Geavanceerde Android-malware neemt je smartphone volledig over: zo bescherm je jezelf.

Cybercriminelen hebben een nieuwe, gevaarlijke variant van de RedHook-malware ontwikkeld. Deze schadelijke software kan je Android-smartphone op afstand volledig overnemen, zonder dat daarvoor technische ingrepen zoals root-toegang nodig zijn. Wat begint met een simpel telefoontje, kan eindigen in volledige controle over je toestel.

Hoe werkt de aanval?

De oplichting begint meestal erg overtuigend:

  • Het lokaas: je wordt opgebeld of krijgt een bericht van iemand die zich voordoet als een bank of overheidsinstantie.
  • De valse app: oplichters sturen je naar een nagemaakte Google Play Store om een ‘onschuldige’ app te installeren.

Misbruik van toegankelijkheidsfuncties

Zodra de app op je toestel staat, vraagt deze om toegang tot de toegankelijkheidsfuncties van Android. Hoewel deze opties in het leven zijn geroepen om mensen met een beperking te helpen, misbruiken criminelen ze om de controle te grijpen.

Wanneer je deze toestemming verleent, gebeurt er op de achtergrond het volgende:

  • De malware schakelt ongemerkt de ontwikkelaarsopties en Wireless ADB (Android Debug Bridge) in.
  • Via deze achterdeur krijgen aanvallers op afstand uitgebreide systeemrechten.
  • Volgens beveiligingsbedrijf Group-IB kunnen criminelen daarna je scherm live bekijken, screenshots maken, apps verwijderen of installeren, berichten uitlezen en zelfs je telefoon vergrendelen of herstarten.

Hoe voorkom je een besmetting?

Een goede waakzaamheid is je eerste verdedigingslinie. Volg deze gouden regels:

  1. Vertrouw het niet: Banken, overheidsdiensten en andere officiële instanties zullen je nooit vragen om via een link een app te installeren of je instellingen aan te passen.
  2. Download veilig: Installeer apps uitsluitend rechtstreeks via de officiële Google Play Store.
  3. Wees kritisch op machtigingen: Controleer altijd welke rechten een app vraagt. Wees extra alert als een app om toegang tot je toegankelijkheidsinstellingen vraagt zonder duidelijke reden.

Controleer je beveiliging: Is Google Play Protect actief?

Google Play Protect scant je apps automatisch op malware en biedt extra bescherming. Standaard staat dit ingeschakeld, maar je kunt het eenvoudig zelf controleren:

  • Open de Google Play Store.
  • Tik rechtsboven op je profielicoon.
  • Kies voor Play Protect.
  • Tik rechtsboven op het tandwieltje (Instellingen).
  • Controleer of ‘Apps scannen met Play Protect’ is ingeschakeld. Op dit hoofdscherm zie je meteen ook of er recente problemen zijn gevonden.

Extra controle: Ga in de Play Store via je profielicoon naar Instellingen en kies Over. Daar zie je direct of jouw smartphone volledig Play Protect-gecertificeerd is.