Er is een nieuwe versie van een “crypto- en bankapplicatie” opgedoken in de Google Play Store, waar de mogelijkheid inzit om cookies van account logins te stelen en de mogelijkheid om vingerprint-controle en authenticatievereisten te omzeilen.
Waarschuwing staat online
Niet lang na de lancering hebben malware analisten Alberto Segura en Mike Stokkel een waarschuwing afgegeven. In het twitterbericht delen de heren ook hun gezamenlijke artikel over de software voor de blog van Fox IT. De campagne voor de applicatie was gericht op het Verenigd Koninkrijk en heeft waarschijnlijk duizenden mensen bereikt.
Volgens Segura is de nieuwe versie van de malware ontdekt op 22 augustus en kan het gebruikers een hoop kwaad doen. Onder andere door het ‘afluisteren’ van je toetsenbord, het onderscheppen van SMS-berichten en zelfs de mogelijkheid om je volledige apparaat van afstand te controleren. De nieuwe malware is ontdekt in twee Android applicaties. Het gaat om “Mister Phone Cleaner” en “Kylhavy Mobile Security”, die respectievelijke 50.000 en 10.000 downloads hebben.
Inmiddels verwijderd uit de Play Store
De applicaties passeerden in eersten instantie alle checks van Google om in de Play Store te komen. Inmiddels zijn de apps echter verwijderd uit de store, omdat het gevaar duidelijk naar voren is gebracht. De 60.000 gebruikers die de applicaties hebben geïnstalleerd lopen naar alle waarschijnlijkheid nog altijd gevaar. Niet iedereen houdt immers dit soort waarschuwingen in de gaten. Wat dat betreft zou het goed zijn als Google hun gebruikers een berichtje stuurt.
Het in Italië gevestigde security-bedrijf Leafy heeft 22 targets geïdentificeerd, waaronder vijf cryptobeurzen en een aantal internationale banken in de Verenigde Staten, het Verenigd Koninkrijk en Italië. In de nieuwe versie van de applicatie werden mensen gevraagd om de malware als ‘update’ te installeren, ironisch genoeg voor de anti-virus, om beveiligd te blijven tegen bedreigingen.
Tiener steelt 13 miljoen dollar aan Bitcoin en geeft het uit aan Lamborghini’s
Canadese tiener bekent crypto-oplichting van 13 miljoen dollar en gaf gestolen geld uit aan luxe auto’s en privéjets.
Governance-aanval kost cryptoproject Token of Power 1,58 miljoen dollar
Nadat de controle was verkregen, activeerde de hacker een functie waarmee nieuwe TOP-tokens konden worden gecreëerd.
Pas op voor crypto-oplichting rond het WK voetbal, waarschuwt TRM Labs
Fans van het FIFA Wereldkampioenschap 2026 moeten alert zijn op een groeiend aantal online oplichtingspraktijken.
Meest gelezen
Newsbit-analist voorspelde de daling naar 60.000 dollar: dit verwacht hij nu
De Bitcoin koers houdt stand rond cruciale steun, terwijl Newsbit-analist Juffermans een mogelijke bodem later dit jaar verwacht.
Goud verliest in één keer alle winst van dit jaar
Goud is opnieuw stevig aan het dalen, terwijl Wall Street optimistisch blijft. Komt er later dit jaar alsnog een grote stijging aan?
XRP-beleggers verkopen massaal met verlies, maar dat is goed nieuws
XRP beleggers verkopen steeds vaker met verlies, een signaal dat volgens on-chain data vaak dicht bij bodems verschijnt.
