Cybercrime09.05.2023

‘Subscription malware’ in Google Play Store ontdekt


Gebruikers worden, zonder het te weten, aangemeld voor betaaldiensten

Malware, virussen en andere cybercriminele software. Het blijft opletten. Kaspersky, bekend van antivirus en beveiligingssoftware, is onlangs op het spoor gekomen van een aantal apps die in de Google Play Store stonden en malware bevatten. Het betreft een zogenoemde ‘subscription malware’, een Trojan die van Kaspersky de naam ‘Fleckpe’ gekregen heeft.

Ongemerkt werden betaalde abonnementen afgesloten

Gebruikers die met deze Trojan besmette apps downloadden en installeerden werden, zonder dat zij dat wisten, aangemeld voor betaalde abonnementen of betaaldiensten. Om te voorkomen dat de gebruikers direct merkten dat zij een betaald abonnement afgesloten hadden, werden meldingen die de abonnementsdiensten, ter bevestiging en controle, verstuurden – zoals sms’jes – door de malware afgevangen en verborgen gehouden.

In de periode dat de malware ‘ongestoord’ haar gang kon gaan, volgens Kaspersky sinds 2022, zijn de besmette apps op meer dan 620.000 toestellen geïnstalleerd. Zoals gezegd, de apps zijn inmiddels uit de Play Store verwijderd. Enkele van de besmette apps waren ‘Beauty Slimming Photo Editor’, ‘Photo Effect Editor’ en ‘Gif Camera Editor’.

Een van de apps die besmet waren met de `Fleckpe` subscription malware.
Een van de apps die besmet waren met de `Fleckpe` subscription malware.

Verschillende besmette apps al verwijderd

Het (deels) goede nieuws is dat de besmette apps inmiddels al uit de Google Play Store verwijderd zijn. Dat waren doorgaans apps voor het editen van foto’s en smartphone wallpapers. Echter, Kaspersky waarschuwt ervoor dat er mogelijk nog andere apps met deze malware besmet zijn. Apps die simpelweg nog niet opgemerkt zijn.

Daarom adviseert het beveiligingsbedrijf om goed op te letten wanneer je een (onbekende) app uit de Play Store installeert. Daarbij moet je vooral extra aandacht hebben voor de toestemmingen die door de app gevraagd worden te bevestigen. En dan gaat het met name om de melding dat de app toegang wil tot de (sms) berichten. Die toestemming wordt namelijk gebruikt om de bevestigingsmeldingen van de betaalde diensten af te vangen en ongemerkt te bevestigen.

De afgelopen maanden hebben bedrijven als Kaspersky al vaker vormen van ‘subscription malware’ ontdekt. Het is dus geen nieuwe vorm van cybercriminaliteit, maar wel een die slachtoffers bijzonder veel ellende, en geld, kan kosten.

Ron Smeets

Ron verdiende zijn sporen in de Telecom als Mobile Cowboy. Na bijna 15 jaar was hij toe aan een nieuwe uitdaging als zelfstandig freelance journalist, blogger en tekstschrijver. Het bloed kruipt echter waar het niet gaan kan. De Mobile Cowboys is back! Met lasso en zweep in de aanslag om de ingeslapen telecommarkt weer eens goed wakker te schudden en met scherp te schieten!

Verder lezen over Apps

10 manieren waarop Google Maps je helpt op vakantie

Vroeger moest je landkaarten mee, Lonely Planet-gidsen en liep je met een spoorboekje op zak om maar te weten hoe je ergens kwam of waar je lekker kon eten. Tegenwoordig pakken we dat anders aan, want we hebben een smart...

Online30.03.2024

10 manieren waarop Google Maps je helpt op vakantie

​Canva neemt Affinity over: Adobe mag wel oppassen

De populaire designtool Canva doet een grote overname: Affinity. Misschien zegt Canva je meer dan Affinity, maar het betekent vooral dat Adobe moet gaan oppassen. Affinity maakt namelijk dezelfde soort producten als Adob...

Online27.03.2024

​Canva neemt Affinity over: Adobe mag wel oppassen

Spotify wil je iets leren met videocursussen over muziek en zaken

Spotify introduceert weer iets nieuws: na een medium dat antwoord geeft op je levensvragen en muziekvideo’s, begint de muziekstreamingdienst nu met videocursussen waarmee je bijvoorbeeld kunt leren muziek maken. Maar h...

