Populaire 2fa-app bevatte bekende banktrojan 2022-02-02T09:19:44

Review: IKEA Symfonisk (tafellamp)

Facebook Messenger-groepen hebben end-to-end versleuteling

Populaire 2fa-app bevatte bekende banktrojan

Populaire 2fa-app bevatte bekende banktrojan Bron: Pixabay

Twee weken geleden was het mogelijk een app voor tweestapsverificatie te downloaden via Google Play, die naast beveiliging ook een banktrojan aanbood.

De app is meer dan tienduizend keer gedownload vanuit Google Play en haalde bankgegevens en andere persoonlijke informatie op. Het gaat om Android-malware Vultur, die in 2021 ontdekt werd. De malware maakt gebruik van geavanceerde schemdeeltechnologie, waardoor hackers in realtime meekijken naar de gegevens die je gebruikt om her en der in te loggen.

Malware deed zich voor als 2fa-app

De app in kwestie, inmiddels verwijderd van Google Play, gaf gebruikers daadwerkelijk de optie gebruik te maken van 2fa (two-factor authentication). Maar achter de schermen verzamelde de app ondertussen een lijst met apps die op de smartphone van de gebruiker staan. Daarnaast keek die naar de locatie, schakelde die het vergrendelde scherm uit en werden third-party apps gedownload alsof het belangrijke “updates” waren.

De app, genaamd 2FA Authenticator, ging op 12 januari live in Google Play. Op 26 januari ontdekte Google dat het om een malafide applicatie ging; en twaalf uur later verwijderde de zoekmachinegigant de applicatie. Het is niet bekend of Google de downloaders van de app op de hoogte bracht van het feit dat ze een app installeerden die hun gegevens stal. Dat laat nog maar eens zien hoe scherp je moet blijven bij het downloaden van ogenschijnlijk betrouwbare apps.


Off-topic reacties worden verwijderd. Linken naar illegale bronnen is niet toegestaan. Opmerkingen over eventuele spelfouten, andere opmerkingen en vragen betreffende de website kunt u mailen naar de webmaster.



Op deze website gebruiken we cookies om content en advertenties te personaliseren, om functies voor social media te bieden en om ons websiteverkeer te analyseren. Ook delen we informatie over uw gebruik van onze site met onze partners voor social media, adverteren en analyse. Deze partners kunnen deze gegevens combineren met andere informatie die u aan ze heeft verstrekt of die ze hebben verzameld op basis van uw gebruik van hun services. Meer informatie.

Akkoord