Cybercrime23.05.2019

Toch weer neppe cryptocurrency-apps in Google Play


Onderzoekers van ESET hebben onlangs een analyse afgerond van neppe cryptocurrencywallets die op Google Play verschenen op het moment dat bitcoin een nieuwe piek in waarde bereikte.

Afgelopen maand zijn bitcoin en de populariteit ervan erg gegroeid: de laatste keer dat de waarde zo hoog lag was in september 2018. Zoals te verwachten was, waren cybercriminelen er snel bij en benutten ze deze kans om cryptocurrencygebruikers nog gerichter aan te vallen met een variatie aan scams en kwaadaardige apps.

Zo doet één app zich voor als de populaire hardware-cryptocurrencywallet Trezor. De vervalste app was verbonden aan een neppe cryptocurrencywallet-app met de naam ‘Coin Wallet – Bitcoin, Riplle, Ethereum, Thether’, die ertoe in staat is onbedachtzame gebruikers te scammen.

Trezor

De app die zich voordeed als een mobiele wallet voor Trezor werd op 1 mei 2019 in Google Play geüpload met de naam ‘Trezor Inc.’ De pagina van de app zag er op het eerste gezicht betrouwbaar uit. Ten tijde van onze analyse was de nep-app zelfs het tweede meest populaire resultaat in Google Play wanneer er naar “Trezor” werd gezocht; op de eerste plaats stond de officiële app van Trezor.

Tijdens de analyse van deze neppe app heeft ESET ontdekt dat de app, dankzij meerlaagse beveiliging van Trezor zelf, geen daadwerkelijke schade kan berokkenen aan de cryptosavings van Trezor-gebruikers. Wel wordt de neppe app gebruikt om te phishen naar inloggegevens. “De app claimt dat gebruikers er wallets voor verscheidene cryptocurrencies mee kunnen aanmaken. Het daadwerkelijke doel van de app is echter het bedriegen van zijn gebruikers zodat ze cryptocurrency overmaken naar de wallets van aanvallers,”zegt Štefanko. Een klassiek geval van wat we in eerder onderzoek naar cryptocurrencygerichte malware ‘wallet address scams’ hebben genoemd.”

Coin Wallet

De server die wordt gebruikt om inloggegevens te verzamelen van de neppe Trezor-app wordt gehost op coinwalletinc.com. Dit domein leidde ons naar een andere frauderende app met de naam ‘Coin Wallet’, die mogelijkheid heeft om onbedachtzame gebruikers te scammen en zo geld afhandig te maken.

Deze twee apps hebben overlap in code en interface. De website linkt ook naar Google Play, waar Coin Wallet sinds februari 2019 beschikbaar was. “Beide apps zijn gecreëerd op basis van een app-template dat online wordt verkocht,” voegt Štefanko toe.

4 tips voor veilig gebruik van cryptocurrencies online:

  1. Vertrouw alleen financiële apps of apps gerelateerd aan cryptocurrency als ernaar wordt gelinkt vanaf de officiële website van het bedrijf of merk.
  2. Vul alleen online formulieren met gevoelige informatie in als je zeker bent van hun beveiliging en betrouwbaarheid.
  3. Houd je apparaat up-to-date.
  4. Gebruik een respectabele securityoplossing voor mobiele apparaten om dreigingen te blokkeren en verwijderen.

Toekomstige phishingcampagnes

We hebben de neppe Trezor-app aan het securityteam van Google gerapporteerd en hebben Trezor geïnformeerd over de publicatie van dit persbericht. Trezor heeft bevestigd dat de nep-app geen directe dreiging vormde voor zijn gebruikers. Ze waren echter wel bezorgd om de e-mailadressen die via deze nep-apps worden verzameld omdat deze in toekomstige phishingcampagnes gebruikt kunnen worden. Zowel de neppe Trezor-app als de Coin Wallet-app zijn niet meer beschikbaar in Google Play.

Bitcoin Ads zijn nep

Ook in Nederland wordt de populariteit van bitcoin misbruikt door cybercriminelen: zo zijn er op social media tal van neppe advertenties die zich als Bekende Nederlanders, zoals Alexander Klöpping (oprichter en CEO van Blendle), voordoen. Klöppings naam wordt zo vaak misbruikt dat hij zelfs zijn Twitternaam heeft aangepast naar Alexander *BITCOIN ADS ZIJN NEP* Klöpping.

Op gebied van cryptocurrency en bitcoins zijn er altijd nepadvertenties in omloop en is voorzichtigheid geboden – ook in eigen land.

...

