Let op! Apps met malware geïdentificeerd in Google Play Store en Galaxy Store
Aplicativos falsos do Signal e Telegram utilizaram o malware BadBazaar para espionar celulares; o Brasil está na lista de países atingidos
Kwaadaardige apps die voor spionage worden gebruikt, zijn gedetecteerd in zowel de Google Play Store als de Samsung Galaxy Store. Brazilië is een van de locaties die door deze dreiging wordt getroffen.
De apps Signal Plus Messenger en FlyGram zijn schadelijke varianten van de bekende berichtenplatforms Signal en Telegram en verspreiden de spyware BadBazaar.
Volgens ESET, een cybersecuritybedrijf dat de dreiging identificeerde, maakten apps van de Chinese hackersgroep APT GREF misbruik van het open-sourcekarakter van de platforms Signal en Telegram. Ze maakten de apps na en integreerden er doelbewust schadelijke spionagecode in.
Brazilië staat op de lijst
Naast Brazilië zijn ook andere landen getroffen: Denemarken, de Democratische Republiek Congo, Duitsland, Hongkong, Hongarije, Litouwen, Nederland, Polen, Portugal, Singapore, Spanje, Oekraïne, de Verenigde Staten en Jemen.
Volgens Bleeping Computer was de FlyGram-app sinds juli 2020 beschikbaar in de Google Play Store, voordat hij in januari 2021 werd verwijderd. In die tijd is de app ongeveer 5.000 keer geïnstalleerd. Op het moment van schrijven is de app nog steeds beschikbaar in de Samsung Galaxy Store.
In juli 2022 werd de Signal Plus Messenger-app beschikbaar gesteld in de Google- en Samsung Stores. Google besloot deze echter in mei te verwijderen. In de Galaxy Store is de app nog steeds te downloaden.
Hoe werken schadelijke apps?
Experts leggen uit dat het doel van deze apps is om de persoonlijke gegevens van gebruikers te verkrijgen. In het voorbeeld van FlyGram werd de mogelijkheid gevonden om informatie te verzamelen, zoals de contactenlijst, belgeschiedenis en gegevens van het Telegram-account van de gebruiker.
Toen gebruikers de functie voor gegevensback-up en -herstel van Telegram activeerden, kon een externe server onder controle van kwaadwillende actoren informatie verkrijgen over de activiteiten van het socialemediaplatform.
Volgens een beoordeling van ESET hebben ongeveer 13.953 FlyGram-accounts de optie voor gegevensback-up en -herstel geactiveerd. Het totale aantal gebruikers van de gecompromitteerde versie van Telegram is echter niet openbaar gemaakt.
De kwaadaardige versie van Signal verzamelde op zijn beurt soortgelijke informatie, maar het hoofddoel was om de communicatie via het berichtenplatform te bespioneren. Dit omvatte het achterhalen van de pincodes die gebruikt werden om Signal-accounts te beveiligen.