image

Malafide apps in App Store en Play Store stelen afbeeldingen van telefoons

maandag 23 juni 2025, 11:17 door Redactie, 4 reacties

Onderzoekers hebben in de Apple App Store en Google Play Store malafide apps ontdekt die afbeeldingen van de besmette telefoons stelen. Daarbij lijkt het de aanvallers te doen om screenshots met seed phrases van cryptowallets buit te maken. Dat meldt antivirusbedrijf Kaspersky in een analyse. Onderzoekers van de virusbestrijder vonden dertien malafide iOS-app en zestien malafide Android-apps, alsmede verschillende malafide iOS-frameworks en -libraries.

Zo troffen de onderzoekers in de Apple App Store een cryptogerelateerde app aan die foto's en andere afbeeldingen naar een server van de aanvallers stuurt. Hoeveel keer deze app is gedownload kunnen de onderzoekers niet zeggen. Kaspersky zegt dat het Apple over de app heeft ingelicht, maar die is op het moment van schrijven nog steeds in de App Store te vinden. Een soortgelijke malafide app in de Google Play Store telde meer dan tienduizend installaties.

Een tweede verspreidingsmethode die de onderzoekers ontdekten betrof het linken naar een nagemaakte Apple App Store. De betreffende site biedt gebruikers een getrojaniseerde versie van de TikTok-app aan. Deze malafide iOS-app wordt niet direct via de App Store aangeboden. Gebruikers moeten eerst een 'Enterprise profile' installeren. Dit is eigenlijk bedoeld voor organisaties die iOS-apps voor intern gebruik onder hun personeel willen uitrollen. Aanvallers maken hier echter ook gebruik van, aldus Kaspersky. Via het Enterprise profile wordt de getrojaniseerde TikTok-versie geïnstalleerd, die bij elk start gebruikers om toegang tot de foto gallery vraagt.

Naast cryptogerelateerde apps werd de malafide code ook in Chinese gok-apps en 'adult games' aangetroffen. Volgens Kaspersky zouden voornamelijk gebruikers in China en Zuidoost-Azië het doelwit zijn. Er zijn echter geen technische beperkingen om gebruikers in andere regio's aan te vallen, aldus de virusbestrijder. De onderzoekers vonden ook overlap met andere malafide apps die eerder dit jaar in de Apple App Store en Google Play Store werden aangetroffen en afbeeldingen met seed of recovery phrases van cryptowallets proberen te stelen. Via deze phrases, die uit een verzameling woorden bestaan, kan er toegang tot de cryptowallet worden verkregen. Sommige gebruikers maken bij het creëren van een seed phrase een screenshot hiervan. In april werd een malafide WhatsApp-versie voor Android gevonden die dit soort screenshots probeert te stelen.

Image

Reacties (4)
23-06-2025, 11:59 door Anoniem
Wel ernstig dat controle van de officiële apps stores niet beter is.
23-06-2025, 12:41 door Anoniem
Welke apps zijn het dan?
23-06-2025, 13:50 door Anoniem
Maar volgens Apple en Google is toch juist HUN applicatie store het enige wat veilig is?
Dat was toch altijd het excuus dat er geen externe applicatie store mocht komen?
Zouden die techbedrijven liegen en bedriegen dan?
Ze zouden het toch niet doen om een soort van illegaal monopolie te ontwikkelen?
Zodat ze als een dagobert duck nog meer poen kunnen scheppen?
Nee, dat zouden onze vrienden toch nooit doen?
Maar het zijn toch onze vrienden?
Gisteren, 02:17 door Anoniem
en dat Google Play Store niet echt veilig is, dat is al jaren zo. maar ze controleren wel alles, maar eer ze iets hebben gevonden kan het leed al gedaan zijn. het zou eigenlijk anders om moeten zijn. eerst controleren eer men 1 app toestaat op site. maar zolang dat niet gebeurt gaat het slechte juist door. eerst boef binnen laten en zijn gang laten gaan en dan pas kijken wat ik binnen heb gelaten
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.