Hoe verwijder je PromptSpy van geïnfecteerde apparaten

Trojan

Ook bekend als: PromptSpy Android malware

Schade niveau:

Doe een gratis scan en controleer of uw computer is geïnfecteerd.

VERWIJDER HET NU

Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.

Wat voor soort malware is PromptSpy?

PromptSpy is Android-malware die gebruikmaakt van generatieve AI om zich in het systeem te nestelen. De malware maakt gebruik van Google Gemini om te analyseren wat er op het scherm van het geïnfecteerde apparaat verschijnt en om te bepalen hoe hij actief kan blijven in de lijst met recente apps. Hierdoor kan de malware op de achtergrond blijven draaien. Het belangrijkste doel is het installeren van een VNC-client waarmee aanvallers het scherm kunnen bekijken en het apparaat op afstand kunnen bedienen.

PromptSpy android malware

PromptSpy in detail

PromptSpy bevat een dropper en een payload die misbruik maakt van Google Gemini. Het maakt gebruik van Google Gemini om interactie te hebben met het scherm van de telefoon. In plaats van vaste scripts te gebruiken die op verschillende apparaten kunnen mislukken, stuurt het Gemini informatie over wat er op dat moment op het scherm te zien is. Gemini analyseert de schermelementen en geeft instructies terug over waar er getikt moet worden of welke actie er uitgevoerd moet worden. Hierdoor blijft de malware actief door zichzelf in de lijst met recente apps te houden, zelfs als de gebruiker probeert de app te sluiten.

Bovendien bevat PromptSpy een VNC-tool waarmee aanvallers volledige controle op afstand krijgen over een geïnfecteerde telefoon zodra het slachtoffer de toegankelijkheidsfuncties inschakelt. Hierdoor kunnen aanvallers het scherm bekijken en handelingen uitvoeren zoals tikken, vegen, gebaren maken en typen.

PromptSpy maakt gebruik van AI om de app bovenaan de lijst met recent gebruikte apps te houden. Hierdoor blijft de malware op de achtergrond actief en kan deze niet gemakkelijk worden gesloten. Deze functie wordt waarschijnlijk gebruikt voordat cybercriminelen de sessie voor bediening op afstand starten. Op deze manier blijft de app actief en is de kans kleiner dat het systeem of het slachtoffer deze stopzet.

Bovendien maakt PromptSpy misbruik van de toegankelijkheidsfuncties om te voorkomen dat gebruikers de app verwijderen. Wanneer het slachtoffer probeert de app te verwijderen of de toegankelijkheidsfuncties uit te schakelen, plaatst de malware onzichtbare vakjes over knoppen als "Stop", "Wissen" of "Verwijderen". Deze verborgen lagen blokkeren de aanrakingen van het slachtoffer, waardoor de knoppen niet kunnen worden ingedrukt.

Zodra de malware verbinding heeft gemaakt met een externe command-and-control-server, kan deze instructies ontvangen waarmee hij informatie kan verzamelen, zoals gegevens over geïnstalleerde en actieve apps, screenshots kan maken, het scherm kan opnemen en gegevens van het vergrendelingsscherm kan verzamelen. Daarnaast kan hij het patroon voor het ontgrendelen van het scherm vastleggen en detecteren of het scherm is ingeschakeld.

Overzicht van bedreigingen:
Naam PromptSpy Android malware
Type bedreiging Android-malware, schadelijke applicatie
Detectienamen Avast (Android:PromptSpy-A [Spy]), Combo Cleaner (Android.Riskware.Agent.aYXH), ESET-NOD32 (Android/Spy.PromptSpy.A Trojan), Kaspersky (HEUR:Backdoor.AndroidOS.Agent.ii), Volledige lijst (VirusTotal)
Symptomen Het apparaat werkt traag, systeeminstellingen worden zonder toestemming van de gebruiker gewijzigd, er verschijnen verdachte applicaties, het gegevens- en batterijverbruik neemt aanzienlijk toe, browsers leiden door naar verdachte websites en er worden opdringerige advertenties weergegeven.
Distributiemethoden Valse bankwebsites en nepbankapps
Schade Gestolen persoonlijke gegevens, verminderde prestaties van het apparaat, de batterij raakt snel leeg, lagere internetsnelheid, enorm gegevensverlies, financiële schade, identiteitsdiefstal.
Malware verwijderen (Windows)

Om mogelijke malware-infecties te verwijderen, scant u uw computer met legitieme antivirussoftware. Onze beveiligingsonderzoekers raden aan Combo Cleaner te gebruiken.

