image

Virusscanners voor Android getest op detectie van stalkerware

vrijdag 7 november 2025, 09:43 door Redactie, 5 reacties

De Amerikaanse burgerrechtenbeweging EFF heeft samen met testbedrijf AV-Comparatives getest hoe goed virusscanners voor Android stalkerware weten te detecteren. Slechts één virusscanner detecteerde alle stalkerware, zo blijkt uit de test (pdf). Stalkerware is de naam voor apps waarmee het mogelijk is om telefoons op afstand te bespioneren. Het gaat hierbij om commercieel verkrijgbare apps die een gebruiker zelf op de telefoon van zijn slachtoffer moet installeren. Fysieke toegang is daarbij vereist.

Eenmaal actief verzamelt stalkerware allerlei informatie over de gebruiker. Zo kunnen deze apps sms-berichten onderscheppen, foto's verzamelen, gps-locatie volgen, telefoongesprekken opnemen, toetsaanslagen opslaan, schermopnames maken en app-gebruik monitoren. Om detectie te voorkomen verwijdert stalkerware het eigen icoon en draait vervolgens in de achtergrond. Vaak blokkeert stalkerware ook toegang tot de systeeminstellingen om zo verwijdering te voorkomen of heeft dit via een wachtwoord beveiligd.

AV-Comparatives en de EFF besloten dertien virusscanners voor Android te testen op de detectie van zeventien verschillende stalkerware-apps. In de praktijk blijkt dat veel van de stalkerware-apps gebaseerd zijn op dezelfde code. Uiteindelijk weet alleen Malwarebytes alle stalkerware-apps te detecteren. Google en Trend Micro missen de meeste stalkerware. In het geval van Google werd er getest met Play Protect, de virusscanner die op veel Androidtelefoons standaard staat geïnstalleerd. Acht van de zeventien stalkerware-apps werden door Google gemist, wat een detectiepercentage van 53 procent oplevert. Trend Micro weet zeven van de apps niet te detecteren en komt uit op een detectiepercentage van 59 procent.

Volgens het testrapport kunnen slachtoffers van stalkerware niet alleen op de in Android ingebouwde bescherming vertrouwen, zoals Google Play Protect. Daarnaast is het belangrijk dat virusscanners op verantwoorde wijze omgaan met de detectie van stalkerware, dit duidelijk aan slachtoffers laten weten, heldere uitleg geven over mogelijke risico's en veilige verwijderopties bieden. Tevens stelt de EFF dat de afname van de verschillende soorten stalkerware naast meer aandacht van toezichthouders zoals de FTC ook te maken kan hebben met de opkomst van goedkope bluetooth-gebaseerde trackers, zoals Apple AirTags en Tiles.

Reacties (5)
Vandaag, 12:28 door Anoniem
Ik vetrouw Google Play Protect meer dan antivirus software. Android != Windows
Vandaag, 13:54 door Anoniem
Door Anoniem: Ik vetrouw Google Play Protect meer dan antivirus software. Android != Windows
Er staan regelmatig 10 tallen dan wel honderden "foute" apps in de playstore.
Hoezo Android is Windows ? Sarcasme of geen verstand van de materie ?
Vandaag, 14:08 door Anoniem
Door Anoniem: Ik vetrouw Google Play Protect meer dan antivirus software. Android != Windows
Afgelopen maand weer een paar apps gevonden met miljoenen downloads netje geleverd door google.
En dergelijke berichten zijn er maandelijks de afgelopen paar jaar.
Daarnaast zijn er aardig wat apps die data verhandelen met/via google die geen strobreed in de weg gelegd worden.

Kortom die playstore controle is een wassen neus.
En idd de virus scanners zijn niet beter.

F-droid geeft je de kans om sources te controleren en verifieren.
Vandaag, 15:56 door Anoniem
Hypatia is wel aardig, en de website virustotal.
Voor de rest gewoon wat wijsheid gebruiken bij het downloaden van apps, en doe wat achtergrondchecks, zorg dat de software transparant is.
Virusscanners zou ik sowieso niet doen (behalve Hypatia) aangezien ze er vaak alleen maar uit zijn om je metadata te verkopen aan adverteerders, in mijn opinie is dat net zo goed spyware.
Vandaag, 16:46 door Anoniem
Door Anoniem:
Door Anoniem: Ik vetrouw Google Play Protect meer dan antivirus software. Android != Windows
Er staan regelmatig 10 tallen dan wel honderden "foute" apps in de playstore.
Hoezo Android is Windows ? Sarcasme of geen verstand van de materie ?
? != betekent ongelijk aan. Dus Android is geen windows, of te wel antivirus beter van niet.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.