Malafide apps duiken op via Early Access-programma van Google Play

Bitdefender vond duizenden misleidende Android-apps die via Google Play's Early Access reviews omzeilen, met nepcasino's en valse geldbeloningen.

Beveiligingsbedrijf Bitdefender heeft duizenden misleidende Android-apps ontdekt die misbruik maken van het Early Access-programma van Google Play. Dat programma is bedoeld voor ontwikkelaars die feedback willen verzamelen voordat een app officieel wordt gelanceerd, maar heeft een belangrijk kenmerk: gebruikers kunnen geen openbare reviews of beoordelingen achterlaten.

Precies dat gebrek aan transparantie maakt het programma aantrekkelijk voor kwaadwillenden. Bitdefender analyseerde apps die op toestellen van eigen gebruikers geïnstalleerd stonden en vond nepcasino’s, gokspellen en apps die geld, cadeaubonnen of cryptovaluta beloven. Ook doken vermomde hulpprogramma’s op, zoals pdf-lezers, qr-scanners en telefoon-trackers, en games die bekende titels namaken. Een kloon van Grand Theft Auto, genaamd “Vice Streets: Open World”, werd al meer dan een miljoen keer gedownload.

De apps worden vooral gepromoot via TikTok en Facebook, met AI-gegenereerde deepfakevideo’s van bekende personen die de beloften kracht bijzetten. Gebruikers krijgen aanvankelijk gulle virtuele beloningen, maar zodra ze in de buurt komen van een uitbetaling, stokt de voortgang plotseling. De beloofde uitbetaling komt er nooit, terwijl de app ondertussen non-stop advertenties toont. Gokgerelateerde apps ontlopen zo bovendien vergunningsplicht, leeftijdscontrole en regionale beperkingen door zich voor te doen als gewone spelletjes.

Bitdefender heeft de bevindingen gedeeld met Google, dat heeft laten weten de kwestie te onderzoeken. Een publieke reactie is er nog niet.

Voor Nederlandse Android-gebruikers is voorzichtigheid geboden bij apps die als “Early Access” worden aangeboden, zeker wanneer een advertentie op sociale media geld, cadeaubonnen of gokwinsten belooft. Check bij twijfel de ontwikkelaar en het aantal downloads, en installeer nooit een app enkel op basis van een filmpje op TikTok of Facebook. Wie al zo’n app heeft geïnstalleerd, doet er verstandig aan die te verwijderen en de telefoon te scannen op ongewenste software.

Bron: The Hacker News

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.