Online25.03.2024

Spotify wil je iets leren met videocursussen over muziek en zaken

​Het einde van een tijdperk: het luchtalarm verdwijnt

Het is vandaag de eerste maandag van de maand en dat betekent dat we om 12:00 uur weer kunnen genieten van een wieee-oeeehhh-geluid dat door de straten schalt. Voor sommige toeristen is dat even schrikken, dat testmoment...

Nieuws04.03.2024

​Het einde van een tijdperk: het luchtalarm verdwijnt

​Tinder gaat je waarschuwen als je ongepaste dingen zegt

Terwijl Bumble net bekend heeft gemaakt dat het AI gaat inzetten om nep-accounts op te sporen, heeft Tinder duidelijk een heel andere richting gekozen. Het wil dat gebruikers een beetje normaler met elkaar praten en komt...

Online06.02.2024

​Tinder gaat je waarschuwen als je ongepaste dingen zegt

​2024: Zijn RSS-feeds terug van weggeweest?

RSS-feeds zijn een beetje zoals X/Twitter. Soms zijn ze weer even in trek, soms niet, maar journalisten en nieuwsjunkies gebruiken ze altijd. Echter kan het best nu weer aantrekken, want YouTube heeft besloten om podcast...

Online10.01.2024

​2024: Zijn RSS-feeds terug van weggeweest?

​Fortnite-maker wint: Play Store is te machtig

Epic Games, de studio achter Fortnite, heeft gewonnen. Het heeft drie jaar geleden Google aangeklaagd omdat het niet zijn eigen betaalsysteem mocht gebruiken in zijn eigen app, waardoor het alsnog commissies van 30 proce...

Mobile12.12.2023

​Fortnite-maker wint: Play Store is te machtig

​Tinder in 2023: we houden van anime en.. delulu

Spotify heeft Wrapped, een persoonlijk lijstje met jouw jaar op het platform, maar Tinder heeft Tinder’s Year in Swipe, waarin het in het algemeen uitspraken doet over hoe het jaar wereldwijd op het platform is geweest...

Online06.12.2023

​Tinder in 2023: we houden van anime en.. delulu

Verder lezen over Google Play

​Fortnite-maker wint: Play Store is te machtig

Epic Games, de studio achter Fortnite, heeft gewonnen. Het heeft drie jaar geleden Google aangeklaagd omdat het niet zijn eigen betaalsysteem mocht gebruiken in zijn eigen app, waardoor het alsnog commissies van 30 proce...

Mobile12.12.2023

​Fortnite-maker wint: Play Store is te machtig

​Iedereen moet commissie betalen op Google Play, behalve Spotify

Als je een app in de Play Store wil zetten, dan kun je erop rekenen dat Google maar liefst 30 procent van je inkomsten opeist (en in sommige gevallen 15 procent). Een bizar hoog bedrag en de Play Store is dan ook een ech...

Mobile21.11.2023

​Iedereen moet commissie betalen op Google Play, behalve Spotify

Wat zijn Google Points en waar kun je ze voor gebruiken?

Google Play Points: waarschijnlijk heb je niet door dat ze bestaan, maar je kunt er veel voordeel uithalen. Dit is wat je met deze Google-punten kunt doen, hoe je ze verdient en waar je ze aan kunt uitgeven. Google Poin...

Mobile21.11.2022

Wat zijn Google Points en waar kun je ze voor gebruiken?

​Tinder mag wel eigen betaalsysteem hanteren in Google Play

Tinder mag in de Play Store zijn eigen betaalmethode gebruiken. De eigenaar van het bedrijf, Match Group, heeft meerdere dating apps onder zijn paraplu (zoals Match.com, Hinge en Plenty of Fish) die binnen Android nu all...

Mobile23.05.2022

​Tinder mag wel eigen betaalsysteem hanteren in Google Play

​Waarom je niet alle apps in Google Play kunt vertrouwen

Er zijn maar liefst 300.000 keer bankgegevens van mensen gestolen die apps downloadden in de Google Play Store. Oeps. Hoe dat kan? Cybercriminelen hebben ontdekt hoe ze Google om de tuin kunnen leiden, waardoor er toch f...

