Nieuws

Oudere Android? Let op voor deze malware die je toestel gijzelt

ransomware
Beeld: © iStock / Just_Super
Wie nog een oudere versie van Android op zijn smartphone of tablet draait, moet opletten voor een nieuw type malware.

Er is een nieuwe, gevaarlijke vorm van Android-malware ontdekt onder de naam Mantax Otax (via Bleeping Computer). Die gijzelt je telefoon of tablet, steelt gegevens en intimideert zijn slachtoffers. Het gaat dus om een agressieve vorm van ransomware en spyware. De malware kan je binnenkrijgen via onofficiële installatiebestanden (APK’s) buiten de Google Play Store om.

Verleidt zijn slachtoffers

Via phishingberichten en social engineering proberen aanvallers slachtoffers te verleiden om een app buiten de officiële Play Store om te downloaden. Maak je de fout om die te installeren, dan vraagt hij toelating tot de toegankelijkheidsservice. Daarmee kan hij de volledige controle over het apparaat krijgen. Via GitHub haalt de malware dan instructies om om verbinding te maken met de server van de hackers.

De malware richt zich alleen op toestellen met Android 9 of ouder. Als je weet dat we intussen al aan Android 17 zitten, weet je dat het om oudere apparaten gaat. Nieuwere Android-versies zijn namelijk beschermd tegen dergelijke aanvallen dankzij verbeterde beveiliging van mappen.

Ransom- en spyware

Als de ransomware eenmaal in werking treedt, vergrendelt hij persoonlijke bestanden en geeft die de extensie .enc. Waar voorheen je eigen foto’s stonden, staat dan een losgeldbrief. Daarnaast opent er een chatscherm waarmee je met de hackers kan onderhandelen. Dat is niet het soort gesprekken dat je op een rustige dag wil voeren.

De spywarekant van Mantax Otax haalt pincodes, sms-berichten (inclusief verificatiecodes!), contacten en je locatie van je toestel af. De aanvallers kunnen bovendien via o.a. WhatsApp en Telegram berichten meelezen, maar ze kunnen ook gewoon live meekijken op je scherm en ongemerkt screenshots maken. Ook via de telefooncamera kunnen ze foto’s nemen zonder je medeweten.

Er is eveneens wat psychologische intimidatie mee gemoeid. Om de slachtoffers nog meer onder druk te zetten om met geld over de brug te komen, tonen ze bijvoorbeeld constante foutmeldingen. Video’s spelen af op het volledige scherm en plotse afbeeldingen springen op. Zelfs gesproken berichten kunnen opeens luid afspelen via de speakers. Klinkt als absolute horror en is het ongetwijfeld ook voor wie ermee te maken krijgt.

Te vermijden

Het valt dus absoluut te vermijden om dergelijke problemen binnen te halen. Het enige wat je moet doen om ervan gevrijwaard te blijven is je Android-toestel up-to-date houden en Google Play Protect ingeschakeld te houden. Die barrières herkennen de malware en blokkeren die automatisch. Uiteraard is het nooit een goed plan om onbekende apps (zelfs als ze er semi-betrouwbaar uitzien) zomaar buiten de Google Play Store om te downloaden. Bovendien loont het om even stil te staan en na te denken als een app toegankelijkheidsrechten vraagt.

Uitgelicht artikel Android 17 krijgt veel kleine en toch ook wat grotere vernieuwingen
AndroidBeveiligingmalwareransomwarespyware

Gerelateerde artikelen

Volg ons

Haal een HomeWizard in huis en krijg een gratis Energy Display én €50 shoptegoed

Haal een HomeWizard in huis en krijg een gratis Energy Display én €50 shoptegoed

Bespaar nu