Verder lezen over Bitcoin

Jongeren en hun spaargeld in crypto’s 

De interesse in cryptocurrencies groeit de laatste jaren gestaag, vooral onder jongeren. Een recent onderzoek van DirectResearch, uitgevoerd in opdracht van de Belastingdienst en gebaseerd op bevindingen onder 822 jongeren tussen de 15 en 25 jaar, onthult dat bijna één op de vijf jongeren actief investeert in crypto.

Online26.09.2024

Jongeren en hun spaargeld in crypto’s 

Het kruispunt van crypto en AI: de toekomst van digitale innovatie vormgeven

In het huidige snel evoluerende technologische landschap maken twee grote krachten grote golven: cryptocurrency (crypto) en kunstmatige intelligentie (AI). Beide zijn ontwrichtende technologieën die, hoewel ze afzonderlijk krachtig zijn, het potentieel hebben om in combinatie nog grotere innovatie te stimuleren.

Online17.09.2024

Het kruispunt van crypto en AI: de toekomst van digitale innovatie vormgeven

Een Ferrari kopen kan nu ook met crypto

Ferrari heeft aangekondigd het betalingssysteem voor cryptovaluta vanaf eind juli 2024 ook uit te rollen naar het Europese dealernetwerk. Je volgende Ferrari kopen kan nu dus ook met crypto. Het debuut hiervan voor de Europese markt volgt op de succesvolle lancering (in oktober 2023) van dit alternatieve betalingssysteem in de Verenigde Staten, minder dan een jaar geleden, om dealers te helpen beter in te kunnen spelen op de veranderende behoeften van klanten.

Automotive24.07.2024

Een Ferrari kopen kan nu ook met crypto

Bitcoin maakt een flinke sprong omhoog

Bitcoin doet het goed: de crypto gaat de laatste paar dagen als een speer, deels gedreven door de verhoogde kans op een verkiezingsoverwinning van Donald Trump

Online16.07.2024

Bitcoin maakt een flinke sprong omhoog

Deze Week Viral: bitcoin omhoog door Trump, spaghetti-mation en Messi

Gelukkig zijn er ook positievere zaken die deze week volledig viral gingen.

Social Media14.07.2024

Deze Week Viral: bitcoin omhoog door Trump, spaghetti-mation en Messi

Bitcoin heeft slechtste week sinds jaar tijd

Bitcoin heeft niet zijn beste week. De reden is Mt. Gox. Dit is wat Mt. Gox is en waarom het zo’n invloed heeft.

Online06.07.2024

Bitcoin heeft slechtste week sinds jaar tijd

De populariteit van crypto blijft verder toenemen

In de afgelopen jaren hebben cryptocurrencies, en dan vooral bitcoin, een ongekende populariteit verworven. Wat begon als een niche-experiment heeft zich ontwikkeld tot een wereldwijde financiële revolutie die de manier waarop we denken over geld, investeringen en economische systemen fundamenteel heeft veranderd.

Online24.06.2024

De populariteit van crypto blijft verder toenemen

Nieuwe bitcoin-halving: dit is wat dat betekent

Bitcoin heeft een historisch momentje meegemaakt vorige nacht: de coin heeft een halving meegemaakt. Dit heeft alles te maken met het mijnen.

Online20.04.2024

Nieuwe bitcoin-halving: dit is wat dat betekent

Verder lezen over Crypto

Nee, LEGO raadt je niet aan de LEGO Coin te kopen

In ieder geval doet LEGO geen uitspraken over hoe dit is gebeurd. Het zegt alleen: “Op 5 oktober 2024 verscheen er kort een ongeautoriseerde banner op LEGO.com.'

Cybercrime07.10.2024

Nee, LEGO raadt je niet aan de LEGO Coin te kopen

Jongeren en hun spaargeld in crypto’s 

De interesse in cryptocurrencies groeit de laatste jaren gestaag, vooral onder jongeren. Een recent onderzoek van DirectResearch, uitgevoerd in opdracht van de Belastingdienst en gebaseerd op bevindingen onder 822 jongeren tussen de 15 en 25 jaar, onthult dat bijna één op de vijf jongeren actief investeert in crypto.

Online26.09.2024

Jongeren en hun spaargeld in crypto’s 

Het kruispunt van crypto en AI: de toekomst van digitale innovatie vormgeven

In het huidige snel evoluerende technologische landschap maken twee grote krachten grote golven: cryptocurrency (crypto) en kunstmatige intelligentie (AI). Beide zijn ontwrichtende technologieën die, hoewel ze afzonderlijk krachtig zijn, het potentieel hebben om in combinatie nog grotere innovatie te stimuleren.

