{"id":1492,"date":"2025-02-05T09:46:54","date_gmt":"2025-02-05T09:46:54","guid":{"rendered":"http:\/\/www.kiesaccu.com\/accublog\/?p=1492"},"modified":"2025-02-05T09:46:55","modified_gmt":"2025-02-05T09:46:55","slug":"nieuwe-malware-bedreigt-iphone-en-android-apps-en-steelt-crypto-walletgegevens","status":"publish","type":"post","link":"http:\/\/www.kiesaccu.com\/accublog\/2025\/02\/05\/nieuwe-malware-bedreigt-iphone-en-android-apps-en-steelt-crypto-walletgegevens\/","title":{"rendered":"Nieuwe malware bedreigt iPhone- en Android-apps en steelt crypto-walletgegevens"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Een&nbsp;<strong>ernstige beveiligingswaarschuwing<\/strong>&nbsp;is afgegeven voor&nbsp;<strong>iPhone- en Android-gebruikers<\/strong>, nadat cybersecurity-onderzoekers&nbsp;<strong>malafide apps<\/strong>&nbsp;hebben ontdekt in zowel de&nbsp;<strong>Google Play Store<\/strong>&nbsp;als de&nbsp;<strong>Apple App Store<\/strong>&nbsp;die in staat zijn om&nbsp;<strong>aanmeldgegevens van crypto-wallets te stelen<\/strong>. Volgens&nbsp;<strong>Kaspersky<\/strong>&nbsp;is dit het&nbsp;<strong>eerste bekende geval van een Trojan die OCR (Optical Character Recognition)-technologie gebruikt<\/strong>&nbsp;om&nbsp;<strong>iOS-apps vanuit de offici\u00eble App Store te bespioneren<\/strong>.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/imageio.forbes.com\/specials-images\/imageserve\/60a7cd2a02a47c6bbba13e22\/Shocked-teenager-on-his-cellphone-in-the-dark-\/0x0.jpg?format=jpg&amp;crop=2626,1577,x808,y637,safe&amp;width=1440\" alt=\"\"\/><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Hoe werkt de malware?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Deze aanval is een doorontwikkeling van eerdere bedreigingen waarbij malware&nbsp;<strong>inhoud uit het klembord stal<\/strong>&nbsp;om crypto-walletgegevens te achterhalen. De&nbsp;<strong>nieuwe methode<\/strong>, genaamd&nbsp;<strong>SparkCat<\/strong>, is veel geavanceerder: deze scant de&nbsp;<strong>afbeeldingengalerij<\/strong>&nbsp;van de gebruiker met behulp van&nbsp;<strong>OCR-technologie<\/strong>&nbsp;om tekst uit&nbsp;<strong>screenshots<\/strong>&nbsp;te extraheren. Dit is vooral gericht op afbeeldingen die&nbsp;<strong>herstelzinnen van crypto-wallets<\/strong>&nbsp;bevatten. Hierdoor kunnen hackers&nbsp;<strong>volledige controle over de wallets van slachtoffers verkrijgen<\/strong>, zonder dat ze iets hoeven te kopi\u00ebren of plakken.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">SparkCat gebruikt een&nbsp;<strong>Rust-gebaseerd protocol<\/strong>, wat&nbsp;<strong>ongebruikelijk is voor mobiele malware<\/strong>, om te communiceren met de&nbsp;<strong>command-and-control (C2) server<\/strong>. Volgens Kaspersky is de&nbsp;<strong>malware sinds maart 2024 actief<\/strong>, hoewel deze pas recentelijk is ontdekt.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Ge\u00efnfecteerde apps op Android en iOS<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Deze&nbsp;<strong>malwarecampagne<\/strong>&nbsp;richt zich op apps op&nbsp;<strong>beide mobiele platforms<\/strong>&nbsp;en heeft inmiddels meer dan&nbsp;<strong>242.000 downloads op Android<\/strong>. Kaspersky heeft bevestigd dat&nbsp;<strong>kwaadaardige versies van dezelfde app<\/strong>&nbsp;zowel in de&nbsp;<strong>Google Play Store als in de App