'De bibliotheek voor de bestrijding van digitale criminaliteit'

Home » Cybercrime » Telefoonrekening duurder? Malware koppelt abonnement aan telefoonnummer

Telefoonrekening duurder? Malware koppelt abonnement aan telefoonnummer

Gepubliceerd op 2 november 2021 om 15:00

Een nep-foto-editor, camerafilter, games en andere apps die worden gepromoot via Instagram- en TikTok-kanalen.

Google Play Store

De Google Play Store heeft recent verschillende apps met malware verwijderd die onderdeel waren van een grootschalige sms-scam. Dit meldt Jakub Vavra, een medewerker van antivirusbedrijf Avast, die de fraude ontdekte.

De sms-campagne is vermoedelijk het werk van één persoon of groep. Het bestaat uit minstens 151 apps die allen op een bepaald punt te downloaden waren in de Google Play Store. De apps zijn gezamenlijk meer dan 10,5 miljoen keer gedownload in meer dan 80 landen.

Avast heeft de eerste gevallen van de fraude-campagne, die Vavra heeft omgedoopt tot “UltimaSMS”, teruggeleid tot mei 2021. Er zijn ook gevallen van eerder deze maand bekend, wat betekent dat de scam nog steeds gaande is.

De apps zijn inmiddels uit de Play Store verwijderd, maar kunnen nog steeds elders op het internet worden gedownload. Volgens Vavra werd UltimaSMS gepromoot op populaire social mediaplatforms, zoals Facebook, Instagram en TikTok. Dit was ook het geval bij andere recente oplichting en gevallen van adware, aldus Vavra.

Malware vermomd in apps

De apps in kwestie zijn vermomd als onder andere QR-code scanners, keyboards, video- en fotobewerkers, camerafilters, games, en blockers van spam telefoontjes.

Wanneer een gebruiker een van de apps installeert, checkt de app de locatie van de gebruiker, alsmede de identificatiecode van het gsm-toestel en het telefoonnummer. Aan de hand van deze gegevens bepaalt de app welke landcode en taal het moet gebruiken voor de fraude.

Zodra de gebruiker de app opent, dient een telefoonnummer en eventueel e-mailadres ingevoerd te worden. De app kan niet gebruikt worden voordat de gebruiker deze gegevens verschaft.

Na het invoeren van de gegevens, is de gebruiker geabonneerd op premium sms-diensten die tot wel 40 euro per maand in rekening kunnen brengen. Dit lijkt afhankelijk te zijn van het maximale bedrag dat via sms in rekening kan worden gebracht in het land waar de gebruiker vandaan komt.

Na verwijderen gaan SMS kosten door

De apps bieden na het invoeren van de gegevens niet de beloofde functionaliteit. In plaats daarvan tonen ze opties voor meer sms-diensten of stoppen ze in het geheel met werken. Als gebruikers de apps op non-actief instellen en verwijderen, blijven de sms-kosten doorgaan.

Jakub Vavra biedt tips voor het vermijden van UltimaSMS en andere scams. Hij raadt mensen aan om waakzaam te blijven en zorgvuldig reviews te bekijken alvorens een app te downloaden. Ook adviseert hij geen telefoonnummer in te voeren tenzij je de app vertrouwt, en de kleine lettertjes te lezen voordat je gegevens invult.

Bovendien geeft Vavra als tips om de premium sms-optie uit te zetten bij je provider, en alleen apps te downloaden uit officiële app stores. Hoewel de apps van UltimaSMS in de Google Play Store beschikbaar waren, zijn ze inmiddels verwijderd. Ze blijven echter nog downloadbaar bij andere app stores op het internet.

Malware bij hypes

Recent heeft Google malware ontdekt bij een app die was vermomd als een Squid Game wallpaper-app. Het komt vaker voor dat oplichters een hype uitbuiten om malware te verspreiden. Dit was tevens het geval bij de serie Game of Thrones en zelfs de coronacrisis.

De volledige analyse van het onderzoek kunt u hier onder bekijken of downloaden.

Ultima SMS
PDF – 1,6 MB 15 downloads

Bron: avast.com, vpngids.nl

Telefoonrekening gerelateerde artikelen 》

Meer info over malware 》

Bekijk alle vormen en begrippen 》

Meer rapporten bekijken of downloaden 》

 

Tips of verdachte activiteiten gezien? Meld het hier.

Malware gerelateerde berichten


«   »