Online17.09.2024

Het kruispunt van crypto en AI: de toekomst van digitale innovatie vormgeven

Een Ferrari kopen kan nu ook met crypto

Ferrari heeft aangekondigd het betalingssysteem voor cryptovaluta vanaf eind juli 2024 ook uit te rollen naar het Europese dealernetwerk. Je volgende Ferrari kopen kan nu dus ook met crypto. Het debuut hiervan voor de Europese markt volgt op de succesvolle lancering (in oktober 2023) van dit alternatieve betalingssysteem in de Verenigde Staten, minder dan een jaar geleden, om dealers te helpen beter in te kunnen spelen op de veranderende behoeften van klanten.

Automotive24.07.2024

Een Ferrari kopen kan nu ook met crypto

Bitcoin heeft slechtste week sinds jaar tijd

Bitcoin heeft niet zijn beste week. De reden is Mt. Gox. Dit is wat Mt. Gox is en waarom het zo’n invloed heeft.

Online06.07.2024

Bitcoin heeft slechtste week sinds jaar tijd

De populariteit van crypto blijft verder toenemen

In de afgelopen jaren hebben cryptocurrencies, en dan vooral bitcoin, een ongekende populariteit verworven. Wat begon als een niche-experiment heeft zich ontwikkeld tot een wereldwijde financiële revolutie die de manier waarop we denken over geld, investeringen en economische systemen fundamenteel heeft veranderd.

Online24.06.2024

De populariteit van crypto blijft verder toenemen

Nieuwe bitcoin-halving: dit is wat dat betekent

Bitcoin heeft een historisch momentje meegemaakt vorige nacht: de coin heeft een halving meegemaakt. Dit heeft alles te maken met het mijnen.

Online20.04.2024

Nieuwe bitcoin-halving: dit is wat dat betekent

All-In The Bitcoin Family verschijnt deze week op Prime Video

Is hij gek, een idioot of zit er toch iets in? In 2017 verkochten Didi Taihuttu, zijn vrouw Romaine en hun drie jonge dochters Joli, Juna en Jessa al hun bezittingen en stoppen het geld in bitcoins. Ze reizen de wereld o...

Entertainment03.04.2024

All-In The Bitcoin Family verschijnt deze week op Prime Video

vanaf 5 april te zien

Verder lezen over Google Play

Google Play bevat al jarenlang malware genaamd Mandrake

Wist je dat er al jaren malware in de Play Store van Google staat? Het is zelfs 'bekende' malware, genaamd Mandrake.

Cybercrime31.07.2024

Google Play bevat al jarenlang malware genaamd Mandrake

​Fortnite-maker wint: Play Store is te machtig

Epic Games, de studio achter Fortnite, heeft gewonnen. Het heeft drie jaar geleden Google aangeklaagd omdat het niet zijn eigen betaalsysteem mocht gebruiken in zijn eigen app, waardoor het alsnog commissies van 30 proce...

Mobile12.12.2023

​Fortnite-maker wint: Play Store is te machtig

​Iedereen moet commissie betalen op Google Play, behalve Spotify

Als je een app in de Play Store wil zetten, dan kun je erop rekenen dat Google maar liefst 30 procent van je inkomsten opeist (en in sommige gevallen 15 procent). Een bizar hoog bedrag en de Play Store is dan ook een ech...

Mobile21.11.2023

​Iedereen moet commissie betalen op Google Play, behalve Spotify

‘Subscription malware’ in Google Play Store ontdekt

Malware, virussen en andere cybercriminele software. Het blijft opletten. Kaspersky, bekend van antivirus en beveiligingssoftware, is onlangs op het spoor gekomen van een aantal apps die in de Google Play Store stonden e...

Cybercrime09.05.2023

‘Subscription malware’ in Google Play Store ontdekt

Gebruikers worden, zonder het te weten, aangemeld voor betaaldiensten
Wat zijn Google Points en waar kun je ze voor gebruiken?

Google Play Points: waarschijnlijk heb je niet door dat ze bestaan, maar je kunt er veel voordeel uithalen. Dit is wat je met deze Google-punten kunt doen, hoe je ze verdient en waar je ze aan kunt uitgeven. Google Poin...

Mobile21.11.2022

Wat zijn Google Points en waar kun je ze voor gebruiken?

