image

'Europese Android-gebruikers steeds vaker doelwit van malafide IPTV-apps'

donderdag 19 februari 2026, 12:30 door Redactie, 5 reacties

Europese Androidgebruikers zijn steeds vaker het doelwit van malafide IPTV-apps, die beweren dat gebruikers er allerlei tv-kanalen mee kunnen kijken, maar in werkelijkheid malware zijn gebruikt voor bankfraude. Dat meldt securitybedrijf ThreatFabric in een analyse. De aanvallers hebben het onder andere voorzien op Androidgebruikers in Frankrijk, Spanje, Portugal en Turkije.

De malafide apps worden buiten de Google Play Store om aangeboden, bijvoorbeeld via phishing of smishing. Volgens de onderzoekers zijn gebruikers van IPTV-applicaties er gewend aan dat deze apps buiten de Google Play Store om worden aangeboden, bijvoorbeeld via de website van de aanbieder of Telegram-kanalen. ThreatFabric beschrijft in een nieuwe analyse een recent ontdekte malafide IPTV-app gericht op Portugese Android-gebruikers.

Om gebruikers niets te laten vermoeden wordt na de installatie van de app via een WebView een echte IPTV-website geopend. Een WebView is een soort browservenster dat apps kunnen gebruiken om websites binnen de applicatie weer te geven. In de achtergrond is echter de malware actief, die de onderzoekers 'Massiv' noemen.

Eenmaal actief kan de malware via een keylogger wachtwoorden en andere inloggegevens opslaan, sms-berichten onderscheppen, de aanvallers laten zien wat erop het scherm van de besmette telefoon gebeurt en phishing-overlays plaatsen. Wanneer het slachtoffer zijn bank-app start wordt er boven de app een overlay geplaatst die bijvoorbeeld om inloggegevens vraagt.

Daarnaast biedt de malware aanvallers remote toegang. Die kunnen zo vanaf de besmette Androidtelefoon bijvoorbeeld bankfraude plegen. Daardoor lijkt het voor de bank alsof frauduleuze transacties van de gebruiker zelf afkomstig zijn. Om gebruikers tijdens dergelijke transacties niets te laten vermoeden kan de malware ook een zwart scherm tonen. Volgens ThreatFabric gaat het vooralsnog om kleinschalige aanvalscampagnes, maar is het belangrijk dat gebruikers hier alert op zijn.

Reacties (5)
Vandaag, 12:47 door Anoniem
De malafide apps worden buiten de Google Play Store om aangeboden, bijvoorbeeld via phishing of smishing
Ja dan vraag je er om toch.
Vandaag, 12:50 door Anoniem
Wat een clickbait onzin.
De eniger slachtoffers zijn mensen die zichzelf doelwit maken.

Gebruikers die het niet zo nauw hebben met legaliteit van zaken trappen in malafide IPTV praktijken.
Als je geen gebruik maakt van illegale praktijken dan wordt je ook geen doelwit.

Ook is het niet nodig om iets buiten de PlayStore om te installeren als je niet weet wat je aan het doen bent.
Vandaag, 13:33 door Anoniem
Met Windows gebruikers gebeurd dit eveneens als ze hun apps van een onbekende website halen, evenals Linux gebruikers... Maar dat was toch allang bekend?
Vandaag, 14:17 door Anoniem
Door Anoniem: Wat een clickbait onzin.
De eniger slachtoffers zijn mensen die zichzelf doelwit maken.
Gebruikers die het niet zo nauw hebben met legaliteit van zaken trappen in malafide IPTV praktijken.
Als je geen gebruik maakt van illegale praktijken dan wordt je ook geen doelwit.

Dat is een soortgelijk argument als: "Ik heb niets te verbergen".

Sociale druk (voelen) om mee te kunnen praten over bv de laatste voetbalwedstrijd, maar het geld niet hebben voor een duur abbo, kan al reden genoeg zijn. (dit is ter illustratie)

Jij en ik kunnen niet in iemand anders zijn portemonee kijken.


Wat achtergrondinformatie:

Spanje:
https://torrentfreak.com/domain-registry-investigates-spains-piracy-overblocking-damage-250412/

Portugal:
https://torrentfreak.com/voluntary-live-sports-piracy-blocking-implemented-in-portugal/
https://torrentfreak.com/portugal-remains-a-piracy-hotspot-despite-blocking-thousands-of-sites/

Turkije:
Geen idee.
Vandaag, 14:23 door Anoniem
Door Anoniem: Wat een clickbait onzin.
De eniger slachtoffers zijn mensen die zichzelf doelwit maken.

Gebruikers die het niet zo nauw hebben met legaliteit van zaken trappen in malafide IPTV praktijken.
Als je geen gebruik maakt van illegale praktijken dan wordt je ook geen doelwit.

Ook is het niet nodig om iets buiten de PlayStore om te installeren als je niet weet wat je aan het doen bent.

In tijden waarin alles duurder wordt, is het begrijpelijk dat mensen naar alternatieven zoeken om te besparen. Dat criminelen daar misbruik van maken, is helaas een voorspelbaar gevolg. De discussie terugbrengen tot "content is geen recht" (dit zeg je niet, dit hoor ik van anderen) doet weinig recht aan die realiteit. Bovendien weten we dat zelfs officiele appstores niet volledig vrij zijn van risico's
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.