
Duizenden verdachte Android-apps misbruiken het Early Access-programma van Google Play om nepbeloningen, misleidende tools en apps die zich voordoen als grote merken te verspreiden, blijkt uit onderzoek van Bitdefender.
Early Access is een speciaal programma van de Google Play Store waarmee ontwikkelaars nog niet uitgebrachte apps vóór hun officiële lancering kunnen verspreiden om ze te testen. In tegenstelling tot bij reguliere Google Play-apps kunnen gebruikers geen openbare reviews achterlaten, waardoor het voor potentiële gebruikers moeilijker kan zijn om waarschuwingen van anderen te zien.
Sommige verdachte apps worden via Facebook en TikTok gepromoot met door AI gegenereerde deepfakevideo’s van beroemdheden en sporters die gratis geld, beleggingsrendementen of andere beloningen beloven. De apps lijken gebruikers in eerste instantie soms uit te betalen, maar maken het vervolgens steeds moeilijker of zelfs onmogelijk om geld op te nemen, terwijl ze advertenties blijven tonen.
Onderzoekers ontdekten ook ogenschijnlijk normale QR-scanners, pdf-lezers en apps om telefoons te volgen met mogelijk gevaarlijke functies. Sommige konden proberen authenticatiecodes te onderscheppen, neppe inlogschermen te tonen of in het geheim advertentieklikken te genereren.
Andere ontwikkelaars misbruikten bekende merknamen om meer downloads te krijgen. Eén app stond oorspronkelijk vermeld als “Grand Theft Auto VI (Early Access)” en werd meer dan een miljoen keer gedownload voordat de ontwikkelaars de naam veranderden en de screenshots vervingen door niet-gerelateerde, door AI gegenereerde afbeeldingen.
Android-apparaten zijn regelmatig het doelwit van malware en trackingapps. Eerder berichtten we al over grootschalige DroidLock-ransomwareaanvallen en spyware die zich voordoet als een legitieme VPN-dienst.