​Tinder mag wel eigen betaalsysteem hanteren in Google Play

Tinder mag in de Play Store zijn eigen betaalmethode gebruiken. De eigenaar van het bedrijf, Match Group, heeft meerdere dating apps onder zijn paraplu (zoals Match.com, Hinge en Plenty of Fish) die binnen Android nu all...

Mobile23.05.2022

​Tinder mag wel eigen betaalsysteem hanteren in Google Play

​Waarom je niet alle apps in Google Play kunt vertrouwen

Er zijn maar liefst 300.000 keer bankgegevens van mensen gestolen die apps downloadden in de Google Play Store. Oeps. Hoe dat kan? Cybercriminelen hebben ontdekt hoe ze Google om de tuin kunnen leiden, waardoor er toch f...

Cybercrime01.12.2021

​Waarom je niet alle apps in Google Play kunt vertrouwen

​Epic versus Apple: Apple ‘won’, maar doet kinderachtig

Epic en Apple vochten in de rechtbank en daarin is sinds vorige maand een uitspraak. Hoewel Apple zichzelf als de winnaar ziet, gedraagt het zich daar niet naar. Het doet vrij kinderachtig over het voldoen aan wat de rec...

Gaming12.10.2021

​Epic versus Apple: Apple ‘won’, maar doet kinderachtig

Verder lezen over Hackers

Het allerbelangrijkste gereedschap van cybercriminelen is JOUW browser!

Het allerbelangrijkste gereedschap van cybercriminelen draait al gewoon op jouw desktop, laptop of notebook. Ik heb het natuurlijk over de browser software die jij gebruikt, zoals Microsoft Edge, Google Chrome, Mozilla Firefox, etc. In de meeste gevallen zijn het namelijk browsers die cybercriminelen toegang verschaffen tot persoonlijke data of bankrekeningen.

Cybercrime11.10.2024

Het allerbelangrijkste gereedschap van cybercriminelen is JOUW browser!

Gebruik daarom liever apps op tablets of smartphones voor de allergevoeligste gegevens
Unlock Digitale Weerbaarheid: leer online gevaren te herkennen

Jim Stolze is een campagne gestart om de digitale weerbaarheid van Nederlanders te vergroten. Samen met KPN, ING en Microsoft is het platform 'Unlock Digitale Weerbaarheid' opgezet, met gratis lessen die online en bij jou in de buurt gevolgd kunnen worden.

Cybercrime08.10.2024

Unlock Digitale Weerbaarheid: leer online gevaren te herkennen

De Gesprek Check is een extra controle-hulpmiddel van ABN AMRO

ABN AMRO introduceert een extra online hulpmiddel waarmee klanten kunnen controleren of ze echt een medewerker van de bank aan de lijn hebben. Het is een nieuwe functionaliteit die wordt toegevoegd aan de reeds bestaande hulpmiddelen, waarmee persoonlijke voorkeuren rondom bankieren en veiligheid zijn in te stellen.

Cybercrime30.09.2024

De Gesprek Check is een extra controle-hulpmiddel van ABN AMRO

heb je echt de bank aan de telefoon?
TeamViewer heeft een groot cybersecurity-probleem

Als je een kantoorbaan hebt, dan is de kans groot dat je TeamViewer wel kent. Het is een manier waarmee een IT-helpdesk je computer kan ‘overnemen’. Echter blijkt dat TeamViewer zelf is overgenomen, en niet op een positieve manier.

Cybercrime29.08.2024

TeamViewer heeft een groot cybersecurity-probleem

Financiële fraude met phishingmethode specifiek gericht op Android & iOS

Er is weer een ongewoon type phishing-campagne ontdekt volledig gericht op mobiele gebruikers, Eset Research analyseerde een ‘in the wild’ waargenomen geval gericht op klanten van een belangrijke Tsjechische bank. Deze techniek is opmerkelijk omdat het een phishingapp installeert vanaf een website van derden zonder dat de gebruiker de installatie van apps van derden hoeft toe te staan. Op Android kan dit resulteren in een stille installatie van een bijzonder soort APK, die zelfs vanuit de Google Play Store lijkt geïnstalleerd te zijn. De bedreiging was ook gericht op iPhone (iOS)-gebruikers.

Cybercrime26.08.2024

Financiële fraude met phishingmethode specifiek gericht op Android & iOS

Wielrenner, je racefiets kan gehackt worden

Het zijn geen e-bikes, maar toch kunnen racefietsen gehackt worden. Dit is hoe een hacker dat kan doen en waar het door komt.

