{"id":27439,"date":"2021-08-25T08:33:48","date_gmt":"2021-08-25T06:33:48","guid":{"rendered":"https:\/\/www.kaspersky.nl\/blog\/?p=27439"},"modified":"2021-08-25T08:33:48","modified_gmt":"2021-08-25T06:33:48","slug":"fmwhatsapp-mod-downloads-malware","status":"publish","type":"post","link":"https:\/\/www.kaspersky.nl\/blog\/fmwhatsapp-mod-downloads-malware\/27439\/","title":{"rendered":"FMWhatsApp-mod voor WhatsApp downloadt trojans"},"content":{"rendered":"<p>We hebben onlangs <a href=\"https:\/\/securelist.com\/triada-trojan-in-whatsapp-mod\/103679\/\" target=\"_blank\" rel=\"noopener\">ontdekt<\/a> dat een versie van de populaire WhatsApp-mod FMWhatsApp een embedded trojan bevat. Deze trojan, die de naam Triada draagt, downloadt andere malware op gebruikersapparaten. Hier leest u hoe dit is gebeurd en waarom het gebruik van gemodificeerde versies van WhatsApp gevaarlijk is.<\/p>\n<h2>Waarom WhatsApp-mods gebruiken<\/h2>\n<p>Niet alle gebruikers zijn even tevreden met de offici\u00eble WhatsApp-app. Sommigen hebben misschien behoefte aan zelfvernietigende berichten of, omgekeerd, de mogelijkheid om berichten te bekijken die een andere gebruiker heeft verwijderd. Anderen willen dynamische thema\u2019s, en nog anderen willen bepaalde chats verbergen uit de algemene lijst of berichten automatisch vertalen.<\/p>\n<p>Ze willen deze functies natuurlijk nu meteen, en niet wanneer de ontwikkelaars van WhatsApp ze eindelijk kunnen implementeren. Als gevolg hiervan wenden sommige gebruikers zich tot de aangepaste WhatsApp-clients die online beschikbaar zijn, en die vrij talrijk en niet moeilijk te vinden zijn.<\/p>\n<p>Fans van mods laten zich zelfs niet afschrikken door het <a href=\"https:\/\/techcrunch.com\/2015\/01\/21\/whatsapp-cracks-down-on-third-party-apps-temporarily-bans-their-users-from-its-service\/\" target=\"_blank\" rel=\"noopener nofollow\">sporadische<\/a> <a href=\"https:\/\/www.notebookcheck.net\/WhatsApp-is-now-banning-users-of-third-party-apps-GBWhatsApp-WhatsApp-Plus.414489.0.html\" target=\"_blank\" rel=\"noopener nofollow\">hardhandige optreden<\/a> van WhatsApp tegen dit soort modificaties of door dreigementen van het blokkeren van accounts.<\/p>\n<p>De makers van WhatsApp-mods voegen er (begrijpelijkerwijs) vaak advertenties aan toe, samen met de functies waar gebruikers naar op zoek zijn. Problemen ontstaan echter door het gebruik van advertentiemodules van derden, waardoor kwaadaardige code onder de radar van de ontwikkelaars kan binnensluipen.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-generic-2\"><\/strong><\/p>\n<h2>Triada et al. in de FMWhatsApp-mod<\/h2>\n<p>Dat is precies wat ook is gebeurd met FMWhatsApp, een populaire WhatsApp-mod. In versie 16.80.0 gebruiken de ontwikkelaars een advertentiemodule van derden die een trojan bevat. Onze <a href=\"https:\/\/www.kaspersky.nl\/mobile-security?icid=nl_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____34a2af4c7fb948fa\" target=\"_blank\" rel=\"noopener\">mobiele antivirusoplossing<\/a> detecteert deze malware als Trojan.AndroidOS.Triada.ef.<\/p>\n<p>Een soortgelijke situatie zagen we in het voorjaar van 2021 met de onoffici\u00eble app-winkel APKPure, waarvan de ontwikkelaars ook een advertentiemodule van een niet-geverifieerde bron gebruikten en zo <a href=\"https:\/\/www.kaspersky.nl\/blog\/infected-apkpure\/26896\/\" target=\"_blank\" rel=\"noopener\">hun creatie, en bijgevolg gebruikers, infecteerden met de Triada-trojan<\/a> (al ware het een iets andere versie).<\/p>\n<p>Net als in het geval van de ge\u00efnfecteerde APKPure, vervult de Triada-trojan in de gevaarlijke versie van de FMWhatsApp-mod een intermediaire functie. Hij verzamelt eerst gegevens over het gebruikersapparaat, en afhankelijk van de gevonden informatie, downloadt hij een andere trojan.<\/p>\n<p>Triada\u2019s \u201cextra\u2019s\u201d zijn er in verschillende smaken, en de ge\u00efnfecteerde versie van FMWhatsApp downloadt verschillende soorten malware op apparaten:<\/p>\n<ul>\n<li>Trojan-Downloader.AndroidOS.Agent.ic, een trojan die andere schadelijke modules downloadt en uitvoert;<\/li>\n<li>Trojan-Downloader.AndroidOS.Gapac.e, die andere schadelijke modules downloadt en uitvoert en ook schermvullende advertenties kan weergeven op onverwachte momenten;<\/li>\n<li>Trojan-Downloader.AndroidOS.Helper.a, die de installatiemodule van de <a href=\"https:\/\/securelist.com\/unkillable-xhelper-and-a-trojan-matryoshka\/96487\/\" target=\"_blank\" rel=\"noopener\">xHelper<\/a>-trojan downloadt en uitvoert en onzichtbare advertenties op de achtergrond uitvoert;<\/li>\n<li>AndroidOS.MobOk.i, een trojan die u aanmeldt voor betaalde abonnementen;<\/li>\n<li>AndroidOS.Subscriber.l, nog een trojan die u aanmeldt voor betaalde abonnementen;<\/li>\n<li>AndroidOS.Whatreg.b, de meest complexe trojan uit de lijst, logt in op het WhatsApp-account op de telefoon van het slachtoffer door de bevestigings-sms om in te loggen te onderscheppen. Het apparaat kan dan een medium worden voor verschillende soorten illegale activiteiten, zoals de verspreiding van spam of illegale handel.