Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Malware gebruikt bluetooth om gestolen gegevens door te geven

Onderzoekers beschrijven Androidmalware die gestolen gegevens niet direct naar een server stuurt, maar doorgeeft aan besmette telefoons in de buurt.

Doordat het verkeer via bluetooth verloopt, is de communicatie op netwerkniveau niet te zien. Pas als een besmet toestel op een geschikt netwerk zit, worden de verzamelde gegevens verstuurd.

De malware verspreidt zich via apps buiten de officiele winkel die zich voordoen als accu-optimalisatie. Na installatie vraagt de app om toegankelijkheidsrechten.

Volgens de onderzoekers zijn er wereldwijd enkele tienduizenden besmettingen, vooral in landen waar zijlading van apps gebruikelijk is.

13 reacties
Hansdrs  donderdag 20 augustus 2026, 18:31   +0
Slim bedacht. Netwerkdetectie ziet hier inderdaad niets van.
Bram Smits  donderdag 20 augustus 2026, 18:44   +0
Toegankelijkheidsrechten blijven de sleutel tot vrijwel alle Androidmalware. Die permissie zou veel strenger moeten.
stijn1  21 augustus 2026, 01:54   +10
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
tim_adm  21 augustus 2026, 02:51   +6
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Anoniem  21 augustus 2026, 03:45   +8
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
bas66  21 augustus 2026, 04:34   +12
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Room42  21 augustus 2026, 10:31   +0
Niet helemaal. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Sem H.  21 augustus 2026, 13:38   +14
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Ricardo  21 augustus 2026, 14:23   +8
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
julia23  21 augustus 2026, 15:13   +9
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Anoniem  21 augustus 2026, 17:23   +0
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Erik van Straten expert  22 augustus 2026, 08:08   +12
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
jesse007  22 augustus 2026, 12:40   +3
Dank, dat verklaart wel het een en ander. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Reageren kan na registratie.
Inloggen
Meer nieuws