Cybercrime16.08.2024

Wielrenner, je racefiets kan gehackt worden

Veel openbare WiFi netwerken in Parijs zijn onveilig

Experts van Kaspersky hebben bijna 25.000 gratis WiFi-spots in Parijs geanalyseerd voor de Olympische Zomerspelen en Paralympische Spelen. Uit hun analyse blijkt dat bijna 25 procent van deze netwerken zwakke of geen encryptie heeft, waardoor gebruikers kwetsbaar zijn voor diefstal van persoonlijke- en bankgegevens. Slechts zes procent van de netwerken maakt gebruik van het nieuwste beveiligingsprotocol WPA3.

Cybercrime29.07.2024

Veel openbare WiFi netwerken in Parijs zijn onveilig

Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox

Infoblox heeft een belangrijke doorbraak geboekt in onderzoek naar cybercriminaliteit met de onthulling van een groep cybercriminelen, die de naam "Vigorish Viper" heeft gekregen. Dit is een Chinees georganiseerd misdaadsyndicaat dat gebruikmaakt van geavanceerde technologie om te profiteren van de wereldwijde illegale sportgokindustrie ter waarde van $1.700 miljard. Het syndicaat heeft ook banden met witwaspraktijken en mensenhandel operaties in heel Azië. Deze ontdekking van Infoblox betekent een belangrijke mijlpaal in de voortdurende strijd tegen wereldwijde cybercriminaliteit door middel van DNS-intelligentie.

Cybercrime25.07.2024

Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox

banden met Europese voetbalsponsors, mensenhandel en illegale gokindustrie

Verder lezen over Malware

Het allerbelangrijkste gereedschap van cybercriminelen is JOUW browser!

Het allerbelangrijkste gereedschap van cybercriminelen draait al gewoon op jouw desktop, laptop of notebook. Ik heb het natuurlijk over de browser software die jij gebruikt, zoals Microsoft Edge, Google Chrome, Mozilla Firefox, etc. In de meeste gevallen zijn het namelijk browsers die cybercriminelen toegang verschaffen tot persoonlijke data of bankrekeningen.

Cybercrime11.10.2024

Het allerbelangrijkste gereedschap van cybercriminelen is JOUW browser!

Gebruik daarom liever apps op tablets of smartphones voor de allergevoeligste gegevens
Google Play bevat al jarenlang malware genaamd Mandrake

Wist je dat er al jaren malware in de Play Store van Google staat? Het is zelfs 'bekende' malware, genaamd Mandrake.

Cybercrime31.07.2024

Google Play bevat al jarenlang malware genaamd Mandrake

Temu wordt nu zelfs bestempeld als gevaarlijke malware

Een nieuwe rechtszaak tegen Temu stelt dat het Chinese platform er aantoonbaar ver in gaat: het zou je tekstberichten op je telefoon meelezen.

Cybercrime01.07.2024

Temu wordt nu zelfs bestempeld als gevaarlijke malware

5 tips om online veilig te zijn

Heb jij wel eens een bericht ontvangen, met een eis om nu te betalen of je foto’s zullen online worden gezet? Of je krijgt een telefoontje en je hoort een tape van een of andere officiële instelling zoals Interpol, met de mededeling dat jouw identiteit is betrokken bij een fraudezaak en met de te nemen stappen.

Online20.05.2024

5 tips om online veilig te zijn

App Store onderschept meer dan 7 miljard dollar aan mogelijk frauduleuze transacties

Cybercrime15.05.2024

App Store onderschept meer dan 7 miljard dollar aan mogelijk frauduleuze transacties

En dat in slechts 4 jaar tijd
Cybercriminelen maken sneller misbruik van nieuwe kwetsbaarheden

Fortinet heeft een nieuwe editie van het Global Threat Landscape Report uitgebracht. In deze nieuwe editie van dit halfjaarlijkse rapport zien we de trends uit de periode van juli tot en met december 2023.

Cybercrime08.05.2024

Cybercriminelen maken sneller misbruik van nieuwe kwetsbaarheden

Zo blijkt uit nieuw Global Threat Landscape Report van Fortinet
Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

In heel Nederland, maar ook in de rest van Europa, zorgen de toenemende kosten van levensonderhoud en de inflatie voor sombere economische vooruitzichten voor het komende jaar. Met als logisch gevolg dat we wat meer gaan...

Cybercrime05.02.2024

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

Volgens de Fraudehelpdesk hebben in 2023 maar liefst 494 mensen aangifte gedaan van datingfraude, waarvan 264 mensen ook flink schade hebben geleden. De totale schade als gevolg van datingfraude in 2023 bedraagt €7.644...

Online29.01.2024

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

75% meer dan in 2022