Deze adware wist 150 miljoen keer ongezien te blijven!

Ouch
Heb je de laatste tijd voertuig simulator-games gespeeld, dan is de kans groot dat je smartphone besmet is.

De laatste tijd knalt Google geregeld apps uit hun Play Store omdat de applicaties malafide bedoelingen blijken te hebben. Een specifieke adware genaamd SimBad bleeft daarentegen tientallen miljoenen keren ongezien. Oh, en als je het nog niet wist, Simulator games moet je niet downloaden.

Eind vorig jaar schreven we over dertien games, allemaal apps die het besturen van een voertuig zouden simuleren, die allemaal besmet waren met malware. Nu ontdekt Checkpoint Research, geloof het of niet, nagenoeg hetzelfde! Ditmaal gaat het om ruim 200 apps, waarvan er veel wederom simulators zijn.

Bij elkaar werden de 206 verschillende apps meer dan 150 miljoen keer gedownload, wat de kans dat een gemiddelde (casual) mobiele gamer een van de games wel heeft aangeraakt. Het gaat om titels als Snow Heavy Excavator Simulator die 10 miljoen keer gedownload werd. Fire Truck Emergency Driver, Water Surfing Car Stunt, Hoverboard Racing en nog zo’n tien andere games werden 5 miljoen keer gedownload.

Nu, je hebt een van de 200 (uitzonder slecht getitelde) simulator games gedownload, wat betekent dit? SimBad is adware die in eerste instantie contact maakt met een externe server en vermoedelijk informatie over je smartphone doorspeelt. Maar het ergste is de phishing-functie; de adware is in staat om phishingmails te openen en zelfs andere malafide apps te installeren via de Play Store.

Op het moment is de dreiging volgens Checkpoint alleen adware-gerelateerd en krijg je dus op slinkse wijze malafide reclame te zien. Volgens het onderzoeksbureau is de infrastructuur daarentegen om een veel grotere dreiging te worden. Google heeft de apps ondertussen uit de Play Store verwijderd. Oh, en volgens Checkpoint zijn de ontwikkelaars van de games ook opgelicht en hebben ze onwetend de software in hun apps verwerkt.

Lees ook: Populairste anti-malware-app voor iOS blijkt zelf malware

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *