Banking-trojans hadden vroeger één taak: je inloggegevens stelen en wegwezen. Dat tijdperk is voorbij. Nieuw onderzoek toont aan dat deze mobiele bedreigingen zijn geëvolueerd tot iets veel gevaarlijkers, waarbij 66% van de mobiele banking-trojans nu in staat is om een apparaat volledig over te nemen, inclusief functionaliteiten voor externe bediening en mogelijkheden in de trant van ransomware. Voor iedereen die bankiert, winkelt of geld beheert via een smartphone, verandert deze verschuiving wat 'veilig blijven' daadwerkelijk vereist.

Wat er is veranderd: van diefstal van inloggegevens naar volledige externe bediening

Jarenlang volgden mobiele banking-trojans een vrij voorspelbaar draaiboek. Ze vermomden zich als een legitieme app, misleidden een gebruiker om bankgegevens in te voeren op een neploginscherm en zuigden die gegevens stilletjes terug naar aanvallers. Vervelend en kostbaar, maar beperkt in omvang.

Dat model is aanzienlijk uitgebreid. Banking-trojans zijn geëvolueerd en bevatten nu mogelijkheden voor externe bediening en ransomware, wat betekent dat aanvallers je niet langer hoeven te misleiden om een wachtwoord in te typen. In plaats daarvan kan malware met functionaliteit voor externe toegang een aanvaller in staat stellen om je apparaat te bedienen alsof ze het in hun eigen handen houden: apps openen, transacties goedkeuren, berichten lezen en in realtime door je bankapp navigeren. Voeg daar ransomware-achtige functies aan toe, en dezelfde infectie die vroeger alleen een wachtwoord oogstte, kan je nu buitensluiten van je eigen apparaat of je gegevens gijzelen.

Dit is een aanzienlijke sprong in mogelijkheden. Het gaat niet langer alleen om wat een trojan in één enkel moment kan stelen. Het gaat om wat een aanvaller kan doen met aanhoudende, directe toegang tot je telefoon.

Waarom een VPN een trojan die al op je apparaat zit niet stopt

Het is de moeite waard om hier direct over te zijn: een VPN is een waardevol hulpmiddel voor privacy en beveiliging, maar het is nooit ontworpen om malware te stoppen die al op je telefoon draait. Een VPN versleutelt je verkeer en maskeert je IP-adres terwijl gegevens over een netwerk reizen. Het doet niets om te voorkomen dat een kwaadaardige app wordt geïnstalleerd, niets om te stoppen dat die app invasieve machtigingen aanvraagt, en niets om functionaliteit voor externe bediening te blokkeren zodra een trojan wortel heeft geschoten op het apparaat zelf.

Bekijk het zo: een VPN beschermt de weg waarover je gegevens reizen. Het beschermt niet wat er in het voertuig gebeurt. Als een banking-trojan je telefoon al heeft gecompromitteerd via een kwaadaardige app, een phishinglink of een neppe update, werkt de trojan lokaal op het apparaat, vaak met machtigingen waarmee hij netwerkbeveiligingen volledig kan omzeilen. Dit is precies waarom bedreigingen op apparaatniveau zoals de ZeroDayRAT-malware die gericht is op Android- en iOS-apparaten net zo belangrijk zijn als die op netwerkniveau. Volledige bescherming betekent het beveiligen van het apparaat zelf, niet alleen de verbinding die het gebruikt.

Waarschuwingssignalen dat je telefoon mogelijk is gecompromitteerd

Omdat deze trojans zijn gebouwd om stil te werken, vereist het vroegtijdig opsporen van een infectie dat je let op subtiele veranderingen in het gedrag van je apparaat. Let op:

  • Onverwacht leeglopende batterij of een telefoon die warm wordt, zelfs in ruststand
  • Apps die uit zichzelf openen, sluiten of navigeren
  • Nieuwe apps waarvan je je niet herinnert ze te hebben geïnstalleerd
  • Ongebruikelijke pieken in dataverbruik
  • Bankapps die zich vreemd gedragen, vastlopen of machtigingen aanvragen die ze nooit eerder hebben gevraagd
  • Pop-ups of overlay-schermen die verschijnen wanneer je financiële apps opent
  • Je apparaat dat traag of niet-reagerend wordt zonder duidelijke oorzaak

Geen van deze signalen alleen bevestigt een infectie, maar als je er meerdere tegelijk opmerkt, vooral rond de tijd dat je een nieuwe app hebt geïnstalleerd of op een link hebt geklikt, is het de moeite waard om verder te onderzoeken.