Combo Cleaner voor Windows Downloaden

Gratis scanner die controleert of uw computer geïnfecteerd is. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.

Conclusie

PromptSpy is een voorbeeld van hoe cybercriminelen AI-tools zoals Google Gemini zijn gaan gebruiken om malware krachtiger en moeilijker te stoppen te maken. Door AI-gestuurde scherminteractie te combineren met mogelijkheden voor bediening op afstand, kunnen cybercriminelen de malware actief houden en geïnfecteerde apparaten gemakkelijker beheren.

Andere voorbeelden van malware die zich op Android-apparaten richt, zijn Oblivion RAT, ZeroDayRAT en Arsink.

Hoe is PromptSpy op mijn apparaat terechtgekomen?

Cybercriminelen verspreiden PromptSpy via kwaadaardige websites die legitieme bankwebsites nabootsen. De pagina’s maken gebruik van de huisstijl en teksten van banken om een legitieme indruk te wekken. Op deze sites staan kwaadaardige Android-apps die zich voordoen als officiële bankapps. Wanneer een slachtoffer zo’n app installeert, fungeert deze als een dropper om de malware te installeren.

Het slachtoffer wordt gevraagd om installatie vanuit onbekende bronnen toe te staan, iets wat Android normaal gesproken om veiligheidsredenen blokkeert. Nadat toestemming is verleend, neemt de dropper contact op met een externe server en haalt daar een configuratiebestand op dat een link bevat om de PromptSpy-payload te downloaden.

De schadelijke code wordt gedownload als een andere APK en wordt gepresenteerd als een valse update. Na installatie vraagt het toestemming voor toegankelijkheidsdiensten en installeert het zijn schadelijke componenten, waaronder de VNC-module voor bediening op afstand.

Hoe voorkom je dat er malware wordt geïnstalleerd?

Zorg ervoor dat je besturingssysteem en apps up-to-date blijven, en download alleen software van officiële websites of betrouwbare app-winkels. Klik niet op verdachte advertenties, pop-ups of links op onbetrouwbare websites, en weiger meldingsverzoeken van dergelijke websites.

Wees voorzichtig met onverwachte e-mails of berichten – klik niet op links of open geen bijlagen daarin, tenzij u zeker weet dat ze geen kwaad in de zin hebben. Gebruik betrouwbare beveiligingssoftware om regelmatig scans uit te voeren die mogelijke bedreigingen kunnen opsporen en verwijderen.

PromptSpy vraagt het slachtoffer om de toegankelijkheidsfuncties in te schakelen (bron: welivesecurity.com):

PromptSpy Malware Verzoeken om toegang tot toegankelijkheidsdiensten – Bron: welivesecurity.com

Snelmenu:

De browsegeschiedenis uit de Chrome-webbrowser verwijderen:

Webgeschiedenis in Chrome op Android wissen (stap 1)

Tik op de knop "Menu" (drie puntjes in de rechterbovenhoek van het scherm) en selecteer "Geschiedenis" in het dropdownmenu dat verschijnt.

Webgeschiedenis in Chrome op Android wissen (stap 2)

Tik op "Browsegegevens wissen", selecteer het tabblad "GEAVANCEERD", kies de periode en de soorten gegevens die je wilt verwijderen en tik op "Gegevens wissen".

[Terug naar de inhoudsopgave]

Browsermeldingen uitschakelen in de Chrome-webbrowser:

Browsermeldingen uitschakelen in de Chrome-browser op Android (stap 1)

Tik op de knop "Menu" (de drie puntjes in de rechterbovenhoek van het scherm) en selecteer "Instellingen" in het dropdownmenu dat verschijnt.

Browsermeldingen uitschakelen in de Chrome-browser op Android (stap 2)

Scroll naar beneden tot je de optie "Site-instellingen" ziet en tik erop. Scroll naar beneden tot je de optie "Meldingen" ziet en tik erop.