Store<\/strong>&nbsp;zijn aangetroffen. Een van de eerste ge\u00efdentificeerde apps is&nbsp;<strong>&#8220;ComeCome&#8221;<\/strong>, een&nbsp;<strong>voedselbezorgingsapp voor de VAE en Indonesi\u00eb<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Een van de meest zorgwekkende onthullingen is dat&nbsp;<strong>Apple&#8217;s App Store\u2014lang beschouwd als het veiligste mobiele ecosysteem\u2014is ge\u00efnfiltreerd<\/strong>. Tot nu toe was er&nbsp;<strong>geen bekende OCR-gebaseerde spyware<\/strong>&nbsp;ontdekt in&nbsp;<strong>offici\u00eble iOS-apps<\/strong>, wat deze aanval een ernstige inbreuk op Apple&#8217;s beveiligingscontroles maakt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&gt;&gt;&gt;<a href=\"https:\/\/www.kiesaccu.com\/detail\/Varta\/3\/V450HR\/1747032\">3\/V450HR<\/a>&nbsp;pour&nbsp;<a href=\"https:\/\/www.kiesaccu.com\/brand\/6-Varta\">Varta<\/a>&nbsp;3\/V450HR<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Lijst met ge\u00efnfecteerde apps<\/h2>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Ge\u00efnfecteerde Android-apps (Google Play Store)<\/strong><\/h4>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>com.crownplay.vanity.address<\/strong><\/li><li><strong>com.atvnewsonline.app<\/strong><\/li><li><strong>com.bintiger.mall.android<\/strong><\/li><li><strong>com.websea.exchange<\/strong><\/li><li><strong>org.safew.messenger<\/strong><\/li><li><strong>org.safew.messenger.store<\/strong><\/li><li><strong>com.tonghui.paybank<\/strong><\/li><li><strong>com.bs.feifubao<\/strong><\/li><li><strong>com.sapp.chatai<\/strong><\/li><li><strong>com.sapp.starcoin<\/strong><\/li><\/ul>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Ge\u00efnfecteerde iOS-apps (App Store)<\/strong><\/h4>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>im.pop.app.iOS.Messenger<\/strong><\/li><li><strong>com.hkatv.ios<\/strong><\/li><li><strong>com.atvnewsonline.app<\/strong><\/li><li><strong>io.zorixchange<\/strong><\/li><li><strong>com.yykc.vpnjsq<\/strong><\/li><li><strong>com.llyy.au<\/strong><\/li><li><strong>com.star.har91vnlive<\/strong><\/li><li><strong>com.jhgj.jinhulalaab<\/strong><\/li><li><strong>com.qingwa.qingwa888lalaaa<\/strong><\/li><li><strong>com.blockchain.uttool<\/strong><\/li><li><strong>com.wukongwaimai.client<\/strong><\/li><li><strong>com.unicornsoft.unicornhttpsforios<\/strong><\/li><li><strong>staffs.mil.CoinPark<\/strong><\/li><li><strong>com.lc.btdj<\/strong><\/li><li><strong>com.baijia.waimai<\/strong><\/li><li><strong>com.ctc.jirepaidui<\/strong><\/li><li><strong>com.ai.gbet<\/strong><\/li><li><strong>app.nicegram<\/strong><\/li><li><strong>com.blockchain.ogiut<\/strong><\/li><li><strong>com.blockchain.98ut<\/strong><\/li><li><strong>com.dream.towncn<\/strong><\/li><li><strong>com.mjb.hardwood.Test<\/strong><\/li><li><strong>com.galaxy666888.ios<\/strong><\/li><li><strong>njiujiu.vpntest<\/strong><\/li><li><strong>com.qqt.jykj<\/strong><\/li><li><strong>com.ai.sport<\/strong><\/li><li><strong>com.feidu.pay<\/strong><\/li><li><strong>app.ikun277.test<\/strong><\/li><li><strong>com.usdtone.usdtoneApp2<\/strong><\/li><li><strong>com.cgapp2.wallet0<\/strong><\/li><li><strong>com.bbydqb<\/strong><\/li><li><strong>com.yz.Byteswap.native<\/strong><\/li><li><strong>jiujiu.vpntest<\/strong><\/li><li><strong>com.wetink.chat<\/strong><\/li><li><strong>com.websea.exchange<\/strong><\/li><li><strong>com.customize.authenticator<\/strong><\/li><li><strong>im.token.app<\/strong><\/li><li><strong>com.mjb.WorldMiner.new<\/strong><\/li><li><strong>com.kh-super.ios.superapp<\/strong><\/li><li><strong>com.thedgptai.event<\/strong><\/li><li><strong>com.yz.Eternal.new<\/strong><\/li><li><strong>xyz.starohm.chat<\/strong><\/li><li><strong>com.crownplay.luckyaddress1<\/strong><\/li><\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Wat moet je doen?