image

Android-malware kan gestolen data via besmette telefoons in de buurt versturen

donderdag 20 augustus 2026, 13:23 door Redactie, 0 reacties
Laatst bijgewerkt: Vandaag, 14:47

Onderzoekers hebben Android-malware gevonden die gestolen data via besmette telefoons in de buurt terug naar de aanvallers kan versturen, bijvoorbeeld als het oorspronkelijk geïnfecteerde toestel geen internetverbinding heeft. Hiervoor gebruikt de Manic-malware een ongewone 'wifi-meshtechniek', aldus cybersecuritybedrijf ThreatFabric in een analyse. De malware wordt onder andere voor bankfraude ingezet en heeft het ook op Nederlandse bank-apps voorzien.

Voor de verspreiding van de Android-malware wordt gebruikgemaakt van phishing. De malware is dan ook niet in de Google Play Store aangetroffen. Eenmaal geïnstalleerd probeert de malware aanvullende permissies te krijgen, waaronder Accessibility permissies. Hoe de malware dit doet laten de onderzoekers niet weten. Zodra de malware de aanvullende permissies heeft kan die via overlays en andere methodes allerlei invoer van slachtoffers stelen.

De malware monitort in totaal 169 verschillende apps, zoals cryptowallets, chatapps, browsers, mailclients en bankapps. Het gaat daarbij ook om apps van Nederlandse banken, laat ThreatFabric weten. De malware kan van deze apps zaken als wachtwoorden, one-time codes, recovery phrases en berichten stelen. De gestolen data wordt vervolgens verzameld en versleuteld opgeslagen. Ook is het mogelijk voor de aanvallers om vanaf de besmette telefoon bankfraude te plegen.

Een opvallende eigenschap van de Manic-malware is de mogelijkheid om gestolen data via andere besmette telefoons in de buurt te versturen. De malware maakt hiervoor gebruik van Wi-Fi Direct en Bluetooth. Eerst wordt gekeken of besmette telefoons in de buurt verbonden zijn met internet. Als dat zo is kan de malware de gestolen data van de initieel geïnfecteerde telefoon naar deze toestellen versturen en daarvandaan naar de aanvallers. Het uitschakelen van de dataverbinding van een besmette telefoon is daarmee geen waterdichte manier om datadiefstal te voorkomen, omdat andere besmette telefoons in de buurt als gateway kunnen fungeren, zo stellen de onderzoekers.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.