image

Advertenties op Facebook verspreiden malware voor Androidtelefoons

maandag 1 september 2025, 15:41 door Redactie, 8 reacties
Laatst bijgewerkt: Gisteren, 16:58

Onderzoekers hebben op Facebook tientallen malafide advertenties ontdekt die malware voor Androidtelefoons verspreiden. Eenmaal geïnstalleerd kan de malware cryptovaluta stelen, tweefactorauthenticatie (2FA) omzeilen door codes van Google Authenticator te exporteren, accounts via phishingvensters overnemen, cookies en de lock screen pincode stelen, slachtoffers via de camera en microfoon bespioneren, sms-berichten onderscheppen en de telefoon op afstand besturen.

Volgens onderzoekers van antivirusbedrijf Bitdefender is het de meest geavanceerde malware die tot nu toe via malafide advertenties is verspreid. De advertenties promoten het gratis gebruik van de beleggingsapp TradingView. De advertenties wijzen daarbij naar een nagemaakte TradingView-website die een APK-bestand aanbiedt. Omdat de app buiten de Google Play Store wordt aangeboden moeten gebruikers het installeren van onbekende apps toestaan. Eenmaal geïnstalleerd vraagt de app om allerlei permissies.

De onderzoekers stellen dat mobiele gebruikers niet langer veilig zijn voor malafide advertenties die het eerder nog vooral op desktopgebruikers hadden voorzien. Door de combinatie van bekende merken, advertenties in lokale talen en de mogelijkheden van de gebruikte malware gaat het om een gevaarlijke campagne, aldus Bitdefender. De virusbestrijder adviseert gebruikers om geen apps te sideloaden, maar alleen de Google Play Store te gebruiken, en voorzichtig te zijn met advertenties.

Reacties (8)
Gisteren, 15:47 door majortom
Die mobiele platforms waren toch zo veilig? Wordt het weer geframed met sideloaden. Google lobby om hun maatregelen te rechtvaardigen?
Gisteren, 16:14 door Anoniem
Ik snap dat Google natuurlijk de schuld legt bij de gebruiker (lekker het gebruik van hun eigen PlayStore aanmoedigen), maar waarom wordt er niet van bedrijven zoals Meta geëist dat zij voorkomen dat er malafide reclames op hun platform getoond worden.
Gisteren, 16:15 door Anoniem
Advertenties op Facebook verspreiden malware voor Androidtelefoons.
Geweldig hè, die advertentiebedrijven..! (not)
Gisteren, 17:16 door Anoniem
Eenmaal geïnstalleerd kan de malware cryptovaluta stelen, tweefactorauthenticatie (2FA) omzeilen door codes van Google Authenticator te exporteren, accounts via phishingvensters overnemen, cookies en de lock screen pincode stelen, slachtoffers via de camera en microfoon bespioneren, sms-berichten onderscheppen en de telefoon op afstand besturen.
Klinkt gewoon als Android. Dat kan dat ook allemaal...
Gisteren, 17:24 door Anoniem
De virusbestrijder adviseert gebruikers om geen apps te sideloaden, maar alleen de Google Play Store te gebruiken, en voorzichtig te zijn met advertenties.

De gebruikers kunnen helemaal niet voorzichtig zijn met advertenties. Die worden ze opgedrongen/door de strot geduwd.
Google, Apple, etc staan niet toe dat (gratis) ad-blockers gebruikt worden. En blokkeren ads zelf ook niet op OS niveau.


"Reklame. Het zou verboden moeten worden!"
(wereldwijd)
Gisteren, 18:11 door Anoniem
Het is toch geweldig al die mogelijkheden die criminelen tegenwoordig hebben om diefstal te plegen!
Voor mij niet meer bij te houden waar ik allemaal op moet letten om geen slachtoffer van oplichting te worden.
Gisteren, 18:52 door Anoniem
Ik heb een DNS-blocker, die stopt ook malwatedomeinenn en ads, maar dat wil Google dan weer niet, erg selectief...
Gisteren, 19:05 door Anoniem
Ja, reclame voor Google, dan kunnen ze lekker de VPN apps van demonstranten in China afnemen als China er om vraagt.
Om erger, hier in NL.
"Wij zorgen wel goed voor jullie veiligheid door ons het allenrecht te geven in een anti-competitieve beweging" zegt Google, lol.
Het wordt hoog tijd dat iemand dat monster aan kettingen legt, dat ding blijft maar bijten.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.