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Als je een van de bovenstaande apps hebt ge\u00efnstalleerd,&nbsp;<strong>verwijder deze dan onmiddellijk<\/strong>. Zelfs als de ontwikkelaars een update uitbrengen, is het veiliger om&nbsp;<strong>de app eerst te verwijderen en pas opnieuw te installeren na bevestiging dat het probleem is opgelost<\/strong>.<br><strong>Kaspersky waarschuwt<\/strong>&nbsp;dat deze apps&nbsp;<strong>er normaal uitzien<\/strong>&nbsp;en dat de&nbsp;<strong>gevraagde machtigingen geen argwaan wekken<\/strong>, wat ze extra gevaarlijk maakt. Omdat de&nbsp;<strong>malware op de achtergrond werkt<\/strong>, merken gebruikers mogelijk pas dat ze zijn ge\u00efnfecteerd als hun&nbsp;<strong>crypto-wallets al zijn gecompromitteerd<\/strong>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Hoe bescherm je jezelf?<\/h2>\n\n\n\n<ol class=\"wp-block-list\"><li><strong>Bewaar geen screenshots met gevoelige informatie<\/strong><ul><li>Als je screenshots maakt van&nbsp;<strong>herstelzinnen, wachtwoorden of priv\u00e9sleutels<\/strong>&nbsp;van crypto-wallets,&nbsp;<strong>verwijder ze onmiddellijk<\/strong>. Gebruik in plaats daarvan een&nbsp;<strong>veilige wachtwoordbeheerder<\/strong>&nbsp;of een&nbsp;<strong>hardware wallet<\/strong>.<\/li><\/ul><\/li><li><strong>Wees voorzichtig bij het downloaden van apps<\/strong><ul><li>Zelfs apps uit de&nbsp;<strong>Google Play Store<\/strong>&nbsp;en de&nbsp;<strong>App Store<\/strong>&nbsp;kunnen besmet zijn. Controleer altijd de&nbsp;<strong>recensies<\/strong>, onderzoek de&nbsp;<strong>ontwikkelaar<\/strong>, en wees op je hoede voor&nbsp;<strong>recent uitgebrachte apps met weinig downloads<\/strong>.<\/li><\/ul><\/li><li><strong>Update je beveiligingssoftware<\/strong><ul><li>Gebruik een&nbsp;<strong>betrouwbare beveiligingsoplossing<\/strong>&nbsp;op je apparaat om malware te detecteren. Schakel&nbsp;<strong>Google Play Protect<\/strong>&nbsp;of&nbsp;<strong>Apple&#8217;s beveiligingswaarschuwingen<\/strong>&nbsp;in om verdachte activiteiten te signaleren.<\/li><\/ul><\/li><li><strong>Controleer je crypto-accounts<\/strong><ul><li>Als je een van de ge\u00efnfecteerde apps hebt ge\u00efnstalleerd,&nbsp;<strong>controleer dan je crypto-wallet op ongeoorloofde transacties<\/strong>. Als je vermoedt dat je gegevens zijn gecompromitteerd,&nbsp;<strong>verplaats je fondsen naar een nieuwe, veilige wallet<\/strong>.<\/li><\/ul><\/li><li><strong>Vermijd het gebruik van niet-geverifieerde derde-partij-wallets<\/strong><ul><li>Download wallet-apps&nbsp;<strong>alleen van offici\u00eble bronnen<\/strong>, zoals de website van de ontwikkelaar of geverifieerde app store vermeldingen.