image

Pdf-reader in Google Play Store steelt na update allerlei bankgegevens

woensdag 9 juli 2025, 14:22 door Redactie, 10 reacties

Onderzoekers hebben in de Google Play Store een pdf-reader ontdekt die in eerste instantie zich als een legitieme app voordeed, maar na een update allerlei bankgegevens steelt en fraude probeert te plegen. De app, met de naam "Document Viewer - File Reader" stond volgens securitybedrijf ThreatFabric in de top drie van de "Top Free Tools” categorie van de Amerikaanse Google Play Store.

Zes weken nadat de eerste versie in de Play Store verscheen brachten de ontwikkelaars een "PDF Update" uit die vervolgens de Anatsa banking Trojan op de telefoon installeerde. Deze malware wordt gebruikt voor het onderscheppen van bankgegevens en plegen van fraude. Hoe de update uiteindelijk tot de installatie van de malware leidde laten de onderzoekers niet weten.

Soortgelijke 'dropper apps' die voor de installatie van Anatsa worden gebruikt vragen gebruikers bijvoorbeeld om bepaalde permissies om zonder verdere interactie van de gebruiker APK-bestanden te installeren. Eenmaal actief kan Anatsa het toestel volledig overnemen om daarvandaan bankfraude te plegen. Tevens kan de malware toetsaanslagen opslaan. Na te zijn ingelicht verwijderde Google de malafide app uit de Play Store. De app had op dat moment al meer dan vijftigduizend installaties.

Threatfabric stelde eerder dat banken hun klanten moeten wijzen op de risico's van het installeren van applicaties, ook vanuit officiële appstores, en ze waarschuwen voor het inschakelen van de Accessibility Service bij apps die het niet nodig voor hun beoogde doel hebben. Via deze Service is het bijvoorbeeld mogelijk voor een dropper-app om malware te installeren.

Reacties (10)
09-07-2025, 16:38 door Anoniem
Het is essentieel om als gebruiker goed na te denken voordat je een app installeert. Tenzij het opensource is moet je als gebruiker wel achter je oren krabben als je zomaar een gratis app download, hoe verdienen die hun geld? Met jouw gegevens vaak? Dit is echter wel een extreem voorbeeld daarvan..
09-07-2025, 18:17 door Anoniem
Daarom steeds ook die verzoeken om buiten de Google-webshop de PDF-reader te updaten.
Nooit aan beginnen dus. De cybercriminaliteit klotst op het moment tegen alle digitale plinten op.
Echt waar, lieve mensen! laat je niet digitaal opn**ien!
09-07-2025, 21:01 door Anoniem
Daarom een firewall gebruiken. Wanneer jouw pdf-lezer ineens online wil weet je dat het mis is.

Daarom is Apple zo fijn, die nemen privacy en veiligheid zeer serieus. Vandaar de ingebouwde firewall.
10-07-2025, 07:54 door Anoniem
Door Anoniem: Daarom een firewall gebruiken. Wanneer jouw pdf-lezer ineens online wil weet je dat het mis is.

Daarom is Apple zo fijn, die nemen privacy en veiligheid zeer serieus. Vandaar de ingebouwde firewall.

Ik zeg niet dat iOS een slecht OS is, maar men moet eens stoppen met doen alsof zij alles tot op de puntjes voor elkaar hebben en alles wel 100% veilig is.
Een van de meest recente nieuwsberichten na zoeken op iOS:
https://www.security.nl/posting/893298/Malafide+apps+in+App+Store+en+Play+Store+stelen+afbeeldingen+van+telefoons
"Kaspersky zegt dat het Apple over de app heeft ingelicht, maar die is op het moment van schrijven nog steeds in de App Store te vinden "

I rest my case...
10-07-2025, 10:01 door Briolet
Door Anoniem: Je hebt toch in wezen geen PDF reader nodig omdat elke browser ook PDF files kan uitvoeren?

Klopt niet. Ik gebruik b.v. de DuckDuckGo browser op mijn Android telefoon. Die browser kan geen pdf aan, maar download de pdf en vraagt vervolgens met welke browser ik de pdf wil openen.
10-07-2025, 11:42 door Anoniem
Door Anoniem: Daarom steeds ook die verzoeken om buiten de Google-webshop de PDF-reader te updaten.
Nooit aan beginnen dus. De cybercriminaliteit klotst op het moment tegen alle digitale plinten op.
Echt waar, lieve mensen! laat je niet digitaal opn**ien!
Dat komt omdat windows ons heeft geleerd dat applicaties anders dan van Microsoft zichzelf buiten het systeem om moeten updaten.
10-07-2025, 14:29 door Anoniem
Het is sowieso altijd handig als mensen een veilig alternatief aangeboden krijgen als ze alsnog een app willen gebruiken.
Maar inderdaad, men kan ook de webbrowser gebruiken, veel mensen weten alleen niet hoe dat moet, of hun mobiele apparaat staat het niet toe, daarnaast bevatten veel webbrowsers vaak tracking, dat geldt ook voor PDF-documenten, of het nou lokaal wordt ingeladen of niet.
Gisteren, 02:07 door Rubbertje

Ja, precies. Helemaal mee eens. Ik snap ook niet dat mensen nog een pdf-viewer (reader) nodig hebben. Apps om pdf's te maken of te bewerken, dat is een ander verhaal. Maar dit gaat om een 'reader'. Volslagen nutteloze app in mijn ogen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.