Telefoonrekening duurder? Malware koppelt abonnement aan telefoonnummer

Gepubliceerd op 2 november 2021 om 15:00

Een nep-foto-editor, camerafilter, games en andere apps die worden gepromoot via Instagram- en TikTok-kanalen.

Google Play Store

De Google Play Store heeft recent verschillende apps met malware verwijderd die onderdeel waren van een grootschalige sms-scam. Dit meldt Jakub Vavra, een medewerker van antivirusbedrijf Avast, die de fraude ontdekte.

De sms-campagne is vermoedelijk het werk van één persoon of groep. Het bestaat uit minstens 151 apps die allen op een bepaald punt te downloaden waren in de Google Play Store. De apps zijn gezamenlijk meer dan 10,5 miljoen keer gedownload in meer dan 80 landen.

Avast heeft de eerste gevallen van de fraude-campagne, die Vavra heeft omgedoopt tot “UltimaSMS”, teruggeleid tot mei 2021. Er zijn ook gevallen van eerder deze maand bekend, wat betekent dat de scam nog steeds gaande is.

De apps zijn inmiddels uit de Play Store verwijderd, maar kunnen nog steeds elders op het internet worden gedownload. Volgens Vavra werd UltimaSMS gepromoot op populaire social mediaplatforms, zoals Facebook, Instagram en TikTok. Dit was ook het geval bij andere recente oplichting en gevallen van adware, aldus Vavra.

Malware vermomd in apps

De apps in kwestie zijn vermomd als onder andere QR-code scanners, keyboards, video- en fotobewerkers, camerafilters, games, en blockers van spam telefoontjes.

Wanneer een gebruiker een van de apps installeert, checkt de app de locatie van de gebruiker, alsmede de identificatiecode van het gsm-toestel en het telefoonnummer. Aan de hand van deze gegevens bepaalt de app welke landcode en taal het moet gebruiken voor de fraude.

Zodra de gebruiker de app opent, dient een telefoonnummer en eventueel e-mailadres ingevoerd te worden. De app kan niet gebruikt worden voordat de gebruiker deze gegevens verschaft.

Na het invoeren van de gegevens, is de gebruiker geabonneerd op premium sms-diensten die tot wel 40 euro per maand in rekening kunnen brengen. Dit lijkt afhankelijk te zijn van het maximale bedrag dat via sms in rekening kan worden gebracht in het land waar de gebruiker vandaan komt.

Na verwijderen gaan SMS kosten door

De apps bieden na het invoeren van de gegevens niet de beloofde functionaliteit. In plaats daarvan tonen ze opties voor meer sms-diensten of stoppen ze in het geheel met werken. Als gebruikers de apps op non-actief instellen en verwijderen, blijven de sms-kosten doorgaan.

Jakub Vavra biedt tips voor het vermijden van UltimaSMS en andere scams. Hij raadt mensen aan om waakzaam te blijven en zorgvuldig reviews te bekijken alvorens een app te downloaden. Ook adviseert hij geen telefoonnummer in te voeren tenzij je de app vertrouwt, en de kleine lettertjes te lezen voordat je gegevens invult.

Bovendien geeft Vavra als tips om de premium sms-optie uit te zetten bij je provider, en alleen apps te downloaden uit officiële app stores. Hoewel de apps van UltimaSMS in de Google Play Store beschikbaar waren, zijn ze inmiddels verwijderd. Ze blijven echter nog downloadbaar bij andere app stores op het internet.

Malware bij hypes

Recent heeft Google malware ontdekt bij een app die was vermomd als een Squid Game wallpaper-app. Het komt vaker voor dat oplichters een hype uitbuiten om malware te verspreiden. Dit was tevens het geval bij de serie Game of Thrones en zelfs de coronacrisis.

De volledige analyse van het onderzoek kunt u hier onder bekijken of downloaden.

Ultima SMS
PDF – 1,6 MB 171 downloads

Bron: avast.com, vpngids.nl

Telefoonrekening gerelateerde artikelen 》

Meer info over malware 》

Bekijk alle vormen en begrippen 》

Meer rapporten bekijken of downloaden 》

 

Tips of verdachte activiteiten gezien? Meld het hier.

Malware gerelateerde berichten

Muziek: Artiesten en nummers om malware te verspreiden

Kaspersky-beveiligingstechnologieën ontdekten een toename van 39% van aanvallen (pogingen om kwaadaardige bestanden te downloaden of uit te voeren) onder het mom van het werk van 'genomineerden in 2019, vergeleken met 2018'. Ariana Grande, Taylor Swift en Post Malone waren de favorieten van aanvallers, met deze genomineerden namen die het meest worden gebruikt in 2019 als vermomming voor malware.

Lees meer »

Kerstmis malware verspreidt zich snel

Het is tijd voor lelijke kersttruien - en voor lelijke spammails met een kerstthema. Een nieuwe malspam-campagne dumpt een e-mail in uw inbox met 'Christmas Party', 'Christmas Party volgende week', 'Partymenu', 'Vakantieschema' of iets dergelijks. Maar het bijgevoegde Word-document bevat een gevaarlijke malware: de beruchte Trojan-malware van Emotet.

Lees meer »

Nepkortingsbonnen McDonalds leiden naar bankmalware

Facebook gebruikers zijn gewaarschuwd voor zogenaamde kortingsbonnen van 'McDonalds' die via het platform worden aangeboden. In plaats van een korting op een Big Mac, wacht er een infectie met bankmalware, die gegevens voor internetbankieren onderschept. Dat meldt antivirusbedrijf ESET.

Lees meer »

Bestandloze malware "Campagnes zonder infectie zijn moeilijk te detecteren"

Net zoals criminelen kunnen worden gepakt door vingerafdrukken of DNA op de plaats delict, laten hackers ook sporen achter op geïnfecteerde systemen. Om het bewijs van hun aanvallen te verbloemen, hebben cybercriminelen bestandsloze malware ontwikkeld. Deze schadelijke softwarevariant bestaat slechts als een artefact op het computergeheugen. De infectie of malware plaatst geen uitvoerbare bestanden op de harde schijf van het geïnfecteerde systeem om de detectie van de aanval zo lang mogelijk te verbergen. Verschillende nieuwe campagnes, die gebruikmaken van bestandsloze malware-aanvallen, zijn geanalyseerd door het Zscaler-ThreatlabZ-team.

Lees meer »