Nep coronavirus Android app wil 100 dollar aan bitcoin stelen

Er is een nieuwe, gevaarlijke app die belooft je te waarschuwen als er een persoon geïnfecteerd met het coronavirus in de buurt is. Maar op het moment dat je de app start, wordt je telefoon vergrendeld.

Misbruik van vraag naar informatie

In dit soort tijden is informatie van cruciaal belang, ongeacht of het goed of slecht nieuws is, getuige de persconferentie van Premier Rutte van gisteravond. Er zijn altijd mensen die hier gebruik van willen maken door in te spelen op de angst van het individu. Denk aan fake news of het misbruiken van de publieke opinie voor politiek gewin.

Ook hackers doen nu mee met de app COVID19 Tracker. Dit is een nep coronavirus tracking app die claimt al je social media-accounts te hacken en de opslag van je telefoon te wissen. Maar niet als je 100 dollar in bitcoin ophoest.

Hoe werkt de scam?

Een team van DomainTools ontdekte de dubbele app toen ze een online rondje deden rondom zoektermen gerelateerd aan het coronavirus en COVID-19. Het volledige rapport lees je hier.

Normaal gesproken download je apps voor Android uit de Google Play Store. Met grote uitzondering wil je misschien een spelletje of iets anders direct van de website downloaden maar als je dat doet, dan krijg je een waarschuwing van Google dat dit een ongecontroleerde app is. De foutieve app wordt ook op deze manier aangeboden.

De site lokt nietsvermoedende slachtoffers om de app te downloaden, waardoor ze toegang zouden krijgen tot een coronavirus-kaarttracker. De kaart lijkt tracking- en statistische informatie over COVID-19 te bieden, inclusief heatmap-beelden.

Zodra het nietsvermoedende slachtoffer de mobiele app opent, wordt gevraagd om toegang tot het vergrendelingsscherm van de gebruiker, zodat de app een melding kan sturen wanneer een coronavirus-patiënt in de buurt is. Vervolgens vraagt de app ​​ook toestemming voor de toegankelijkheidsinstellingen van de telefoon voor “active state monitoring”.

100 dollar aan bitcoin

In werkelijkheid bezit de app ransomware genaamd CovidLock, die een techniek gebruikt die een screen lock attack uitvoert. Dit betekent dat de gebruiker de toegang tot de telefoon wordt ontzegd door een wijziging in het wachtwoord te forceren.

Nadat CovidLock is geactiveerd, verschijnt er een boodschap dat de gebruiker binnen 48 uur 100 dollar aan bitcoin moet betalen.

Als de gebruiker niet betaalt, staat er dat de app de telefoon zal wissen; contacten, afbeeldingen en video’s worden verwijderd. Daarnaast wordt ook gedreigd dat al je social mediagegevens met de wereld worden gedeeld. Er staat (in het Engels): ‘Je GPS wordt bekeken en je locatie is bekend, als je iets stoms probeert, wordt je telefoon automatisch gewist.’

Het lijkt er op of nog niemand voor deze scam is gevallen, het bitcoinadres waar slachtoffers btc naar moeten sturen is namelijk nog leeg. Dit is het ontvangstadres: 18SykfkAPEhoxtBVGgvSLHvC6Lz8bxm3rU.

 


Jerrymie Marcus komt uit de journalistiek en gelooft dat crypto de wereld kan verbeteren. Dat ondervond hij jaren geleden toen hij binnen een minuut waarde verzond naar zijn Indonesische familie. Bekend van o.a. Emerce, VPRO en EUclaim.

Bezoek mijn Linkedin

Geen reacties

Sorry, the comment form is closed at this time.