Android-virus treft tienduizenden Nederlanders, verspreid via pakket-smsjes (2024)

Doelwit: je bank-app

Door Daniël Verlaan··Aangepast:

© RTL Nieuws Android-virus treft tienduizenden Nederlanders, verspreid via pakket-smsjes (1)

RTL

Een gevaarlijk Android-virus heeft tienduizenden Nederlandse smartphones overgenomen en probeert geld van bankrekeningen te stelen. Het virus wordt verspreid via sms'jes waarin staat dat je een pakket kunt volgen.

De afgelopen dagen is er een grote toename te zien in het aantal sms-berichten dat wordt verstuurd. Naast banken waarschuwt ook de politie er vandaag voor.

In het sms-bericht staat dat ereen pakket naar jeverstuurd is en dat je het pakket kunt volgen viaeen app van bijvoorbeeld UPS of DHL. De app vind je niet in de app-winkel van Google maarmoet je handmatig installeren. Als je dat hebtgedaan, is je telefoon geïnfecteerd met de malware.

Geld stelen

Tienduizenden mensen hebben de afgelopen tijd deze nep-Android-app van UPS of DHL geïnstalleerd en daarmee hun telefoon besmet met dit virus. De malware probeert geld van je bankrekening te stelen door bij een overboeking stiekem het bedrag en de ontvanger aan te passen. Een slachtoffer merkt deze trucpas als hij naar het saldo of de afschrijvingen kijkt.

Android-virus treft tienduizenden Nederlanders, verspreid via pakket-smsjes (2)

© RTL Nieuws

Als de malware op je telefoon staat is de kans groot dat je bankrekening wordt geplunderd, steltCengiz Han Sahin van cybersecuritybedrijf ThreatFabric, dat voor Nederlandse banken mobiele dreigingen in de gaten houdt. "De malware zit goed in elkaar, weetprecies welke bank-app je gebruikt en pastdaar zijnaanval op aan."

Het gaat om twee soorten malware: Anatsa en Flubot, die beide via de sms-berichten en nep-post-apps worden verspreid. De malware past ongemerkthet bedrag en rekeningnummer in de bank-app aan, waardoor je in plaats van 50 euro naar een vriend opeens duizenden euro's naar een buitenlandse rekening overboekt.

Daarnaast kijkt de malware of je een app voor cryptocurrencies op je telefoon hebt om ook die rekeningen te plunderen.

Hoe weten ze mijn 06-nummer?

Als de malware op een Android-telefoon staat, verzamelt hij alle 06-nummers uit de contactenlijst.Deze 06-nummers ontvangen dan ook zo'n sms van telefoons die zijn besmet met de malware. Op die manier verspreiden de berichten zich in een rap tempo. Daarnaast worden de berichten ook naar willekeurige nummers verstuurd.

Slecht Nederlands

De sms-berichten zijn vaak niet in correct Nederlands geschreven, bijvoorbeeld 'volg uw pakket ho*r' in plaats van 'volg uw pakket hier'. Volgens Sahin werkt de automatische vertaling niet voldoende, maar ondanks dat trappen er nog wel tienduizenden mensen in. Er is vooralsnog ook geen PostNL-app nagemaakt, wat erop duidt dat de Nederlandse markt niet heel belangrijk is voor de cybercriminelen.

"Maar als je een pakket verwacht, dan kan ik me voorstellen dat je uit nieuwsgierigheid toch op zo'n bericht klikt", vertelt Sahin. "En we gebruiken steeds vaker apps van pakketbezorgbedrijven, dus het installeren van zo'n app is natuurlijk niet heel gek. Belangrijk is dat je dan wel altijd apps uit Googles app-winkelGoogle Play installeert."

Android-virus treft tienduizenden Nederlanders, verspreid via pakket-smsjes (3)

© Screenshot

Is mijn Android-telefoon geïnfecteerd?

Als je niet meer weet of je op zo'n berichtje hebt gedrukt en de nep-app van UPS of DHL hebt geïnstalleerd, dan kun je via de instellingen van je telefoon erachter komen. De malware blokkeert de toegang tot jouw lijst met apps, die je veelal vindt via Instellingen >Apps en meldingen en vervolgens eventueel opAlle apps bekijken. Als de toegang tot die lijst wordt geblokkeerd, is je telefoon hoogstwaarschijnlijk geïnfecteerd met de malware.

