky sinds 2022, zijn de besmette apps op meer dan 620.000 toestellen geïnstalleerd. Zoals gezegd, de apps zijn inmiddels uit de Play Store verwijderd. Enkele van de besmette apps waren ‘Beauty Slimming Photo Editor’, ‘Photo Effect Editor’ en ‘Gif Camera Editor’.

Een van de apps die besmet waren met de `Fleckpe` subscription malware.
Een van de apps die besmet waren met de `Fleckpe` subscription malware.

Verschillende besmette apps al verwijderd

Het (deels) goede nieuws is dat de besmette apps inmiddels al uit de Google Play Store verwijderd zijn. Dat waren doorgaans apps voor het editen van foto’s en smartphone wallpapers. Echter, Kaspersky waarschuwt ervoor dat er mogelijk nog andere apps met deze malware besmet zijn. Apps die simpelweg nog niet opgemerkt zijn.

Daarom adviseert het beveiligingsbedrijf om goed op te letten wanneer je een (onbekende) app uit de Play Store installeert. Daarbij moet je vooral extra aandacht hebben voor de toestemmingen die door de app gevraagd worden te bevestigen. En dan gaat het met name om de melding dat de app toegang wil tot de (sms) berichten. Die toestemming wordt namelijk gebruikt om de bevestigingsmeldingen van de betaalde diensten af te vangen en ongemerkt te bevestigen.

De afgelopen maanden hebben bedrijven als Kaspersky al vaker vormen van ‘subscription malware’ ontdekt. Het is dus geen nieuwe vorm van cybercriminaliteit, maar wel een die slachtoffers bijzonder veel ellende, en geld, kan kosten.

Ron Smeets

Ron verdiende zijn sporen in de Telecom als Mobile Cowboy. Na bijna 15 jaar was hij toe aan een nieuwe uitdaging als zelfstandig freelance journalist, blogger en tekstschrijver. Het bloed kruipt echter waar het niet gaan kan. De Mobile Cowboys is back! Met lasso en zweep in de aanslag om de ingeslapen telecommarkt weer eens goed wakker te schudden en met scherp te schieten!

...

Verder lezen over Apps

De app Foursquare gaat verdwijnen: Swarm blijft

Het idee dat je ergens de ‘burgemeester’ van kon worden door er alleen maar fysiek te zijn was natuurlijk erg tof. Toch verdwijnt Foursquare.

Mobile23.10.2024

De app Foursquare gaat verdwijnen: Swarm blijft

ING introduceert Budgetteren: een maandbudget voor boodschappen, sporten, enzo

ING komt met Budgetteren. Hierdoor heb je hulp met het in de gaten houden van je uitgaven voor meer grip op je financiën.

Online14.10.2024

ING introduceert Budgetteren: een maandbudget voor boodschappen, sporten, enzo

Je kunt nu Rollercoaster Tycoon spelen op Netflix

Rollercoaster Tycoon kapot gespeeld toen je jonger was? Beleef het nu op je telefoon, want het is een Netflix-game geworden.

Gaming08.10.2024

Je kunt nu Rollercoaster Tycoon spelen op Netflix

Epic krijgt gelijk: Google houdt Android te dicht

De rechter heeft nu bepaald dat Google de Google Play appwinkel drie jaar lang open moet stellen voor de concurrentie.

Mobile08.10.2024

Epic krijgt gelijk: Google houdt Android te dicht

Epic klaagt Google en Samsung aan om alternatieve appwinkels

Epic had Google vier jaar geleden al aangeklaagd voor het runnen van een monopolie op de appwinkel, maar nu komt daar een nieuwe rechtszaak bij. 

Mobile01.10.2024

Epic klaagt Google en Samsung aan om alternatieve appwinkels

Je kunt nu met Duolingo-personages bellen om een taal te leren

Nu gaat Duolingo normaal om de streaks, maar binnenkort kun je meer dan alleen hardop tegen de app spreken.

Online25.09.2024

Je kunt nu met Duolingo-personages bellen om een taal te leren

WeTransfer-links blijven eindelijk langer geldig dan drie dagen

WeTransfer wordt vanaf vandaag een stuk beter: bestanden kunnen veel langer worden gedownload. Als je lid bent van WeTransfer is dat 30 dagen.

Online22.08.2024

WeTransfer-links blijven eindelijk langer geldig dan drie dagen

De dramatische Sonos-app lijkt weer de goede kant op te gaan

Wat heeft Sonos toch met zijn app gedaan? De meest basic mogelijkheden zijn er al twee maanden uit. Maar, ze komen terug.

Gadgets19.07.2024

De dramatische Sonos-app lijkt weer de goede kant op te gaan

Verder lezen over Google Play

Google Play bevat al jarenlang malware genaamd Mandrake

Wist je dat er al jaren malware in de Play Store van Google staat? Het is zelfs 'bekende' malware, genaamd Mandrake.

Cybercrime31.07.2024

Google Play bevat al jarenlang malware genaamd Mandrake

​Fortnite-maker wint: Play Store is te machtig

Epic Games, de studio achter Fortnite, heeft gewonnen. Het heeft drie jaar geleden Google aangeklaagd omdat het niet zijn eigen betaalsysteem mocht gebruiken in zijn eigen app, waardoor het alsnog commissies van 30 proce...

Mobile12.12.2023

​Fortnite-maker wint: Play Store is te machtig

​Iedereen moet commissie betalen op Google Play, behalve Spotify

Als je een app in de Play Store wil zetten, dan kun je erop rekenen dat Google maar liefst 30 procent van je inkomsten opeist (en in sommige gevallen 15 procent). Een bizar hoog bedrag en de Play Store is dan ook een ech...

