image

Malware in Google Play Store na bijna jaar verwijderd

maandag 12 november 2018, 10:24 door Redactie, 9 reacties

Een malafide app in de Google Play Store die meer dan 5.000 keer is gedownload is na bijna een jaar verwijderd. De Simple Call Recorder-app was een applicatie voor het opnemen van telefoongesprekken. De app was echter van kwaadaardige code voorzien waardoor die een aanvullende app downloadde die zich voordeed als Adobe Flash Player.

De gebruiker moest deze zogenaamde Flash Player nog wel eerst zelf installeren, zo laat onderzoeker Lukas Stefanko weten. De onderzoeker slaagde er niet in om de app te bemachtigen, aangezien die niet meer op de server van de aanvaller stond. Toch is het opmerkelijk dat de Simple Call Recorder-app na pas bijna een jaar van de Google Play Store werd verwijderd.

Google staat het namelijk niet toe dat apps uitvoerbare code van andere locaties dan Google Play downloaden. De Simple Call Recorder-app downloadde echter het bestand flashplayer_update.apk van een remote server. "Als een Android-app zich voordoet als Flash Player of het downloadt, in dit geval niet eens van de servers van Adobe, is het een waarschuwing dat de app waarschijnlijk kwaadaardig is", merkt Stefanko op.

Reacties (9)
12-11-2018, 10:55 door Anoniem
Ander nieuws; water is nat.
12-11-2018, 11:00 door Anoniem
Ik scan regelmatig met Malwarebytes mijn telefoon(S8) Gisteren werd voor het eerst mijn Photo And Picture Resizer als malware bestempeld,helaas niks over te vinden op de site van Malwarebytes.
Ik heb de APK file laten controleren door Virustotal en er daar kwam niets uit,ook niet door Malwarbytes.
Zou dit een false positive kunnen wezen? Ik heb er een melding van gemaakt bij Google.
Het betreft deze app: https://play.google.com/store/apps/details?id=com.simplemobilephotoresizer

Met vriendelijk groet Q
12-11-2018, 11:26 door Anoniem
Toch leuk hoe die "nagekeken en goedgekeurde" app stores iedere keer weer vol zitten met malware. En dit is alleen nog maar de malware die ze uiteindelijk ook gevonden hebben.

Met andere woorden, het "gesloten tuin"-model is geen garantie op verschoning van malware. Het is alleen een garantie op een muur rond die tuin. Of er in de praktijk toch voordeel aan zit omdat er werkelijk minder rotzooi binnenkomt, ik heb nog geen cijfers gezien. Hoe zou je dit meten? Iemand?
12-11-2018, 12:27 door Anoniem
Door Anoniem: Toch leuk hoe die "nagekeken en goedgekeurde" app stores iedere keer weer vol zitten met malware. En dit is alleen nog maar de malware die ze uiteindelijk ook gevonden hebben.

Met andere woorden, het "gesloten tuin"-model is geen garantie op verschoning van malware. Het is alleen een garantie op een muur rond die tuin. Of er in de praktijk toch voordeel aan zit omdat er werkelijk minder rotzooi binnenkomt, ik heb nog geen cijfers gezien. Hoe zou je dit meten? Iemand?

daarom gebruiken we f-droid, dan hoef je de app makers niet te vertrouwen.
12-11-2018, 12:55 door quikfit - Bijgewerkt: 12-11-2018, 13:25
Dubbel :(
12-11-2018, 21:41 door Anoniem
Door Anoniem: Toch leuk hoe die "nagekeken en goedgekeurde" app stores iedere keer weer vol zitten met malware. En dit is alleen nog maar de malware die ze uiteindelijk ook gevonden hebben.

Met andere woorden, het "gesloten tuin"-model is geen garantie op verschoning van malware. Het is alleen een garantie op een muur rond die tuin. Of er in de praktijk toch voordeel aan zit omdat er werkelijk minder rotzooi binnenkomt, ik heb nog geen cijfers gezien. Hoe zou je dit meten? Iemand?
Niemand heeft jou ooit een garantie gegeven dat je 100 % beschermd bent tegen malware.

Goedgekeurde appstores verminderen de kans op malware wel aanzienelijk
15-11-2018, 07:52 door spatieman
tja, het update beleid is net zo snel, mja, je krijgt wat je betaald, en nee dit is geen bashing.
16-11-2018, 09:51 door Anoniem
En maar klagen en afgeven op Microsoft van traagheid , nou Google Android kan dus ook nog een stapje tragers zijn .
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.