Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief
Onderstaande bijdrage is van een externe partij. De redactie is niet verantwoordelijk voor de geboden informatie.
©

Nep-datingapp is lokmiddel in campagne gericht op Pakistan, ontdekt ESET

28 januari 20265 minuten leestijdCarrièreKey Communications

• ESET Research heeft een Android-spyware-campagne ontdekt die gebruikmaakt van oplichtingstactieken rond dating en die doelt op individuen in Pakistan.
• De campagne gebruikt de GhostChat-spyware, waarmee heimelijk toezicht op het toestel mogelijk is, zodat de aanvaller activiteiten kan volgen en gevoelige gegevens kan stelen.
• ESET bracht andere activiteiten aan het licht: een aanval met ClickFix, die gebruikers ertoe brengt kwaadaardige code op hun computers uit te voeren.

28 januari 2026 — ESET Research heeft een Android-spyware-campagne ontdekt die oplichtingstactieken rond dating gebruikt en doelt op mensen in Pakistan. De campagne gebruikt een kwaadaardige app die zich voordoet als een chatplatform waarmee gebruikers via WhatsApp gesprekken kunnen starten. Onder de romantische façade is het werkelijke doel van de app, door ESET GhostChat genoemd, het stelen van gegevens. Dezelfde dader lijkt een grotere spionageoperatie te leiden, waaronder een ClickFix-aanval die leidde tot het compromitteren van computers van slachtoffers en een WhatsApp-apparaat-koppelingsaanval die toegang verkreeg tot WhatsApp-accounts, zodat het meekijken  mogelijk werd. Deze aanvallen gebruikten websites die zich als Pakistaanse overheidsorganisaties voordeden. Slachtoffers verkregen GhostChat via onbekende bronnen en de app werd  handmatig geïnstalleerd; de app was nooit beschikbaar in de Google Play Store en Google Play Protect, standaard ingeschakeld, beschermt ertegen.

 

“Deze campagne werkt met een misleidende methode die we nog niet bij vergelijkbare oplichtingspraktijken zagen: nep-vrouwenprofielen in GhostChat worden vergrendeld aan potentiële slachtoffers gepresenteerd, met toegangscodes die nodig zijn om ze te openen. Omdat de codes in de app zijn vastgelegd, is dit een social engineering-tactiek die wellicht bedoeld is om de indruk te wekken dat potentiële slachtoffers exclusieve toegang hebben”, aldus Lukáš Štefanko, de ESET-onderzoeker die de campagne ontdekte. Hij vervolgt: “Ons onderzoek laat een zeer gerichte en veelzijdige spionagecampagne zien, gericht op gebruikers in Pakistan”.

 

De app gebruikt het icoon van een legitieme datingapp, maar zonder zijn functionaliteiten en dient dus als lokmiddel voor spionage op mobiele toestellen. Eens ingelogd, krijgen slachtoffers 14 vrouwelijke profielen te zien. Elk profiel is gekoppeld aan een specifiek WhatsApp-nummer met een Pakistaanse landcode (+92). Het gebruik van lokale nummers versterkt de illusie dat de profielen echte personen uit Pakistan zijn, wat de geloofwaardigheid van de oplichting vergroot. Na het invoeren van de juiste code wordt de gebruiker doorgestuurd naar WhatsApp om een gesprek te starten met het toegewezen nummer – dat wellicht door de oplichter beheerd wordt.

 

Als het slachtoffer de app gebruikt, en zelfs nog voor hij is ingelogd, is de GhostChat-spyware al op de achtergrond actief. Deze monitort stilletjes de activiteit op het toestel en stuurt gevoelige gegevens naar een C&C-server. Naast de initiële data-exfiltratie is GhostChat ook bezig met actieve spionage: het installeert een content-observator om nieuw gemaakte afbeeldingen te monitoren en uploadt deze zodra ze verschijnen. Het plant ook een periodieke taak in, die elke vijf minuten scant op nieuwe documenten, zodat een continue bewaking en dataverzameling mogelijk is.

