{"id":28170,"date":"2022-04-01T13:44:07","date_gmt":"2022-04-01T11:44:07","guid":{"rendered":"https:\/\/www.kaspersky.nl\/blog\/?p=28170"},"modified":"2022-04-01T13:44:07","modified_gmt":"2022-04-01T11:44:07","slug":"mobile-malware-2021","status":"publish","type":"post","link":"https:\/\/www.kaspersky.nl\/blog\/mobile-malware-2021\/28170\/","title":{"rendered":"Mobiele dreigingen: wie zich in 2021 op smartphones richtten"},"content":{"rendered":"<p>Wij houden het landschap van mobiele dreigingen voortdurend in de gaten om u op de hoogte te houden van de belangrijkste trends. Niet zo lang geleden publiceerden we een <a href=\"https:\/\/securelist.com\/mobile-malware-evolution-2021\/105876\/\" target=\"_blank\" rel=\"nofollow noopener\">rapport<\/a> over de dreigingen waar bezitters van smartphones en tablets in 2021 mee te maken hadden. Eerst het goede nieuws: een belangrijke conclusie is dat we vorig jaar een aanzienlijke afname van mobiele bedreigingsactiviteiten hebben gezien in vergelijking met 2020. Maar dat betekent nog niet dat we zomaar achterover kunnen leunen. Ten eerste daalde het aantal aanvallen op smartphones en tablets slechts ten opzichte van de recordhoogte van 2020, en bleef het op ongeveer hetzelfde niveau steken als in 2019. Ten tweede worden cybercriminelen steeds vindingrijker.<\/p>\n<h2>Adware-aanvallen<\/h2>\n<p>Een van de trends in 2021 was de introductie van schadelijke code in advertentiemodules van derden, die ontwikkelaars van allerlei handige apps vaak inpluggen om hun werk te gelde te maken. Afgelopen voorjaar hebben cybercriminelen bijvoorbeeld een SDK voor schadelijke advertenties gebruikt om APKPure, een populaire alternatieve Android-appwinkel, te <a href=\"https:\/\/www.kaspersky.nl\/blog\/infected-apkpure\/26896\/\" target=\"_blank\" rel=\"noopener\">infecteren<\/a>. Gelukkig namen de ontwikkelaars de beveiliging serieus en brachten een dag nadat wij contact met hen hadden opgenomen een schone versie uit.<\/p>\n<p>Er was sprake van <a href=\"https:\/\/www.kaspersky.nl\/blog\/fmwhatsapp-mod-downloads-malware\/27439\/\" target=\"_blank\" rel=\"noopener\">een vergelijkbaar<\/a> verhaal met de populaire WhatsApp-mod FMWhatsApp: een van de versies van de app bevatte de <a href=\"https:\/\/www.kaspersky.com\/blog\/triada-trojan\/11481\/\" target=\"_blank\" rel=\"noopener nofollow\">Triada-trojan<\/a> in een advertentie-SDK. Deze trojan is berucht omdat hij zeer moeilijk te verwijderen is van een ge\u00efnfecteerd apparaat. Bovendien komt Triada zelden alleen en heeft het de neiging om een heleboel andere schadelijke apps op het apparaat van het slachtoffer te downloaden.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-generic-2\">\n<h2>Malware op Google Play<\/h2>\n<p>We hebben al meer dan eens geschreven dat <a href=\"https:\/\/www.kaspersky.nl\/blog\/google-play-malware\/24283\/\" target=\"_blank\" rel=\"noopener\">malware zich een weg kan vinden naar de offici\u00eble app stores<\/a>. Om alle controles te doorstaan en door te dringen tot de gebruikers, gebruiken cybercriminelen allerlei trucs, zoals het laden van schadelijke code in een goedgekeurd programma onder het mom van een update. In 2021 werden er loaders voor verschillende trojans gevonden in apps op Google Play, waaronder de Joker- en Facestealer-malware. Joker sluit stiekem betaalde abonnementen voor de gebruiker af, terwijl Facestealer, zoals de naam al doet vermoeden, gespecialiseerd is in het stelen van Facebook-gegevens.<\/p>\n<p>In de meeste gevallen voegen cybercriminelen, om hun creaties via Google Play te verspreiden, minuscule injecties van schadelijke code toe aan anderszins onschadelijke apps die reeds door de app stores zijn goedgekeurd. De makers van de Joker-trojan maakten bijvoorbeeld gebruik van de populariteit van de Koreaanse tv-serie <em>Squid Game<\/em> om de malware te verbergen in een app die thematische wallpapers aanbood. Toen Joker werd ontdekt, waren er op Google Play meer dan 200 apps gewijd aan deze serie, en veel daarvan leenden functies van elkaar. Het zal u niet verbazen dat bij het scannen van dergelijke programma\u2019s de beheerders van de app store een kwaadaardige \u201cupgrade\u201d door het net lieten glippen. Kleine injecties van schadelijke code zijn moeilijk te detecteren tijdens de moderatie, waar cybercriminelen voortdurend misbruik van proberen te maken.<\/p>\n<div id=\"attachment_28172\" style=\"width: 910px\" class=\"wp-caption alignnone\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2022\/04\/01130451\/mobile-malware-2021-joker.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-28172\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2022\/04\/01130451\/mobile-malware-2021-joker.jpg\" alt=\"Een van de apps in Google Play die Joker-trojan bevatte\" width=\"900\" height=\"900\" class=\"size-full wp-image-28172\"><\/a><p id=\"caption-attachment-28172\" class=\"wp-caption-text\">Een van de apps in Google Play die Joker-trojan bevatte<\/p><\/div>\n<h2>Bank-apps \u2014 creatieve diefstal<\/h2>\n<p>Sinds enkele jaren jagen banking trojans niet alleen op bankrekeningen, maar ook op rekeningen in online winkels en andere digitale diensten. In 2021 groeide het bereik van hun interessegebieden nog verder: onze experts ontdekten de <a href=\"https:\/\/securelist.com\/it-threat-evolution-q1-2021-mobile-statistics\/102547\/\" target=\"_blank\" rel=\"nofollow noopener\">Gamethief<\/a>-malware, die inloggegevens steelt voor de mobiele versie van het spel <em>PlayerUnknown\u2019s Battlegrounds<\/em> (PUBG). Dit is de eerste <em>mobiele<\/em> trojan die zich specialiseert in het stelen van gaming-accounts \u2013 nog maar een paar jaar geleden was dit type malware exclusief voor desktop computers.