Dit kun je doen

De malware infecteert alleen Android-telefoons.Mensen met een iPhone kunnen wel zo'n sms-bericht ontvangen, maar zelfs al zou je de app downloaden,loopt je toestel geen gevaar. Voor Android-gebruikers geldt dat alleen het klikken op de link niet direct gevaarlijk is, maar het installeren van de app wel.

Als je telefoon is besmet met de malware, dan zit er eigenlijk maar één ding op: de smartphone naar de fabrieksinstellingen terugzetten. "Het is vrij lastig om de malware helemaal van je telefoon te krijgen zonder die reset", stelt Sahin. Dat betekent wel dat je de gegevens op je telefoon verliest, zoals foto's en WhatsApp-berichten, als je daar geen back-up van hebt.

'Ineens stond er een app op mijn telefoon'

Leonie uit Hattem kreeg ook een nep-sms van bezorgdienst DHL. "Wij bestellen nogal wat, dus ik dacht dat er weer een pakketje onderweg was." Ze klikte op de link. "Er was niets geks aan. Het ging allemaal heel snel en ineens stond er een app op mijn telefoon."

Aanvankelijk had ze niets door. Tot ze op haar werk ineens allerlei berichtjes in haar scherm zag verschijnen. Onbekende nummers probeerden haar te bellen. "Ik kreeg appjes van mensen die zeiden dat ze de politie gingen bellen." Toen begon bij Leonieiets te dagen.

Op de app van haar provider zag ze datmet haar telefoon bijna 2000 sms'jes verstuurd waren. "In totaal iets van 700 naar binnenlandse nummers en bijna 1300 naar buitenlandse nummers." Ze schrok zich wezenloos. "Ik ben best alert op die dingen. En ik had niet gedacht dat mij dit zou overkomen. Ik klik nooit op sms-berichten, maar ja, dit was een pakketje en voor ons niet vreemd."

Leonie zette haar telefoon vervolgens meteen terug naar de fabrieksstand. "Ik heb nu bijna alles weer terug op mijn telefoon gezet vanuit mijn back-up. Ik heb alle wachtwoorden gewijzigd, maar ik durf nog steeds niet op de app van mijn bank." In totaal hebben de berichten haar 49 euro gekost. "Als ik geen onbeperkt abonnement had gehad, denk ik dat de kosten nog wel een heel stuk hoger waren geweest." Ze heeft aangifte gedaan bij de politie.

Lees meer over

AndroidMalwareCybersecurityLink in bio

Android-virus treft tienduizenden Nederlanders, verspreid via pakket-smsjes (2024)

FAQs

How do I remove hidden viruses from my Android? ›

  1. Step 1: Make sure Google Play Protect is turned on. Open the Google Play Store app . ...
  2. Step 2: Check for Android device & security updates. Get the latest Android updates available for you. ...
  3. Step 3: Remove untrusted apps. ...
  4. Step 4: Do a Security Checkup.

What to do if you get a pop up saying you have a virus on Android? ›

How to get rid of a virus from an Android phone
  1. Clear your cache and downloads. Open Settings, go to Apps & notifications, and select Chrome. ...
  2. Restart your Android device in safe mode. ...
  3. Find and remove malicious apps. ...
  4. Activate Google Play Protect. ...
  5. Install anti-malware software.
Jan 24, 2024

How do I check my Android phone for viruses and malware? ›

How can I check for viruses and malware on my Android phone?
  1. Go to Settings.
  2. Tap Battery and Device Care.
  3. Tap Device protection.
  4. Tap Scan phone.
  5. All of the apps and data on your device will be scanned.
  6. Once the scan is completed you will be shown whether or not your device is secure.

Can Android be infected with virus? ›

Can Android phones get viruses? Android phones can get various types of malware, but they're unlikely to get a traditional computer virus. A virus gets into files on your operating system and uses your device's resources to replicate and spread. Malware on your Android phone likely won't behave like that.

How do I find hidden malware apps on my Android? ›

Check for apps you don't recognize. To do this, go to “Settings,” “Manage apps” or “Apps and notifications” and then “Downloaded apps” or “Installed apps.” Now look for apps that seem suspicious. Ask yourself whether you remember downloading them or whether you've ever used them. If not, delete them.

