image

Officiële versies van SmartTube-app geïnfecteerd met malware

maandag 1 december 2025, 13:38 door Redactie, 5 reacties

Verschillende officiële versies van SmartTube, een mediaspeler voor Android tv's en tv-boxes, zijn besmet geraakt met malware. Dat laat de ontwikkelaar tegenover AFTVnews weten. De afgelopen dagen werd de app door Amazon en Google van Android-televisies verwijderd. In eerste instantie meldde de ontwikkelaar dat de certificaten voor het digitaal signeren van de app waren gecompromitteerd.

AFTVnews laat weten dat het systeem dat de ontwikkelaar gebruikt voor het maken van de SmartTube APK-bestanden besmet is geraakt. Daardoor zijn verschillende versies van SmartTube voorzien van malware. Details over hoe het systeem precies besmet kon raken zijn niet bekend. Het is ook onduidelijk welke SmartTube-versie als eerste besmet is geraakt, maar de infecties zouden zich als eerste begin november hebben voorgedaan.

Uit analyse van de malware blijkt dat die allerlei informatie van besmette systemen terugstuurt naar de aanvallers en aanvullende opdrachten van de aanvallers kan uitvoeren. Naar aanleiding van het incident heeft de ontwikkelaar inmiddels versie 30.56 van de app met een nieuwe digitale signature uitgebracht.

Reacties (5)
01-12-2025, 14:20 door majortom
Gelukkig werden die besmette applicaties wel netjes uit de Google Playstore gehaald en waren de ontwikkelaars geidentificeerd ;-)
01-12-2025, 15:24 door Anoniem
Door majortom: Gelukkig werden die besmette applicaties wel netjes uit de Google Playstore gehaald en waren de ontwikkelaars geidentificeerd ;-)

Dit staat niet in de play store maar is een APK die gedownload moet worden.
02-12-2025, 14:44 door Anoniem
De f*ck dit verklaard een hele hoop, sinds ongeveer 1,5 kreeg ik ineens mailtjes dat er was geprobeerd de geheime vragen van een van emailaccounts was proberen te beantwoorden maar dat dit niet was gelukt. Toevallig is dit nou ook net precies het email adres wat ik als account gebruik voor youtube te kijken via SmartTube.
Gelukkig heb ik hier nog een nieuwe fire tv stick liggen, vorige week gekocht tijdens de black friday deals. Ga ze direct omwisselen nu.
Iemand enig idee wat deze malware allemaal heeft uitgespookt de apparaten en netwerken van de mensen die deze app gebruikte?

En inderdaad zoals iemand hierboven ook vermelde, deze app stond niet in de playstore of amazon appstore, dus het is een bijzonder verhaal dat deze dan door google en amazon verwijderd zouden moeten zijn. Bij mij is ook niets verwijderd, en het zou ook raar zijn als google en amazon zonder tussenkomst van de eindgebruiker apps zouden gaan verwijderen..

Zover ik me kan herinerren is deze app gemaakt door iemand uit rusland. (https://github.com/yuliskov/SmartTube)
Niet lullig bedoeld, maar in hoeverre zouden we deze developer nog kunnen vertrouwen?

En heeft er nog iemand tips voor andere reclame-vrije youtube apps?
02-12-2025, 14:49 door Anoniem
Door Anoniem:
Door majortom: Gelukkig werden die besmette applicaties wel netjes uit de Google Playstore gehaald en waren de ontwikkelaars geidentificeerd ;-)

Dit staat niet in de play store maar is een APK die gedownload moet worden.

En daar gaat het (weer) mis..... En mensen klagen dat Google de boel strikter aan wil gaan pakken.
"This is why we can't have nice things...."
03-12-2025, 14:26 door Anoniem
Door Anoniem:En heeft er nog iemand tips voor andere reclame-vrije youtube apps?

Ken je dat spreekwoord met die ezel en die steen? ;-)
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.