Mobile21.11.2023

​Iedereen moet commissie betalen op Google Play, behalve Spotify

Wat zijn Google Points en waar kun je ze voor gebruiken?

Google Play Points: waarschijnlijk heb je niet door dat ze bestaan, maar je kunt er veel voordeel uithalen. Dit is wat je met deze Google-punten kunt doen, hoe je ze verdient en waar je ze aan kunt uitgeven. Google Poin...

Mobile21.11.2022

Wat zijn Google Points en waar kun je ze voor gebruiken?

​Tinder mag wel eigen betaalsysteem hanteren in Google Play

Tinder mag in de Play Store zijn eigen betaalmethode gebruiken. De eigenaar van het bedrijf, Match Group, heeft meerdere dating apps onder zijn paraplu (zoals Match.com, Hinge en Plenty of Fish) die binnen Android nu all...

Mobile23.05.2022

​Tinder mag wel eigen betaalsysteem hanteren in Google Play

​Waarom je niet alle apps in Google Play kunt vertrouwen

Er zijn maar liefst 300.000 keer bankgegevens van mensen gestolen die apps downloadden in de Google Play Store. Oeps. Hoe dat kan? Cybercriminelen hebben ontdekt hoe ze Google om de tuin kunnen leiden, waardoor er toch f...

Cybercrime01.12.2021

​Waarom je niet alle apps in Google Play kunt vertrouwen

​Epic versus Apple: Apple ‘won’, maar doet kinderachtig

Epic en Apple vochten in de rechtbank en daarin is sinds vorige maand een uitspraak. Hoewel Apple zichzelf als de winnaar ziet, gedraagt het zich daar niet naar. Het doet vrij kinderachtig over het voldoen aan wat de rec...

Gaming12.10.2021

​Epic versus Apple: Apple ‘won’, maar doet kinderachtig

VS werkt aan een wet voor meer diversiteit en betaalmogelijkheden in app stores

Als het aan een drietal senatoren ligt, dan komt er een wet, de zogenoemde Open App Market Acts, die Apple, Google en andere aanbieders van app stores verplicht om meer diversiteit en betaalmogelijkheden toe te staan. He...

Mobile12.08.2021

VS werkt aan een wet voor meer diversiteit en betaalmogelijkheden in app stores

Politici willen met name de app store macht van Apple en Google inperken

Verder lezen over Malware

Het allerbelangrijkste gereedschap van cybercriminelen is JOUW browser!

Het allerbelangrijkste gereedschap van cybercriminelen draait al gewoon op jouw desktop, laptop of notebook. Ik heb het natuurlijk over de browser software die jij gebruikt, zoals Microsoft Edge, Google Chrome, Mozilla Firefox, etc. In de meeste gevallen zijn het namelijk browsers die cybercriminelen toegang verschaffen tot persoonlijke data of bankrekeningen.

Cybercrime11.10.2024

Het allerbelangrijkste gereedschap van cybercriminelen is JOUW browser!

Gebruik daarom liever apps op tablets of smartphones voor de allergevoeligste gegevens
Google Play bevat al jarenlang malware genaamd Mandrake

Wist je dat er al jaren malware in de Play Store van Google staat? Het is zelfs 'bekende' malware, genaamd Mandrake.

Cybercrime31.07.2024

Google Play bevat al jarenlang malware genaamd Mandrake

Temu wordt nu zelfs bestempeld als gevaarlijke malware

Een nieuwe rechtszaak tegen Temu stelt dat het Chinese platform er aantoonbaar ver in gaat: het zou je tekstberichten op je telefoon meelezen.

Cybercrime01.07.2024

Temu wordt nu zelfs bestempeld als gevaarlijke malware

5 tips om online veilig te zijn

Heb jij wel eens een bericht ontvangen, met een eis om nu te betalen of je foto’s zullen online worden gezet? Of je krijgt een telefoontje en je hoort een tape van een of andere officiële instelling zoals Interpol, met de mededeling dat jouw identiteit is betrokken bij een fraudezaak en met de te nemen stappen.

Online20.05.2024

5 tips om online veilig te zijn

App Store onderschept meer dan 7 miljard dollar aan mogelijk frauduleuze transacties

Cybercrime15.05.2024

App Store onderschept meer dan 7 miljard dollar aan mogelijk frauduleuze transacties

En dat in slechts 4 jaar tijd
Cybercriminelen maken sneller misbruik van nieuwe kwetsbaarheden

Fortinet heeft een nieuwe editie van het Global Threat Landscape Report uitgebracht. In deze nieuwe editie van dit halfjaarlijkse rapport zien we de trends uit de periode van juli tot en met december 2023.

Cybercrime08.05.2024

Cybercriminelen maken sneller misbruik van nieuwe kwetsbaarheden

Zo blijkt uit nieuw Global Threat Landscape Report van Fortinet
Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

In heel Nederland, maar ook in de rest van Europa, zorgen de toenemende kosten van levensonderhoud en de inflatie voor sombere economische vooruitzichten voor het komende jaar. Met als logisch gevolg dat we wat meer gaan...

Cybercrime05.02.2024

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

Volgens de Fraudehelpdesk hebben in 2023 maar liefst 494 mensen aangifte gedaan van datingfraude, waarvan 264 mensen ook flink schade hebben geleden. De totale schade als gevolg van datingfraude in 2023 bedraagt €7.644...

Online29.01.2024

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

75% meer dan in 2022