Trend Micro waarschuwt voor risico van alternatieve appwinkels voor Android

Het gebruik van alternatieve appwinkels voor het Android platform als Aptoide, Mobogenie, mobile9 en 9apps is niet zonder risico. In deze thirdy party appwinkels zijn vaker malafide app te vinden dan in de officiële Play Store van Google. Gebruikers doen er dan ook verstandig aan deze winkels niet te gebruiken.

Dit stelt beveiligingsbedrijf Trend Micro. Het gebruik van third party appwinkels biedt allerlei voordelen. Zo zijn in de winkels vaak apps te vinden die in de Play Store niet beschikbaar zijn, zijn apps niet regiogebonden en bieden ontwikkelaars vaak kortingen aan in deze alternatieve appwinkels.

Meer malware

Aan het gebruik deze third party appwinkels zitten echter ook nadelen. Zo kunnen gebruikers van de Play Store er volgens Trend Micro in de meeste gevallen vanuit gaan dat aangeboden apps veilig zijn. Voor alternatieve appwinkels is het echter een stuk lastiger malafide apps te herkennen, waardoor deze vaker in third party appwinkels opduiken dan in de Play Store. Trend Micro benadrukt overigens wel dat de meeste appwinkels goede bedoelingen hebben en dus niet bewust malware aanbieden.

Het beveiligingsbedrijf noemt als voorbeeld malafide apps die worden geïdentificeerd als ANDROIDOS_LIBSKIN.A. Deze beschikken over de mogelijkheid Android apparaten te rooten, waardoor de app beheerdersrechten krijgt op het Android apparaat. De malware download en installeert andere apps zonder dat gebruikers hiervan op de hoogte zijn. Deze apps draaien onzichtbaar op de achtergrond en kunnen zichzelf als advertenties presenteren in een poging gebruikers te overtuigen andere apps te installeren. Daarnaast kan de malware worden gebruikt om data te verzamelen over gebruikers, die vervolgens wordt doorgestuurd naar de maker.

Trend-MicroInfection-Flow-Fp-Fx-01-1

1.163 malafide APK’s

In totaal heeft Trend Micro 1.163 malafide APK’s die als ANDROIDOS_LIBSKIN.A worden gedetecteerd geïdentificeerd in de verschillende alternatieve appwinkels die beschikbaar zijn voor het Android platform. Deze malafide apps zijn tussen 29 januari en 1 februari beschikbaar geweest in de appwinkels Aptoide, Mobogenie, mobile9 en 9apps. De apps zijn in deze periode gedownload door gebruikers uit 169 verschillende landen. De meeste infecties (35,12%) vonden plaats in India, gevolgd door Indonesië (28,3%) en de Filipijnen (14,1%). Trend Micro heeft de vier getroffen appwinkels op de hoogte gesteld van de aanwezigheid van de malafide apps, maar stelt hierop nog geen reactie te hebben ontvangen. De malafide apps zijn dus nog steeds beschikbaar.

Meer informatie over ANDROIDOS_LIBSKIN.A en de werking van deze malware is te vinden in een blogpost van Trend Micro.

Meer over
Lees ook
Wat te doen als je het slachtoffer wordt van een ransomware-aanval

Wat te doen als je het slachtoffer wordt van een ransomware-aanval

Als je een IT-beheerder vraagt waar hij van wakker ligt zal het antwoord zeer vaak ‘ransomware’ zijn. Logisch, want elke medewerker kan door simpelweg op een link te klikken of een kwaadaardig bestand te downloaden zonder het te weten een ransomware-aanval ontketenen. In hun wanhoop zijn organisaties al snel geneigd om losgeld te betalen om weer t1

Ransomwarebesmettingen eerste kwartaal al verdubbeld ten opzichte van 2021

Ransomwarebesmettingen eerste kwartaal al verdubbeld ten opzichte van 2021

Het totale aantal ransomwarebesmettingen was in het eerste kwartaal van dit jaar al verdubbeld ten opzichte van heel 2021. Dat concludeert WatchGuard Technologies in de nieuwste editie van het Internet Security Report. De securityspecialist signaleert daarnaast een groei in Powerscript-aanvallen en kwaadaardige cryptomining.

Proofpoint ontdekt Microsoft Office 365-functionaliteit die bestanden op SharePoint en OneDrive versleutelt

Proofpoint ontdekt Microsoft Office 365-functionaliteit die bestanden op SharePoint en OneDrive versleutelt

Ransomware-aanvallen zijn van oudsher gericht op data op endpoints of netwerkschijven. Tot nu toe dachten IT- en beveiligingsteams dat de cloud beter bestand was tegen ransomware-aanvallen. Immers, de nu bekende "AutoSave"-functie, samen met versiebeheer en de welbekende prullenbak, zouden voldoende moeten zijn geweest als back-ups. Dat is mogelij1