Trend Micro waarschuwt voor risico van alternatieve appwinkels voor Android

Het gebruik van alternatieve appwinkels voor het Android platform als Aptoide, Mobogenie, mobile9 en 9apps is niet zonder risico. In deze thirdy party appwinkels zijn vaker malafide app te vinden dan in de officiële Play Store van Google. Gebruikers doen er dan ook verstandig aan deze winkels niet te gebruiken.

Dit stelt beveiligingsbedrijf Trend Micro. Het gebruik van third party appwinkels biedt allerlei voordelen. Zo zijn in de winkels vaak apps te vinden die in de Play Store niet beschikbaar zijn, zijn apps niet regiogebonden en bieden ontwikkelaars vaak kortingen aan in deze alternatieve appwinkels.

Meer malware

Aan het gebruik deze third party appwinkels zitten echter ook nadelen. Zo kunnen gebruikers van de Play Store er volgens Trend Micro in de meeste gevallen vanuit gaan dat aangeboden apps veilig zijn. Voor alternatieve appwinkels is het echter een stuk lastiger malafide apps te herkennen, waardoor deze vaker in third party appwinkels opduiken dan in de Play Store. Trend Micro benadrukt overigens wel dat de meeste appwinkels goede bedoelingen hebben en dus niet bewust malware aanbieden.

Het beveiligingsbedrijf noemt als voorbeeld malafide apps die worden geïdentificeerd als ANDROIDOS_LIBSKIN.A. Deze beschikken over de mogelijkheid Android apparaten te rooten, waardoor de app beheerdersrechten krijgt op het Android apparaat. De malware download en installeert andere apps zonder dat gebruikers hiervan op de hoogte zijn. Deze apps draaien onzichtbaar op de achtergrond en kunnen zichzelf als advertenties presenteren in een poging gebruikers te overtuigen andere apps te installeren. Daarnaast kan de malware worden gebruikt om data te verzamelen over gebruikers, die vervolgens wordt doorgestuurd naar de maker.

Trend-MicroInfection-Flow-Fp-Fx-01-1

1.163 malafide APK’s

In totaal heeft Trend Micro 1.163 malafide APK’s die als ANDROIDOS_LIBSKIN.A worden gedetecteerd geïdentificeerd in de verschillende alternatieve appwinkels die beschikbaar zijn voor het Android platform. Deze malafide apps zijn tussen 29 januari en 1 februari beschikbaar geweest in de appwinkels Aptoide, Mobogenie, mobile9 en 9apps. De apps zijn in deze periode gedownload door gebruikers uit 169 verschillende landen. De meeste infecties (35,12%) vonden plaats in India, gevolgd door Indonesië (28,3%) en de Filipijnen (14,1%). Trend Micro heeft de vier getroffen appwinkels op de hoogte gesteld van de aanwezigheid van de malafide apps, maar stelt hierop nog geen reactie te hebben ontvangen. De malafide apps zijn dus nog steeds beschikbaar.

Meer informatie over ANDROIDOS_LIBSKIN.A en de werking van deze malware is te vinden in een blogpost van Trend Micro.

Meer over
Lees ook
Proofpoint: Noord-Koreaanse hackers stelen miljarden aan cryptocurrency

Proofpoint: Noord-Koreaanse hackers stelen miljarden aan cryptocurrency

TA444, een staatsgesponsorde hackersgroep uit Noord-Korea is waarschijnlijk belast met het genereren van inkomsten voor het Noord-Koreaanse regime. Deze aanvallen overlappen met APT38, Bluenoroff, BlackAlicanto, Stardust Chollima en COPERNICIUM. In het verleden waren de pijlen gericht op banken om uiteindelijk geld door te sluizen naar andere dele1

Onderzoek Venafi onthult bloeiende ransomware-marktplaats op het dark web

Onderzoek Venafi onthult bloeiende ransomware-marktplaats op het dark web

Venafi maakt de resultaten bekend van een dark web-onderzoek naar ransomware die via kwaadaardige macro's wordt verspreid. Venafi en Forensic Pathways, een specialist in criminele inlichtingen, hebben tussen november 2021 en maart 2022 35 miljoen dark web-URL's geanalyseerd van marktplaatsen en forums, met behulp van de Forensic Pathways Dark Sear1

Proofpoint: Cybercriminelen bereiden zich voor op een wereld zonder macro's

Proofpoint: Cybercriminelen bereiden zich voor op een wereld zonder macro's

Microsoft kondigde in oktober 2021 en februari 2022 aan dat het XL4- en VBA-macro's standaard gaat blokkeren voor Office-gebruikers. De wijzigingen zijn uiteindelijk dit jaar van start gegaan. Cybercriminelen hebben hier op gereageerd door af te stappen van macro-gebaseerde aanvallen.