How to detect spyware on Android phone? ›

Run antivirus software: Some spyware will look like legitimate apps and files that can be hard to detect by yourself. To help you identify any hidden spyware, you need to install antivirus software on your phone. Antivirus software scans your phone to find any hidden spyware and will remove the spyware from your phone.

How to remove fake virus warning on Android? ›

Removing a Fake Virus Warning Pop-Up on Android
  1. Close all of the open browser windows that you can. ...
  2. Go to your Android Settings and tap Apps.
  3. Scroll down to the browser you were using just before seeing the fake virus warning pop-up. ...
  4. Tap Force Stop to force the browser application to stop running.
Jul 29, 2023

Are Android virus warnings real? ›

Are there any real virus warnings pop-ups on an Android? Same here. Android OS doesn't have an antivirus system built-in, so it can't show your virus alerts. However, if Google Play Protect thinks your device has a malicious app, it can block it or tell you to uninstall it.

How to get rid of viruses on Android for free? ›

How to get rid of a virus on your Android phone: Step-by-Step
  1. Step 1: Clear your cache and downloads. ...
  2. Step 2: Reboot in safe mode. ...
  3. Step 3: Connect to a different network or change your connection method. ...
  4. Step 4: Change your Google password. ...
  5. Step 5: Change your passwords. ...
  6. Step 6: Identify and uninstall any suspicious apps.

Does my Android have built in virus protection? ›

Android's primary native defense against malware is Google Play Protect. This security suite comprises various elements, including the Find My Device utilities, but a significant aspect is its malware-scanning capabilities. Every Android device equipped with the Google Play Store automatically features Play Protect.

How to get rid of adware on Android? ›

Here's what to do:
  1. Download Android antivirus software, and scan for adware. ...
  2. Boot up your device in Safe Mode. ...
  3. Uninstall suspicious apps. ...
  4. Revoke app admin permissions. ...
  5. Reset your browser cache and settings. ...
  6. Disable malicious website notifications. ...
  7. Turn off “Customization Service” (on Samsung devices)
Jan 25, 2024

What is the use of Custcoreapp? ›

It is responsible for various core functionalities and system processes, ensuring smooth performance and stability of the device. This app may involve tasks such as system updates, managing system resources, and maintaining system integrity.

How do I check if my phone is safe or not? ›

With recent Android versions, you can just open up the Security & Privacy section of your system settings and look for a line that says “Permission manager.” Depending on your specific software and device, you might have to first tap a line that says “Privacy” before you see it.

Can viruses transfer from phone to phone? ›

If your phone is infected with certain types of malware — for instance a virus — the malware has the potential to spread to other devices you come into contact with.

How do I get rid of hidden viruses? ›

If your PC has a virus, following these ten simple steps will help you to get rid of it:
  1. Step 1: Download and install a virus scanner. ...
  2. Step 2: Disconnect from internet. ...
  3. Step 3: Reboot your computer into safe mode. ...
  4. Step 4: Delete any temporary files. ...
  5. Step 5: Run a virus scan. ...
  6. Step 6: Delete or quarantine the virus.

How do I scan for hidden viruses? ›

Open your Windows Security settings. Select Virus & threat protection > Scan options. Select Microsoft Defender Antivirus (offline scan), and then select Scan now.

How to find hidden files from virus? ›

Show All Files And Folder Hidden By Virus
  1. Open Command Prompt (CMD) as an Administrator.
  2. Navigate to the drive whose files are hidden and you want to recover.
  3. Then Type attrib -s -h -r /s /d *. * and hit Enter.
  4. That is it. Now you will get all the hidden files and folder as general files and you can use it.

References

Top Articles
Latest Posts
Article information

Author: Lidia Grady

Last Updated:

Views: 5915

Rating: 4.4 / 5 (45 voted)

Reviews: 84% of readers found this page helpful

Author information

Name: Lidia Grady

Birthday: 1992-01-22

Address: Suite 493 356 Dale Fall, New Wanda, RI 52485

Phone: +29914464387516

Job: Customer Engineer

Hobby: Cryptography, Writing, Dowsing, Stand-up comedy, Calligraphy, Web surfing, Ghost hunting

Introduction: My name is Lidia Grady, I am a thankful, fine, glamorous, lucky, lively, pleasant, shiny person who loves writing and wants to share my knowledge and understanding with you.