Cybercrime01.12.2021

​Waarom je niet alle apps in Google Play kunt vertrouwen

​Epic versus Apple: Apple ‘won’, maar doet kinderachtig

Epic en Apple vochten in de rechtbank en daarin is sinds vorige maand een uitspraak. Hoewel Apple zichzelf als de winnaar ziet, gedraagt het zich daar niet naar. Het doet vrij kinderachtig over het voldoen aan wat de rec...

Gaming12.10.2021

​Epic versus Apple: Apple ‘won’, maar doet kinderachtig

VS werkt aan een wet voor meer diversiteit en betaalmogelijkheden in app stores

Als het aan een drietal senatoren ligt, dan komt er een wet, de zogenoemde Open App Market Acts, die Apple, Google en andere aanbieders van app stores verplicht om meer diversiteit en betaalmogelijkheden toe te staan. He...

Mobile12.08.2021

VS werkt aan een wet voor meer diversiteit en betaalmogelijkheden in app stores

Politici willen met name de app store macht van Apple en Google inperken
Lockdowns stuwen wereldwijde omzet apps naar recordhoogte

Uit gegevens van App Annie blijkt dat we met z’n allen in het eerste kwartaal van dit jaar wereldwijd zo’n 32 miljard dollar aan in-app aankopen uitgegeven hebben. Dat is ongeveer 9 miljard, een stijging van 40 proce...

Mobile02.04.2021

Lockdowns stuwen wereldwijde omzet apps naar recordhoogte

Zowel zakelijk als privé doen we veel meer met apps

Verder lezen over Malware

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

In heel Nederland, maar ook in de rest van Europa, zorgen de toenemende kosten van levensonderhoud en de inflatie voor sombere economische vooruitzichten voor het komende jaar. Met als logisch gevolg dat we wat meer gaan...

Cybercrime05.02.2024

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

Volgens de Fraudehelpdesk hebben in 2023 maar liefst 494 mensen aangifte gedaan van datingfraude, waarvan 264 mensen ook flink schade hebben geleden. De totale schade als gevolg van datingfraude in 2023 bedraagt €7.644...

Online29.01.2024

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

75% meer dan in 2022
​Zo wapen je je tegen ransomware

Het wordt een steeds groter probleem: ransomware. Het ene na het andere bedrijf krijgt te maken met ‘gekidnapte’ bestanden, die daarnaast ook nog vaak alsnog worden gelekt. Het gebeurde laatst nog bij de gamestudio a...

Cybercrime19.01.2024

​Zo wapen je je tegen ransomware

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Van de manipulatie van grote taalmodellen tot vishing met AI-gebaseerde chatbots, kunstmatige intelligentie drukt in 2024 een steeds grotere stempel op het cybersecuritylandschap. Zo voorspelt het WatchGuard Threat Lab v...

Cybercrime04.12.2023

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Veel MKB-bedrijven denken niet interessant genoeg te zijn voor cybercriminaliteit

Steeds meer MKB-bedrijven krijgen dagelijks te maken met malafide websites en pogingen tot phishing via hun systemen of medewerkers. Zo blijkt uit nieuwe gegevens van KPN. Op wekelijkse basis verijdelt de telco ruim 7 mi...

Cybercrime28.11.2023

Veel MKB-bedrijven denken niet interessant genoeg te zijn voor cybercriminaliteit

Wrong!
Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Fortinet maakt de voorspellingen voor de cybergevaren van 2024 bekend. In het 2024 Threat Predictions Report (PDF) richt het onderzoeksteam FortiGuard Labs zijn blik op een nieuw tijdperk van geavanceerde cyberbedreiging...

Cybercrime13.11.2023

Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Flinke toename in cyberaanvallen gericht op gamers

Cyberaanvallen zijn dagelijkse kost geworden. Voor de criminelen die erachter zitten is het gewoon een lucratieve business. En zolang bedrijven blijven betalen, zoals recent de KNVB nog, blijft dt onverminderd doorgaan....

Cybercrime09.11.2023

Flinke toename in cyberaanvallen gericht op gamers

Fraude met online aankopen: de gemiddelde schade neemt toe

De feestdagen staan voor de deur. Voor je het weet is de Sint weer in het land, hebben we grote shopping events als Singles' Day, Black Friday en Cyber Monday, en sluiten we het jaar 2023 af met Kerstmis en Nieuwjaar. Di...

Online06.11.2023

Fraude met online aankopen: de gemiddelde schade neemt toe