<\/li><\/ul><\/li><\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">&gt;&gt;&gt;<a href=\"https:\/\/www.kiesaccu.com\/detail\/Uodi\/UD-RB-001\/1747033\">UD-RB-001<\/a>&nbsp;pour&nbsp;<a href=\"https:\/\/www.kiesaccu.com\/brand\/21-Uodi\">Uodi<\/a>&nbsp;YD-E2<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">De ontdekking van de&nbsp;<strong>SparkCat-malware<\/strong>&nbsp;in zowel de&nbsp;<strong>Google Play Store als de Apple App Store<\/strong>&nbsp;betekent een&nbsp;<strong>grote escalatie<\/strong>&nbsp;van cyberdreigingen die gericht zijn op&nbsp;<strong>crypto-walletgebruikers<\/strong>. Het gebruik van&nbsp;<strong>OCR-technologie om screenshots uit te lezen<\/strong>&nbsp;maakt deze aanval bijzonder gevaarlijk, omdat&nbsp;<strong>zelfs het simpelweg opslaan van een screenshot je geld in gevaar kan brengen<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hoewel&nbsp;<strong>Apple en Google<\/strong>&nbsp;waarschijnlijk deze ge\u00efnfecteerde apps uit hun platforms zullen verwijderen naar aanleiding van de bevindingen van&nbsp;<strong>Kaspersky<\/strong>, moeten gebruikers&nbsp;<strong>waakzaam blijven<\/strong>. Gezien de&nbsp;<strong>geavanceerde aard van deze malware<\/strong>&nbsp;is het essentieel om&nbsp;<strong>je ge\u00efnstalleerde apps te controleren, verdachte apps te verwijderen en na te denken over hoe je gevoelige informatie op je apparaat opslaat<\/strong>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Een&nbsp;ernstige beveiligingswaarschuwing&nbsp;is afgegeven voor&nbsp;iPhone- en Android-gebruikers, nadat cybersecurity-onderzoekers&nbsp;malafide apps&nbsp;hebben ontdekt in zowel de&nbsp;Google Play Store&nbsp;als de&nbsp;Apple App Store&nbsp;die in staat zijn om&nbsp;aanmeldgegevens van crypto-wallets te stelen. Volgens&nbsp;Kaspersky&nbsp;is dit het&nbsp;eerste bekende geval van een Trojan die OCR (Optical Character Recognition)-technologie gebruikt&nbsp;om&nbsp;iOS-apps vanuit de offici\u00eble App Store te bespioneren. Hoe werkt de malware? Deze aanval is een &hellip; <a href=\"http:\/\/www.kiesaccu.com\/accublog\/2025\/02\/05\/nieuwe-malware-bedreigt-iphone-en-android-apps-en-steelt-crypto-walletgegevens\/\" class=\"more-link\">Lees <span class=\"screen-reader-text\">&#8220;Nieuwe malware bedreigt iPhone- en Android-apps en steelt crypto-walletgegevens&#8221;<\/span> verder<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-1492","post","type-post","status-publish","format-standard","hentry","category-nieuws"],"_links":{"self":[{"href":"http:\/\/www.kiesaccu.com\/accublog\/wp-json\/wp\/v2\/posts\/1492","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/www.kiesaccu.com\/accublog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.kiesaccu.com\/accublog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.kiesaccu.com\/accublog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.kiesaccu.com\/accublog\/wp-json\/wp\/v2\/comments?post=1492"}],"version-history":[{"count":1,"href":"http:\/\/www.kiesaccu.com\/accublog\/wp-json\/wp\/v2\/posts\/1492\/revisions"}],"predecessor-version":[{"id":1493,"href":"http:\/\/www.kiesaccu.com\/accublog\/wp-json\/wp\/v2\/posts\/1492\/revisions\/1493"}],"wp:attachment":[{"href":"http:\/\/www.kiesaccu.com\/accublog\/wp-json\/wp\/v2\/media?parent=1492"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.kiesaccu.com\/accublog\/wp-json\/wp\/v2\/categories?post=1492"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.kiesaccu.com\/accublog\/wp-json\/wp\/v2\/tags?post=1492"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}