Browsermeldingen uitschakelen in de Chrome-browser op Android (stap 3)

Zoek de websites die browsermeldingen versturen, tik erop en klik op "Wissen en resetten". Hiermee worden de machtigingen ingetrokken die aan deze websites zijn verleend om meldingen te versturen. Als je dezelfde site echter opnieuw bezoekt, kan er opnieuw om toestemming worden gevraagd. U kunt kiezen of u deze machtigingen wilt verlenen of niet (als u ervoor kiest om te weigeren, gaat de website naar de sectie "Geblokkeerd" en zal deze u niet langer om toestemming vragen).

[Terug naar de inhoudsopgave]

De Chrome-webbrowser opnieuw instellen:

De Chrome-browser op Android terugzetten naar de standaardinstellingen (stap 1)

Ga naar "Instellingen", scroll naar beneden tot je "Apps" ziet en tik erop.

De Chrome-browser op Android terugzetten naar de standaardinstellingen (stap 2)

Scroll naar beneden tot je de app "Chrome" ziet, selecteer deze en tik op de optie "Opslag".

De Chrome-browser op Android terugzetten naar de standaardinstellingen (stap 3)

Tik op "OPSLAG BEHEREN", vervolgens op "ALLE GEGEVENS WISSEN" en bevestig de actie door op "OK" te tikken. Houd er rekening mee dat het resetten van de browser alle daarin opgeslagen gegevens verwijdert. Dit betekent dat alle opgeslagen gebruikersnamen en wachtwoorden, de browsegeschiedenis, niet-standaardinstellingen en andere gegevens worden gewist. U zult zich ook opnieuw moeten aanmelden bij alle websites.

[Terug naar de inhoudsopgave]

De browsegeschiedenis uit de Firefox-webbrowser verwijderen:

Browsegeschiedenis in Firefox op Android verwijderen (stap 1)

Tik op de knop "Menu" (de drie puntjes rechtsboven in het scherm) en selecteer "Geschiedenis" in het dropdownmenu dat verschijnt.

Browsegeschiedenis in Firefox op Android verwijderen (stap 2)

Scroll naar beneden tot je "Privégegevens wissen" ziet en tik erop. Selecteer de soorten gegevens die je wilt verwijderen en tik op "GEGEVENS WISSEN".

[Terug naar de inhoudsopgave]

Browsermeldingen uitschakelen in de Firefox-webbrowser:

Browsermeldingen in de Firefox-webbrowser op het Android-besturingssysteem uitschakelen (stap 1)

Ga naar de website die browsermeldingen verstuurt, tik op het pictogram links van de adresbalk (dit hoeft niet per se een "Slot" te zijn) en selecteer "Site-instellingen bewerken".

Browsermeldingen in de Firefox-webbrowser op het Android-besturingssysteem uitschakelen (stap 2)

Selecteer in het geopende pop-upvenster de optie "Meldingen" en tik op "WISSEN".

[Terug naar de inhoudsopgave]

De Firefox-webbrowser opnieuw instellen:

Firefox-browser op Android resetten (stap 1)

Ga naar "Instellingen", scroll naar beneden tot je "Apps" ziet en tik erop.

Firefox-browser in het Android-besturingssysteem resetten (stap 2)

Scroll naar beneden tot je de app "Firefox" ziet, selecteer deze en tik op de optie "Opslag".

De Firefox-browser op Android resetten (stap 3)

Tik op "GEGEVENS WISSEN" en bevestig de actie door op "VERWIJDEREN" te tikken. Houd er rekening mee dat het resetten van de browser alle daarin opgeslagen gegevens verwijdert. Dit betekent dat alle opgeslagen gebruikersnamen en wachtwoorden, de browsegeschiedenis, aangepaste instellingen en andere gegevens worden verwijderd. Je zult je ook opnieuw moeten aanmelden bij alle websites.

[Terug naar de inhoudsopgave]

Verwijder mogelijk ongewenste en/of schadelijke programma’s:

Ongewenste/schadelijke apps verwijderen van het Android-besturingssysteem (stap 1)

Ga naar "Instellingen", scroll naar beneden tot je "Apps" ziet en tik erop.

