Cybercriminelen profiteren van hypes zoals Pokémon en momenteel Squid Game om malware in omloop te brengen. Vorige week werd bekend dat er malware was gevonden in de Google Play Store, vermomd als een Squid Game wallpaper-app. Dit is niet de eerste keer; oplichters maken vaker gebruik van de populariteit van virale hits om schadelijk bestanden over te dragen.
Squid Game-hype
Vanwege de Squid Game-hype hebben al honderden onofficiële apps gerelateerd aan de Netflix-serie hun weg naar de Google Play Store gevonden. Google controleert een app op mogelijke kwaadaardige activiteiten voor- en nadat het op Play verschijnt. Vaak vinden cybercriminelen toch manieren om de beveiligingsbarrières van de techgigant te omzeilen.
Er bestaan verschillende soorten malware, ofwel malicious software. Malware is een verzamelnaam voor software die met een kwaadaardige reden is ontwikkeld. Zo zetten criminelen vaak malware in om toegang tot computersystemen te krijgen, of om een computer of besturingssysteem te beschadigen. Bekende subcategorieën van malware zijn een computervirus en ransomware.
De malware in de wallpaper-app zorgde ervoor dat mensen slachtoffer werden van advertentiefraude of buiten hun weten om waren aangemeld voor dure SMS-diensten. Dit betekent dat geïnfecteerde apparaten overspoeld worden met ongewenste reclame via SMS-berichten. De kwaadaardige app was al ruim 5.000 keer gedownload voordat Google de app ontdekte en offline haalde.
Hypes die worden uitgebuit
Squid Game is de volgende naam in het rijtje van hypes die worden uitgebuit door oplichters. Zo ontdekten onderzoekers ruim twee jaar geleden gevaarlijke malware in de torrents van illegale Game of Thrones-downloads.
Ook populaire games zoals Fortnite en Pokémon trokken veel malware aan. Oplichters maakten zelfs misbruik van de corona-pandemie. Er waren allerlei sites met corona-gerelateerde termen in omloop, waarop onder andere malware werd verspreid. Dit gebeurde vooral veel in Nederland, waar ruim 1.400 geregistreerde corona-gerelateerde malafide domeinnamen vandaan kwamen. Met dit aantal stond Nederland in de top 10 van landen met de meeste corona scam-websites.
Apps downloaden
Als je voorzichtig omgaat met websites en apps rondom hypes, kun je voorkomen dat je apparaat geïnfecteerd raakt met malware. Wees voorzichtig met het installeren van applicaties. Zorg er bijvoorbeeld voor dat de apps die je downloadt van officiële bronnen komen.
In het geval van Squid Game waren er honderden onofficiële apps in omloop. Een daarvan bereikte een miljoen downloads in slechts tien dagen tijd. Deze app bevatte geen malware.
Ook het updaten van je computersoftware helpt je om jezelf tegen malware te beschermen. Daarnaast is het belangrijk dat je geen bestanden opent die je niet vertrouwt, en geen sites opent waarvan je vermoedt dat ze schadelijke software kunnen bevatten. Bovendien is het installeren van goede antivirussoftware een belangrijke maatregel om te voorkomen dat je malware op je apparaat krijgt.
Bron: google.com, vpngids.nl
Bekijk alle vormen en begrippen 》
Tips of verdachte activiteiten gezien? Meld het hier.
Malware gerelateerde berichten
Onderzoekers waarschuwen voor nieuwe malware op Android-telefoons
Onderzoekers van cyber-beveiligingsbedrijf 'Cybereason' waarschuwen voor nieuwe malware die toeslaat op Android-devices. Het probeert inloggegevens van bank- en betalingsapps te onderscheppen.
Neppe VPN-sites verspreiden malware
Cybercriminelen proberen met een nieuwe aanvalscampagne gebruikers te misleiden tot het downloaden en installeren van malware. Deze is vermomd als een legitieme VPN-client.
Malware besmet iPhones en steelt Signal- en ProtonMail-data
Onderzoekers hebben in de eerste maanden van dit jaar malware ontdekt die ongepatchte iPhones en iPads infecteert en vervolgens data van onder andere chatapplicatie Signal en maildienst ProtonMail steelt. Het gaat om een zogeheten drive-by download, zo meldt securitybedrijf Volexity. Alleen het bezoeken van een gecompromitteerde website met een toestel dat op iOS 12.3, 12.3.1 en 12.3.2 draait is voldoende om met de malware besmet te raken. Er is geen verdere interactie van gebruikers vereist.
IT-gigant slachtoffer van ransomware aanval 'Maze'
IT bedrijf 'Cognizant' heeft bevestigd dat het bedrijf is getroffen door een ransomware aanval. Het Fortune 500-bedrijf heeft nog maar weinig vrijgegeven over het incident.
FBI: criminelen versturen USB-sticks met malware
De FBI heeft organisaties gewaarschuwd voor criminelen die malafide usb-sticks via de post rondsturen en malware installeren. In sommige gevallen worden ook cadeaubonnen of teddyberen meegestuurd. Onlangs waarschuwde ook al een securitybedrijf dat het een aanval had ontdekt waarbij er een usb-stick naar een bedrijf was gestuurd.
Malware in tal van apps voor kinderen
Er zullen hoogstwaarschijnlijk een aantal gevaarlijke apps op je mobiele telefoon geïnstalleerd zijn die malware bevatten. Het gaat hierbij voornamelijk om apps voor kinderen.