Malware Verkleed Als BMI Calculator App Blootgesteld Op Amazon Appstore
Een ogenschijnlijk onschuldige app die ontworpen is om de Body Mass Index (BMI) te berekenen, is ontmaskerd als malware, hebben cybersecurity onderzoekers onthuld.
Haast? Hier zijn de snelle feiten!
- “BMI CalculationVsn” app op Amazon Appstore is geïdentificeerd als informatie-stelende malware.
- De app kon schermactiviteit opnemen, tekstberichten stelen en geïnstalleerde apps onderzoeken.
- De ontwikkelaars van de malware blijven ongeïdentificeerd
De app, genaamd “BMI CalculationVsn,” is gevonden op de Amazon Appstore en vormt aanzienlijke beveiligingsrisico’s voor Android-gebruikers, zoals gemeld door The Record.
Volgens onderzoekers van antivirusbedrijf McAfee functioneerde de app als een informatie stelende malware, in staat om schermactiviteit op te nemen, toegang te krijgen tot tekstberichten en geïnstalleerde apps op een gebruikersapparaat te analyseren, zegt The Record.
The Record meldt dat McAfee de app onmiddellijk aan Amazon meldde, wat leidde tot de verwijdering van het platform. Echter, details over het aantal gebruikers dat de app heeft gedownload blijven onduidelijk.
Analyse van de app in de malware repository VirusTotal geeft aan dat BMI CalculationVsn nog steeds actief in ontwikkeling is. Oorspronkelijk gelanceerd in oktober 2024 als een schermopname applicatie, transformeerde het later tot een BMI calculator, zegt The Record.
De meest recente update introduceerde de mogelijkheid om berichten te stelen, wat het evoluerende gevaar benadrukt. De makers van de app blijven grotendeels ongeïdentificeerd, maar McAfee vermoedt dat ze connecties hebben met Indonesië.
“De malware-auteur misleidde gebruikers door misbruik te maken van de namen van een IT-management serviceprovider voor bedrijven in Indonesië om deze malware te verspreiden op de Amazon Appstore,” verklaarde McAfee, zoals gerapporteerd door The Record.
De implicaties suggereren dat er insiderkennis is van het IT-ecosysteem van de regio. Dit incident benadrukt het aanhoudende risico van kwaadaardige software die legitieme app-winkels binnendringt. Amazon heeft geen aanvullende details bekendgemaakt over zijn reactie op deze inbreuk, volgens The Record.
Cybersecurity-experts raden ook aan om antivirusoplossingen te gebruiken om mogelijke bedreigingen te detecteren en te beperken. Gebruikers wordt geadviseerd voorzichtig te zijn bij het downloaden van apps, zelfs van vertrouwde bronnen, door de geloofwaardigheid van de ontwikkelaar en app-beoordelingen te verifiëren.
Laat een reactie achter
Annuleer