<\/p>\n<p>Cybercriminelen hebben ook de functionaliteit van hun creaties verbeterd. De banking trojan Fakecalls is bijvoorbeeld in staat het gesprek te be\u00ebindigen als de gebruiker contact probeert op te nemen met zijn of haar bank, en het te vervangen door een vooraf opgenomen antwoord van een zogenaamde medewerker van de bank. Op die manier laat de malware het slachtoffer denken dat een bankmedewerker de oproep beantwoordde.<\/p>\n<h2>Hoe u uw smartphone tegen dit soort malware beschermt<\/h2>\n<p>Cybercriminelen zijn vindingrijk en grijpen elke gelegenheid aan om op gebruikers van mobiele apparatuur te azen. Dus het loont hoe dan ook om alert te blijven.<\/p>\n<ul>\n<li>Download alleen apps via offici\u00eble bronnen. Dit is geen 100% veiligheidsgarantie, maar er zijn veel minder schadelijke programma\u2019s in offici\u00eble winkels, en zelfs als malware door de moderatie glipt, wordt het meestal relatief snel ook weer uit de winkel verwijderd.<\/li>\n<li>Gebruik waar mogelijk apps van vertrouwde ontwikkelaars met een goede reputatie om de kans op malware zo klein mogelijk te maken.<\/li>\n<li>Negeer apps die uitbetalingen beloven waar je nog nooit van gehoord hebt of als er sprake is van overdreven gulle prijzen. Dat is bijna altijd een scam.<\/li>\n<li>Geef apps geen machtigingen die ze niet nodig hebben om te werken. De meeste malware kan zich niet volledig ontplooien zonder potentieel <a href=\"https:\/\/www.kaspersky.nl\/blog\/five-permissions-android-games-do-not-need\/25775\/\" target=\"_blank\" rel=\"noopener\">gevaarlijke machtigingen<\/a>, bijvoorbeeld toegang tot Toegankelijkheid, toegang tot tekstberichten en <a href=\"https:\/\/www.kaspersky.nl\/blog\/unknown-apps-android\/27498\/\" target=\"_blank\" rel=\"noopener\">installatie van onbekende apps<\/a>.<\/li>\n<li>Gebruik een betrouwbaar <a href=\"https:\/\/www.kaspersky.nl\/mobile-security?icid=nl_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____34a2af4c7fb948fa\" target=\"_blank\" rel=\"noopener\">mobiel antivirusprogramma<\/a> dat malware detecteert en blokkeert.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-generic\">\n","protected":false},"excerpt":{"rendered":"<p>In 2021 waren er minder aanvallen op smartphones en tablets dan in 2020. Maar dat is nog geen reden om rustig achterover te leunen, en u leest hier waarom.<\/p>\n","protected":false},"author":2477,"featured_media":28171,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[28],"tags":[31],"class_list":{"0":"post-28170","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-android"},"hreflang":[{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/mobile-malware-2021\/28170\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/mobile-malware-2021\/23989\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/mobile-malware-2021\/19476\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/mobile-malware-2021\/9828\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/mobile-malware-2021\/26294\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/mobile-malware-2021\/24252\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/mobile-malware-2021\/27018\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/mobile-malware-2021\/26563\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/mobile-malware-2021\/32991\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/mobile-malware-2021\/10577\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/mobile-malware-2021\/43996\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/mobile-malware-2021\/18667\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/mobile-malware-2021\/19221\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/mobile-malware-2021\/15877\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/mobile-malware-2021\/28366\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/mobile-malware-2021\/24898\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/mobile-malware-2021\/30334\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/mobile-malware-2021\/30106\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.nl\/blog\/tag\/android\/","name":"android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/28170","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/users\/2477"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/comments?post=28170"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/28170\/revisions"}],"predecessor-version":[{"id":28174,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/28170\/revisions\/28174"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media\/28171"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media?parent=28170"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/categories?post=28170"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/tags?post=28170"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}