Telefoonrekening duurder? Malware koppelt abonnement aan telefoonnummer

Gepubliceerd op 2 november 2021 om 15:00

Een nep-foto-editor, camerafilter, games en andere apps die worden gepromoot via Instagram- en TikTok-kanalen.

Google Play Store

De Google Play Store heeft recent verschillende apps met malware verwijderd die onderdeel waren van een grootschalige sms-scam. Dit meldt Jakub Vavra, een medewerker van antivirusbedrijf Avast, die de fraude ontdekte.

De sms-campagne is vermoedelijk het werk van één persoon of groep. Het bestaat uit minstens 151 apps die allen op een bepaald punt te downloaden waren in de Google Play Store. De apps zijn gezamenlijk meer dan 10,5 miljoen keer gedownload in meer dan 80 landen.

Avast heeft de eerste gevallen van de fraude-campagne, die Vavra heeft omgedoopt tot “UltimaSMS”, teruggeleid tot mei 2021. Er zijn ook gevallen van eerder deze maand bekend, wat betekent dat de scam nog steeds gaande is.

De apps zijn inmiddels uit de Play Store verwijderd, maar kunnen nog steeds elders op het internet worden gedownload. Volgens Vavra werd UltimaSMS gepromoot op populaire social mediaplatforms, zoals Facebook, Instagram en TikTok. Dit was ook het geval bij andere recente oplichting en gevallen van adware, aldus Vavra.

Malware vermomd in apps

De apps in kwestie zijn vermomd als onder andere QR-code scanners, keyboards, video- en fotobewerkers, camerafilters, games, en blockers van spam telefoontjes.

Wanneer een gebruiker een van de apps installeert, checkt de app de locatie van de gebruiker, alsmede de identificatiecode van het gsm-toestel en het telefoonnummer. Aan de hand van deze gegevens bepaalt de app welke landcode en taal het moet gebruiken voor de fraude.

Zodra de gebruiker de app opent, dient een telefoonnummer en eventueel e-mailadres ingevoerd te worden. De app kan niet gebruikt worden voordat de gebruiker deze gegevens verschaft.

Na het invoeren van de gegevens, is de gebruiker geabonneerd op premium sms-diensten die tot wel 40 euro per maand in rekening kunnen brengen. Dit lijkt afhankelijk te zijn van het maximale bedrag dat via sms in rekening kan worden gebracht in het land waar de gebruiker vandaan komt.

Na verwijderen gaan SMS kosten door

De apps bieden na het invoeren van de gegevens niet de beloofde functionaliteit. In plaats daarvan tonen ze opties voor meer sms-diensten of stoppen ze in het geheel met werken. Als gebruikers de apps op non-actief instellen en verwijderen, blijven de sms-kosten doorgaan.

Jakub Vavra biedt tips voor het vermijden van UltimaSMS en andere scams. Hij raadt mensen aan om waakzaam te blijven en zorgvuldig reviews te bekijken alvorens een app te downloaden. Ook adviseert hij geen telefoonnummer in te voeren tenzij je de app vertrouwt, en de kleine lettertjes te lezen voordat je gegevens invult.

Bovendien geeft Vavra als tips om de premium sms-optie uit te zetten bij je provider, en alleen apps te downloaden uit officiële app stores. Hoewel de apps van UltimaSMS in de Google Play Store beschikbaar waren, zijn ze inmiddels verwijderd. Ze blijven echter nog downloadbaar bij andere app stores op het internet.

Malware bij hypes

Recent heeft Google malware ontdekt bij een app die was vermomd als een Squid Game wallpaper-app. Het komt vaker voor dat oplichters een hype uitbuiten om malware te verspreiden. Dit was tevens het geval bij de serie Game of Thrones en zelfs de coronacrisis.

De volledige analyse van het onderzoek kunt u hier onder bekijken of downloaden.

Ultima SMS
PDF – 1,6 MB 168 downloads

Bron: avast.com, vpngids.nl

Telefoonrekening gerelateerde artikelen 》

Meer info over malware 》

Bekijk alle vormen en begrippen 》

Meer rapporten bekijken of downloaden 》

 

Tips of verdachte activiteiten gezien? Meld het hier.

Malware gerelateerde berichten

Spyware op computer of smartphone? Hoe verwijderen?

Stel je voor dat al je data en activiteiten 24/7 via je computer of smartphone in de gaten worden gehouden zonder dat je het doorhebt. Vreselijk, toch? Het klinkt misschien als een plot uit een spionagefilm, maar helaas is 'spyware' vandaag de dag een groot probleem waar veel mensen mee te maken hebben. Lees hier wat spyware precies is en hoe je het kunt herkennen, verwijderen en voorkomen.

Lees meer »

Politie stopt internationaal verspreiding FluBot malware

De Nederlandse politie heeft vorige maand de infrastructuur van de beruchte Android-malware FluBot verstoord, waardoor de malware niet meer werkt. Het uitschakelen van FluBot was het resultaat van een internationale politieoperatie waar naast de Nederlandse politie onder andere ook Europol, de United States Secret Service en Belgische politie aan deelnamen.

Lees meer »

De meest voorkomende abonnementen trojans

Abonnementen-trojans zijn een aloude methode om Android-gebruikers hun zuurverdiende centen afhandig te maken. Ze infiltreren een smartphone onder het mom van nuttige apps en abonneren zich stiekem op betaalde diensten. Vaker wel dan niet is het abonnement zelf echt, alleen heeft de gebruiker de dienst hoogstwaarschijnlijk helemaal niet nodig.

Lees meer »