Een nep-foto-editor, camerafilter, games en andere apps die worden gepromoot via Instagram- en TikTok-kanalen.
Google Play Store
De Google Play Store heeft recent verschillende apps met malware verwijderd die onderdeel waren van een grootschalige sms-scam. Dit meldt Jakub Vavra, een medewerker van antivirusbedrijf Avast, die de fraude ontdekte.
De sms-campagne is vermoedelijk het werk van één persoon of groep. Het bestaat uit minstens 151 apps die allen op een bepaald punt te downloaden waren in de Google Play Store. De apps zijn gezamenlijk meer dan 10,5 miljoen keer gedownload in meer dan 80 landen.
Avast heeft de eerste gevallen van de fraude-campagne, die Vavra heeft omgedoopt tot “UltimaSMS”, teruggeleid tot mei 2021. Er zijn ook gevallen van eerder deze maand bekend, wat betekent dat de scam nog steeds gaande is.
De apps zijn inmiddels uit de Play Store verwijderd, maar kunnen nog steeds elders op het internet worden gedownload. Volgens Vavra werd UltimaSMS gepromoot op populaire social mediaplatforms, zoals Facebook, Instagram en TikTok. Dit was ook het geval bij andere recente oplichting en gevallen van adware, aldus Vavra.
Malware vermomd in apps
De apps in kwestie zijn vermomd als onder andere QR-code scanners, keyboards, video- en fotobewerkers, camerafilters, games, en blockers van spam telefoontjes.
Wanneer een gebruiker een van de apps installeert, checkt de app de locatie van de gebruiker, alsmede de identificatiecode van het gsm-toestel en het telefoonnummer. Aan de hand van deze gegevens bepaalt de app welke landcode en taal het moet gebruiken voor de fraude.
Zodra de gebruiker de app opent, dient een telefoonnummer en eventueel e-mailadres ingevoerd te worden. De app kan niet gebruikt worden voordat de gebruiker deze gegevens verschaft.
Na het invoeren van de gegevens, is de gebruiker geabonneerd op premium sms-diensten die tot wel 40 euro per maand in rekening kunnen brengen. Dit lijkt afhankelijk te zijn van het maximale bedrag dat via sms in rekening kan worden gebracht in het land waar de gebruiker vandaan komt.
Na verwijderen gaan SMS kosten door
De apps bieden na het invoeren van de gegevens niet de beloofde functionaliteit. In plaats daarvan tonen ze opties voor meer sms-diensten of stoppen ze in het geheel met werken. Als gebruikers de apps op non-actief instellen en verwijderen, blijven de sms-kosten doorgaan.
Jakub Vavra biedt tips voor het vermijden van UltimaSMS en andere scams. Hij raadt mensen aan om waakzaam te blijven en zorgvuldig reviews te bekijken alvorens een app te downloaden. Ook adviseert hij geen telefoonnummer in te voeren tenzij je de app vertrouwt, en de kleine lettertjes te lezen voordat je gegevens invult.
Bovendien geeft Vavra als tips om de premium sms-optie uit te zetten bij je provider, en alleen apps te downloaden uit officiële app stores. Hoewel de apps van UltimaSMS in de Google Play Store beschikbaar waren, zijn ze inmiddels verwijderd. Ze blijven echter nog downloadbaar bij andere app stores op het internet.
Malware bij hypes
Recent heeft Google malware ontdekt bij een app die was vermomd als een Squid Game wallpaper-app. Het komt vaker voor dat oplichters een hype uitbuiten om malware te verspreiden. Dit was tevens het geval bij de serie Game of Thrones en zelfs de coronacrisis.
De volledige analyse van het onderzoek kunt u hier onder bekijken of downloaden.
Bron: avast.com, vpngids.nl
Telefoonrekening gerelateerde artikelen 》
Bekijk alle vormen en begrippen 》
Meer rapporten bekijken of downloaden 》
Tips of verdachte activiteiten gezien? Meld het hier.
Malware gerelateerde berichten
Android apparaten malware, het lukt Google maar niet
Op ruim 7,4 miljoen Android apparaten is vooraf geïnstalleerde malware gevonden. De malware was in staat om apparaten over te nemen, apps op de achtergrond te downloaden en advertentiefraude te plegen.
Nieuwe Malware gericht op Windows Systemen
Cybercrime deskundigen van beveiligingsbedrijf Proofpoint hebben een nieuwe malware gevonden die zich op Windows-systemen richt. Het zogeheten 'SystemBC' installeert een proxy op een geïnfecteerde computer en probeert andere malware binnen te krijgen.
Amerikaanse overheid luidt de noodklok "Malware Ransomware aanvallen"
Een schooldistrict in de Amerikaanse staat Alabama heeft de start van het nieuwe schooljaar voor de tweede keer moeten uitstellen wegens malware. De malware infecteerde een server van het schooldistrict en had vervolgens gevolgen voor allerlei computers en het telefoonsysteem
Nieuw type Malware, creëert miljard valse Advertentie impressies
Digitale specialisten hebben een nieuw type malware ontdekt dat valse advertentie impressies creëert om frauduleuze advertentie inkomsten te genereren. In een paar maanden creëerde de malware meer dan een miljard valse impressies, weet ZDNet te vertellen.
Politie pakt Utrechter op voor het ontwikkelen van Malware
De politie heeft een 20-jarige man aangehouden op verdenking van het ontwikkelen en verkopen van malware.
Malware infecteert 25 miljoen mobile apparaten
Online beveiliger Check Point Research heeft een nieuwe variant van mobiele malware ontdekt, die ongemerkt rond de 25 miljoen apparaten heeft geïnfecteerd, waaronder alleen al 15 miljoen apparaten in India.