Je Android- of iOS-apparaat verharden tegen overname-malware

Aangezien deze trojans nu gericht zijn op volledige controle in plaats van een snelle greep naar inloggegevens, is het verharden van het apparaat essentieel geworden in plaats van optioneel. Een paar praktische stappen maken een echt verschil:

Controleer regelmatig je geïnstalleerde apps. Doorloop je app-lijst en verwijder alles wat je niet herkent of niet meer gebruikt. Besteed extra aandacht aan apps die buiten de officiële app-winkels zijn geïnstalleerd.

Beoordeel app-machtigingen. Banking-trojans vertrouwen vaak op toegankelijkheidsdiensten, overlay-machtigingen of SMS-toegang om te functioneren. Als een app die je nauwelijks gebruikt zulke brede machtigingen heeft, trek die dan in of verwijder de app.

Installeer alleen apps uit officiële winkels. Het sideloaden van apps uit niet-officiële bronnen blijft een van de meest voorkomende infectieroutes voor mobiele banking-trojans.

Houd je besturingssysteem en apps up-to-date. Beveiligingspatches dichten de gaten waar deze trojans op vertrouwen om diepere toegang te krijgen.

Schakel ingebouwde apparaatbeveiligingen in. Zowel Android als iOS bieden beveiligingsfuncties, zoals Google Play Protect of beperkte app-installatie-instellingen, die een extra verdedigingslaag bieden tegen bekende malwarefamilies.

Gebruik bankapps rechtstreeks in plaats van via links. Vermijd het tikken op links in e-mails of sms'jes die beweren naar je bank te leiden. Open in plaats daarvan de app rechtstreeks.

Wat dit voor jou betekent

De opkomst van mobiele banking-trojans die volledige apparaat-overname mogelijk maken, betekent dat de inzet van een enkele infectie hoger is dan voorheen. Dit is geen reden om in paniek te raken, maar het is wel een reden om je smartphone met dezelfde beveiligingsdiscipline te behandelen als je een laptop of werkcomputer zou doen. Een VPN blijft een slim onderdeel van een algemene privacystrategie, maar het richt zich op een andere risicolaag dan malware op apparaatniveau. Echte bescherming tegen een overname van je apparaat door een mobiele banking-trojan komt voort uit wat er op je telefoon is geïnstalleerd, welke machtigingen die apps hebben, en hoe zorgvuldig je alles beoordeelt voordat je op 'installeren' tikt.

Belangrijkste punten

  • Mobiele banking-trojans zijn verder geëvolueerd dan diefstal van inloggegevens en bevatten nu mogelijkheden voor externe bediening en ransomware, waarbij 66% nu in staat is tot volledige apparaat-overname.
  • Een VPN beschermt je netwerkverkeer, niet je apparaat zelf, dus het kan malware die al op je telefoon is geïnstalleerd niet stoppen.
  • Let op ongebruikelijk batterijverbruik, onverwacht app-gedrag en vreemde machtigingsverzoeken als vroege waarschuwingssignalen.
  • Controleer regelmatig geïnstalleerde apps en machtigingen, blijf bij officiële app-winkels en houd je apparaat up-to-date om je risico te verkleinen.
  • Neem vandaag nog een paar minuten de tijd om te bekijken wat er op je telefoon is geïnstalleerd en welke toegang die apps daadwerkelijk hebben. Het is een kleine gewoonte die veel deuren voor aanvallers sluit.