<\/li>\n<\/ul>\n<p>Onze <a href=\"https:\/\/securelist.com\/triada-trojan-in-whatsapp-mod\/103679\/\" target=\"_blank\" rel=\"noopener\">Securelist-post<\/a> gaat dieper in op de Triada-trojan van de FMWhatsapp-mod.<\/p>\n<h2>Hoe u zich tegen dit soort aanvallen beschermt<\/h2>\n<p>Voorzichtigheid is geboden en veilig gebruik van uw apparaat is de sleutel tot het weren van malware en andere mobiele overlast op uw telefoon. Over het algemeen kunt u deze tips volgen om problemen te voorkomen:<\/p>\n<ul>\n<li>Vermijd het installeren van apps uit onoffici\u00eble bronnen en gebruik de instellingen van uw apparaat om toestemming voor het installeren ervan te weigeren. (Als u een app moet installeren die niet uit een offici\u00eble winkel komt, schakel die toestemming dan tijdelijk in en daarna weer uit);<\/li>\n<li>Gebruik alleen offici\u00eble berichten-apps en download ze alleen van offici\u00eble app stores \u2014 ze missen misschien een aantal functies, maar zullen uw telefoon niet overspoelen met virussen;<\/li>\n<li>Controleer welke toestemmingen je ge\u00efnstalleerde apps hebt gegeven, <a href=\"https:\/\/www.kaspersky.nl\/blog\/android-8-permissions-guide\/23497\/\" target=\"_blank\" rel=\"noopener\">want sommige kunnen echt gevaarlijk zijn<\/a>;<\/li>\n<li>Installeer een <a href=\"https:\/\/www.kaspersky.nl\/mobile-security?icid=nl_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____34a2af4c7fb948fa\" target=\"_blank\" rel=\"noopener\">betrouwbare mobiele antivirus-app<\/a> op uw telefoon, en let goed op de waarschuwingen daarvan.<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-generic\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Een versie van de populaire WhatsApp-mod FMWhatsApp maakt gebruikt van een ge\u00efnfecteerde advertentiemodule die trojans op smartphones downloadt.<\/p>\n","protected":false},"author":2624,"featured_media":27443,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[804],"tags":[31,979,1027,316,372],"class_list":{"0":"post-27439","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats-2","8":"tag-android","9":"tag-messengers","10":"tag-triada","11":"tag-trojans","12":"tag-whatsapp"},"hreflang":[{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/fmwhatsapp-mod-downloads-malware\/27439\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/fmwhatsapp-mod-downloads-malware\/23215\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/fmwhatsapp-mod-downloads-malware\/18702\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/fmwhatsapp-mod-downloads-malware\/9354\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/fmwhatsapp-mod-downloads-malware\/25250\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/fmwhatsapp-mod-downloads-malware\/23319\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/fmwhatsapp-mod-downloads-malware\/22677\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/fmwhatsapp-mod-downloads-malware\/25859\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/fmwhatsapp-mod-downloads-malware\/25378\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/fmwhatsapp-mod-downloads-malware\/31296\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/fmwhatsapp-mod-downloads-malware\/9954\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/fmwhatsapp-mod-downloads-malware\/41334\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/fmwhatsapp-mod-downloads-malware\/17995\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/fmwhatsapp-mod-downloads-malware\/15171\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/fmwhatsapp-mod-downloads-malware\/27232\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/fmwhatsapp-mod-downloads-malware\/31471\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/fmwhatsapp-mod-downloads-malware\/24262\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/fmwhatsapp-mod-downloads-malware\/29589\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/fmwhatsapp-mod-downloads-malware\/29394\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.nl\/blog\/tag\/android\/","name":"android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/27439","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/users\/2624"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/comments?post=27439"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/27439\/revisions"}],"predecessor-version":[{"id":27445,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/27439\/revisions\/27445"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media\/27443"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media?parent=27439"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/categories?post=27439"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/tags?post=27439"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}