Virussen en malware zijn niets nieuws voor Android. Hoewel Google zijn best heeft gedaan om een veilig systeem te creëren om je apparaat en gevoelige informatie te beschermen, slaagt er zo nu en dan een kwaadaardig virus erin om door te sluipen.
Onderzoekers hebben een Android-trojan ontdekt, genaamd FlyTrap, die meer dan 10.000 apparaten in 144 landen heeft gecompromitteerd. Het gebruikt verschillende methoden om zich te verspreiden, via kaping van sociale media, app-winkels van derden en side-loaded applicaties. De malware is nog steeds actief en een bedreiging voor degenen die zich er niet van bewust zijn.
Wat is de FlyTrap-malware?
De FlyTrap-malware kaapt de Facebook-accounts van een gebruiker. De informatie die van het Android-apparaat van het slachtoffer wordt verzameld, omvat hun Facebook-ID, locatie, e-mailadres, IP-adres en de cookies en tokens die aan het Facebook-account zijn gekoppeld.
Deze gekaapte Facebook-sessies worden vervolgens gebruikt om de malware te verspreiden door persoonlijke berichten met links naar de contacten van het slachtoffer te verzenden. De trojan gebruikt ook de geolocatiegegevens van het slachtoffer in propaganda- en desinformatiecampagnes om zich onder een breder publiek te verspreiden.
Dit soort social engineering-technieken zijn enkele van de belangrijkste methoden die worden gebruikt om malware door cybercriminelen te verspreiden.
Hoe werkt de FlyTrap-malware?
De FlyTrap-malware vermomt zichzelf via een verscheidenheid aan mobiele apps die gebruikers gratis kortingsbonnen bieden voor: verschillende diensten zoals Netflix en sportstemcampagnes waarbij je wordt gevraagd om de beste spelers te bepalen en teams.
De app betrekt de gebruiker en vraagt hen uiteindelijk om in te loggen op hun Facebook-account om hun stem uit te brengen of de couponcode te verzamelen.
Omdat dit allemaal nep is, krijgt de gebruiker na het inloggen een bericht te zien waarin staat dat "Coupon verlopen na verzilvering en vóór besteding.” Hiermee zijn hun Facebook-accountgegevens opgenomen; dit alles terwijl de gebruiker niet op de hoogte is.
Verwant: Manieren om te controleren of uw Android-apparaat is gehackt
Volgens Zimperium, het mobiele beveiligingsbedrijf dat FlyTrap ontdekte, was het effectief door: met behulp van hoogwaardige ontwerpen die sterk leken op een authentieke service om de gebruikers voor de gek te houden het downloaden.
Hoewel de oorspronkelijke apps met de Trojan door Google werden verwijderd, worden de apps nog steeds gehost in app-winkels van derden, en door links naar deze te delen via gehackte Facebook-accounts en social engineering, blijft de malware zich verspreiden en worden in leven.
Hoe u uzelf kunt beschermen tegen malware
Er is geen langetermijnoplossing voor het omgaan met malware. Ze zullen altijd opduiken en nieuwe methoden bedenken om te proberen uw informatie te verkrijgen. Daarom is het belangrijk om de verklikkersignalen te kennen dat iets oplichterij of een vorm van cyberaanval is.
Het belangrijkste om op te letten zijn onbekende links. Zelfs als ze er authentiek uitzien, of ze nu naar uw e-mail of bericht van een vriend zijn gestuurd, kijk nog eens goed en vermijd het invoeren van uw persoonlijke gegevens. Log nooit in op een van uw accounts als daarom wordt gevraagd door een app, advertentie of e-mail van een derde partij. Dit is een onmiddellijke rode vlag waar u op moet letten.
Tegenwoordig vragen veel apps om verschillende machtigingen van je telefoon. Het is een goed idee om na te gaan wat ze willen en of het nodig is. Gebruik anti-malware- en antivirus-apps om uw apparaat te beschermen en scan apps die u van plan bent te installeren op bekende bedreigingen voordat u ze gaat downloaden.
Als u niet weet wat de juiste app voor u is, hebben we een gids over de beste antivirus-apps voor Android.
Omgaan met malware
Malware is lastig om mee om te gaan. De meeste mensen gaan ervan uit dat een entiteit als Google de beste beveiliging biedt op hun platformen, maar de realiteit is dat er altijd kieren zijn waar zaken als FlyTrap doorheen glippen.
Voor degenen die zich niet bewust zijn, kan dit ernstig zijn en kan hun privé-informatie in gevaar komen. Het is belangrijk om veiligheid op internet te oefenen en ook uw naasten te leren.
Ben je je Android-toegangscode vergeten? Hier zijn verschillende methoden om u te helpen weer toegang te krijgen tot uw Android-telefoon als u uw pincode niet weet.
Lees volgende
- Android
- Veiligheid
- Android-problemen oplossen
- Malware

Maxwell is een softwareontwikkelaar die in zijn vrije tijd als schrijver werkt. Een fervent tech-enthousiasteling die graag dobbert in de wereld van kunstmatige intelligentie. Als hij niet bezig is met zijn werk, leest hij of speelt hij videogames.
Abonneer op onze nieuwsbrief
Word lid van onze nieuwsbrief voor technische tips, recensies, gratis e-boeken en exclusieve deals!
Klik hier om je te abonneren