image

Advertenties op Facebook verspreiden malware voor Androidtelefoons

maandag 1 september 2025, 15:41 door Redactie, 16 reacties
Laatst bijgewerkt: 01-09-2025, 16:58

Onderzoekers hebben op Facebook tientallen malafide advertenties ontdekt die malware voor Androidtelefoons verspreiden. Eenmaal geïnstalleerd kan de malware cryptovaluta stelen, tweefactorauthenticatie (2FA) omzeilen door codes van Google Authenticator te exporteren, accounts via phishingvensters overnemen, cookies en de lock screen pincode stelen, slachtoffers via de camera en microfoon bespioneren, sms-berichten onderscheppen en de telefoon op afstand besturen.

Volgens onderzoekers van antivirusbedrijf Bitdefender is het de meest geavanceerde malware die tot nu toe via malafide advertenties is verspreid. De advertenties promoten het gratis gebruik van de beleggingsapp TradingView. De advertenties wijzen daarbij naar een nagemaakte TradingView-website die een APK-bestand aanbiedt. Omdat de app buiten de Google Play Store wordt aangeboden moeten gebruikers het installeren van onbekende apps toestaan. Eenmaal geïnstalleerd vraagt de app om allerlei permissies.

De onderzoekers stellen dat mobiele gebruikers niet langer veilig zijn voor malafide advertenties die het eerder nog vooral op desktopgebruikers hadden voorzien. Door de combinatie van bekende merken, advertenties in lokale talen en de mogelijkheden van de gebruikte malware gaat het om een gevaarlijke campagne, aldus Bitdefender. De virusbestrijder adviseert gebruikers om geen apps te sideloaden, maar alleen de Google Play Store te gebruiken, en voorzichtig te zijn met advertenties.

Reacties (16)
01-09-2025, 15:47 door majortom
Die mobiele platforms waren toch zo veilig? Wordt het weer geframed met sideloaden. Google lobby om hun maatregelen te rechtvaardigen?
01-09-2025, 16:14 door Anoniem
Ik snap dat Google natuurlijk de schuld legt bij de gebruiker (lekker het gebruik van hun eigen PlayStore aanmoedigen), maar waarom wordt er niet van bedrijven zoals Meta geëist dat zij voorkomen dat er malafide reclames op hun platform getoond worden.
01-09-2025, 16:15 door Anoniem
Advertenties op Facebook verspreiden malware voor Androidtelefoons.
Geweldig hè, die advertentiebedrijven..! (not)
01-09-2025, 17:16 door Anoniem
Eenmaal geïnstalleerd kan de malware cryptovaluta stelen, tweefactorauthenticatie (2FA) omzeilen door codes van Google Authenticator te exporteren, accounts via phishingvensters overnemen, cookies en de lock screen pincode stelen, slachtoffers via de camera en microfoon bespioneren, sms-berichten onderscheppen en de telefoon op afstand besturen.
Klinkt gewoon als Android. Dat kan dat ook allemaal...
01-09-2025, 17:24 door Anoniem
De virusbestrijder adviseert gebruikers om geen apps te sideloaden, maar alleen de Google Play Store te gebruiken, en voorzichtig te zijn met advertenties.

De gebruikers kunnen helemaal niet voorzichtig zijn met advertenties. Die worden ze opgedrongen/door de strot geduwd.
Google, Apple, etc staan niet toe dat (gratis) ad-blockers gebruikt worden. En blokkeren ads zelf ook niet op OS niveau.


"Reklame. Het zou verboden moeten worden!"
(wereldwijd)
01-09-2025, 18:11 door Anoniem
Het is toch geweldig al die mogelijkheden die criminelen tegenwoordig hebben om diefstal te plegen!
Voor mij niet meer bij te houden waar ik allemaal op moet letten om geen slachtoffer van oplichting te worden.
01-09-2025, 18:52 door Anoniem
Ik heb een DNS-blocker, die stopt ook malwatedomeinenn en ads, maar dat wil Google dan weer niet, erg selectief...
01-09-2025, 19:05 door Anoniem
Ja, reclame voor Google, dan kunnen ze lekker de VPN apps van demonstranten in China afnemen als China er om vraagt.
Om erger, hier in NL.
"Wij zorgen wel goed voor jullie veiligheid door ons het allenrecht te geven in een anti-competitieve beweging" zegt Google, lol.
Het wordt hoog tijd dat iemand dat monster aan kettingen legt, dat ding blijft maar bijten.
02-09-2025, 03:30 door Anoniem
Gebruik daarom een firewall, die standaard alles blokkeert. Kan iedereen, maar bijna niemand wil het.
Afgezien dat je geen meta-diensten gebruikt en IronFox als browser + uBlock O.
02-09-2025, 09:38 door Anoniem
Alle advertenties blokeren of negeren dat is de gouden regel.
02-09-2025, 11:47 door Anoniem
Facebook doe helemaal niks aan illegale advertenties dit is hun verdienmodel. Ik heb diverse keren melding gemaakt van illegale advertenties, ze doen er niks mee.
02-09-2025, 16:41 door Anoniem
Door Anoniem: Alle advertenties blokeren of negeren dat is de gouden regel.

Hoe doe je dat dan op een smartphone met een OS van de grote jongens?
Vooral dat "blokkeren" staat haaks op hun verdienmodellen.
02-09-2025, 17:48 door Anoniem
Omdat de app buiten de Google Play Store wordt aangeboden moeten gebruikers het installeren van onbekende apps toestaan. Eenmaal geïnstalleerd vraagt de app om allerlei permissies.
Android werkt dus na behoren. Geen nieuws dit. Niks is idiot proof. Kan wel maar dan gaan die idioten klagen.
02-09-2025, 17:52 door Anoniem
Misschien moet er een dikkere rode knop op en dat de partner ook op ja moet klikken. Dit is een beetje het probleem van windows gebruikers. Zij zijn gewend om software overal vandaar te slepen.
03-09-2025, 10:19 door Anoniem
Door Anoniem: Misschien moet er een dikkere rode knop op en dat de partner ook op ja moet klikken. Dit is een beetje het probleem van windows gebruikers. Zij zijn gewend om software overal vandaar te slepen.

Reclame krijg je aangeleverd vanuit de facebook app. Die reclame kun je niet goed blokkeren of weigeren op je android phone.
Dus hoezo heb je daar een rode knop voor nodig? wat is daar de meerwaarde van?
03-09-2025, 11:25 door Anoniem
Door Anoniem:
Door Anoniem: Misschien moet er een dikkere rode knop op en dat de partner ook op ja moet klikken. Dit is een beetje het probleem van windows gebruikers. Zij zijn gewend om software overal vandaar te slepen.

Reclame krijg je aangeleverd vanuit de facebook app. Die reclame kun je niet goed blokkeren of weigeren op je android phone.
Dus hoezo heb je daar een rode knop voor nodig? wat is daar de meerwaarde van?
De advertentie is niet het probleem maar dat mensen software proberen te installeren buiten de Appstore om. Het is namelijk geen drive by download infectie, dat werkt allen onder windows.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.