 

De campagne is ook verbonden met een bredere infrastructuur die op ClickFix-gebaseerde malware-verspreiding en technieken gebruikt voor het kapen van WhatsApp-accounts. Deze acties gebruiken nepwebsites, doen zich voor als overheidsinstanties en misleidende, op QR-codes gebaseerde, toestelkoppelingen om zowel desktop- als mobiele platforms te compromitteren. ClickFix is een social engineering-techniek die gebruikers verleidt om handmatig kwaadaardige code op hun toestellen uit te voeren door schijnbaar legitieme instructies te volgen.

 

Naast de aanvallen op desktops via ClickFix, werd ook een kwaadaardig domein gebruikt in een mobiele operatie gericht op WhatsApp-gebruikers. Slachtoffers werden verleid om lid te worden van een zogenaamde community, die zich als een kanaal van het Pakistaanse Ministerie van Defensie voordeed, door een QR-code te scannen waarmee hun Android-toestel of iPhone gekoppeld kon worden aan WhatsApp Web of Desktop. Deze techniek, gekend als GhostPairing, stelt een aanvaller in staat om toegang te krijgen tot de chatgeschiedenis en contacten van de slachtoffers, zodat ze dezelfde zichtbaarheid en controle over het account krijgen als de eigenaars om zo hun privécommunicatie in gevaar te brengen.

 

Voor een meer gedetailleerde analyse van GhostChat, raadpleeg de nieuwste blog van ESET Research  “Love? Actually: Fake dating app used as lure in targeted spyware campaign in Pakistan”

op www.welivesecurity.com. Volg ook ESET Research op Twitter (today known as X), BlueSky, en Mastodon voor de nieuwste info.

 

Over ESET

ESET® biedt geavanceerde cybersecurity om aanvallen te voorkomen nog voor deze plaatsvinden. Door de kracht van AI en menselijke expertise te combineren, blijft ESET opkomende wereldwijde cyberbedreigingen voor, zowel bekende als onbekende, en beveiligt het bedrijven, kritieke infrastructuur en individuen. Of het nu gaat het om endpoint-, cloud- of mobiele beveiliging, zijn ESET’s AI-native, cloud-first oplossingen en services zeer efficiënt en gebruiksvriendelijk. ESET-technologie omvat robuuste detectie en respons, ultraveilige encryptie en multi-factor authenticatie. Met 24/7 real-time verdediging en sterke lokale ondersteuning houdt ESET de gebruikers veilig en bedrijven draaiende en dit zonder onderbreking. Het constant veranderende digitale landschap vraagt om een progressieve benadering van de beveiliging. ESET zet zich in met onderzoek van wereldniveau en krachtige threat intelligence, ondersteund door R&D-centra en een sterk wereldwijd partnernetwerk. Bezoek voor meer informatie of www.eset.com of https://www.est.com/be-nl/,volg onze sociale media, podcasts en blogs.

Meer lezen

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Innovatie & Transformatie

    Het IT-kanaal onder druk: samen voorui...

    Het IT-kanaal bevindt zich midden in een fundamentele transitie. IT-serviceproviders krijgen te maken met snel veranderende technologie, hogere verwachtingen van klanten en toenemende eisen op het gebied van veiligheid en...

    Meer persberichten

    Meer lezen

    Carrière

    Ai verandert werk, hr bepaalt richting 

    Carrière

    Ict-werkgevers krijgen ‘pensioenhuiswerk’

    Software & Development

    Wat Python en Tadej Pogacar met elkaar gemeen hebben

    Innovatie & Transformatie

    Kort: Nationale coalitie voor neuromorphic computing, Rotterdams Last Mile Solutions helpt DHL (en meer)

    Cloud & Infrastructuur

    Opluchting over cijfers Atos

    Governance & Privacy

    Zo ontwikkel je ai-governance-kader voor je organisatie

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs