Android-malware treft 800 bank- en crypto-apps, waarschuwt Zimperium

Alexey Bondarev
Alexey BondarevApr, 25 2026 16:03
Four Android trojans named RecruitRat, SaferRat, Astrinox and Massiv are siphoning credentials from 800 banking, crypto and social apps. (Image: Shutterstock)
Four Android trojans named RecruitRat, SaferRat, Astrinox and Massiv are siphoning credentials from 800 banking, crypto and social apps. (Image: Shutterstock)

Vier Android-malwarefamilies sluizen stilletjes inloggegevens weg uit meer dan 800 bank-, crypto- en socialemedia-apps, met detectiepercentages die bijna nul zijn.

Zimperium identificeert vier trojanfamilies

Het cybersecuritybedrijf Zimperium says dat zijn zLabs-team vier parallelle campagnes heeft gevolgd met de namen RecruitRat, SaferRat, Astrinox en Massiv.

Elke campagne draait op een eigen command-and-control-framework. Samen richten ze zich op meer dan 800 apps in financiën, crypto en sociale media.

Hackread reported dat de families handtekengebaseerde scanners omzeilen via structurele APK-manipulatie en decryptie tijdens runtime. SaferRat gaat schuil achter valse streamingaanbiedingen, terwijl RecruitRat werkzoekenden lokt met nep-wervingssites.

Na installatie eisen de trojans Toegankelijkheids­rechten, plaatsen ze een leeg pictogram om uit de app-lade te verdwijnen en onderscheppen ze pincodes via nepvergrendelschermen.

Ook lezen: Quantum Threat To Bitcoin Vastly Overblown, Checkonchain Founder Argues

Overlay-aanvallen en risico voor crypto-wallets

Krishna Vishnubhotla, vicepresident productstrategie bij Zimperium, told TechRepublic dat aanvallers nu het apparaat zelf overnemen in plaats van alleen inloggegevens te stelen.

De malware wacht totdat een slachtoffer een bank- of crypto-app opent en plaatst dan een nep-inlogscherm over het echte scherm. De vastgelegde wachtwoorden gaan rechtstreeks naar de aanvaller.

Massiv richt zich op 78 bank- en crypto-wallets, in kaart gebracht per land. RecruitRat dekt meer dan 700 apps met behulp van HTML-overlays die vanaf zijn server worden geleverd.

Mobiele fraude is in 2025 en 2026 sterk toegenomen. Het meest recente misdaadrapport van de FBI registreerde recordverliezen door cryptovaluta-gerelateerde oplichting, waarbij phishing en diefstal van inloggegevens op Android de belangrijkste toegangspunten waren.

Lees hierna: 66.5% Of Bitcoin Sits With Long-Term Holders, Yet The Cycle Looks Stuck

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev is de Head of Content bij Yellow.com en doet al 10 jaar verslag van crypto. Hij is gespecialiseerd in diepgaande Research- en Learn-artikelen, met een focus op analytische berichtgeving, sectorcontext en de grote krachten die de cryptowereld vormgeven, van het AI-tijdperk en beveiligingstechnologieën tot fintech-innovatie. Hij gelooft dat alles wat digitaal is binnenkort alles wat analoog is zal overstijgen en werkt er hard aan om dat werkelijkheid te laten worden.

Disclaimer en risicowaarschuwing: De informatie in dit artikel is uitsluitend voor educatieve en informatieve doeleinden en is gebaseerd op de mening van de auteur. Het vormt geen financieel, investerings-, juridisch of belastingadvies. Cryptocurrency-assets zijn zeer volatiel en onderhevig aan hoog risico, inclusief het risico om uw gehele of een substantieel deel van uw investering te verliezen. Het handelen in of aanhouden van crypto-assets is mogelijk niet geschikt voor alle beleggers. De meningen die in dit artikel worden geuit zijn uitsluitend die van de auteur(s) en vertegenwoordigen niet het officiële beleid of standpunt van Yellow, haar oprichters of haar leidinggevenden. Voer altijd uw eigen grondig onderzoek uit (D.Y.O.R.) en raadpleeg een gelicentieerde financiële professional voordat u een investeringsbeslissing neemt.
Android-malware treft 800 bank- en crypto-apps, waarschuwt Zimperium | Yellow