Ongewenste/schadelijke apps verwijderen van het Android-besturingssysteem (stap 2)

Scroll naar beneden totdat je een mogelijk ongewenste en/of schadelijke app ziet, selecteer deze en tik op "Verwijderen". Als je de geselecteerde app om welke reden dan ook niet kunt verwijderen (bijvoorbeeld omdat je een foutmelding krijgt), kun je het beste de "Veilige modus" gebruiken.

[Terug naar de inhoudsopgave]

Start het Android-apparaat op in de "veilige modus":

De "Veilige modus" in het Android-besturingssysteem schakelt tijdelijk alle apps van derden uit. Het gebruik van deze modus is een goede manier om diverse problemen op te sporen en op te lossen (bijvoorbeeld om schadelijke apps te verwijderen die je hieraan verhinderen wanneer het apparaat "normaal" functioneert).

Een Android-apparaat opstarten in de veilige modus

Houd de knop "Power" ingedrukt totdat het scherm "Power off" verschijnt. Tik op het pictogram "Power off" en houd het ingedrukt. Na enkele seconden verschijnt de optie "Safe Mode" en kunt u deze starten door het apparaat opnieuw op te starten.

[Terug naar de inhoudsopgave]

Controleer het batterijverbruik van verschillende apps:

Het batterijverbruik van verschillende apps in het Android-besturingssysteem controleren (stap 1)

Ga naar "Instellingen", scroll naar beneden tot je "Apparaatonderhoud" ziet en tik erop.

Het batterijverbruik van verschillende apps in het Android-besturingssysteem controleren (stap 2)

Tik op "Batterij" en controleer het batterijverbruik van elke app. Legitieme apps zijn zo ontworpen dat ze zo min mogelijk energie verbruiken, om de beste gebruikerservaring te bieden en energie te besparen. Een hoog batterijverbruik kan er daarom op wijzen dat de app schadelijk is.

[Terug naar de inhoudsopgave]

Bekijk het dataverbruik van verschillende apps:

Het dataverbruik van verschillende apps in het Android-besturingssysteem controleren (stap 1)

Ga naar "Instellingen", scroll naar beneden tot je "Verbindingen" ziet en tik erop.

Het dataverbruik van verschillende apps in het Android-besturingssysteem controleren (stap 2)

Scroll naar beneden totdat je "Dataverbruik" ziet en selecteer deze optie. Net als bij de batterij zijn legitieme/echte apps zo ontworpen dat ze het dataverbruik zoveel mogelijk beperken. Dit betekent dat een enorm dataverbruik kan duiden op de aanwezigheid van een kwaadaardige app. Houd er rekening mee dat sommige kwaadaardige apps zo zijn ontworpen dat ze alleen werken wanneer het apparaat is verbonden met een draadloos netwerk. Controleer daarom zowel het mobiele als het wifi-dataverbruik.

Het dataverbruik van verschillende apps in het Android-besturingssysteem controleren (stap 3)

Als je een app tegenkomt die veel data verbruikt, ook al gebruik je die nooit, raden we je ten zeerste aan om deze zo snel mogelijk te verwijderen.

[Terug naar de inhoudsopgave]

Installeer de nieuwste software-updates:

Het is een goede gewoonte om de software up-to-date te houden als het gaat om de veiligheid van je apparaat. De fabrikanten brengen voortdurend verschillende beveiligingspatches en Android-updates uit om fouten en bugs te verhelpen die door cybercriminelen kunnen worden misbruikt. Een verouderd systeem is veel kwetsbaarder, en daarom moet je er altijd voor zorgen dat de software van je apparaat up-to-date is.

Software-updates installeren in het Android-besturingssysteem (stap 1)

Ga naar "Instellingen", scroll naar beneden tot je "Software-update" ziet en tik erop.

Software-updates installeren in het Android-besturingssysteem (stap 2)

Tik op "Updates handmatig downloaden" en kijk of er updates beschikbaar zijn. Zo ja, installeer deze dan meteen. We raden ook aan om de optie "Updates automatisch downloaden" in te schakelen. Hierdoor krijgt u een melding zodra er een update beschikbaar is en/of wordt deze automatisch geïnstalleerd.

[Terug naar de inhoudsopgave]

Zet het systeem terug naar de standaardinstellingen:

Het uitvoeren van een "fabrieksreset" is een goede manier om alle ongewenste apps te verwijderen, de systeeminstellingen terug te zetten naar de standaardinstellingen en het apparaat in het algemeen op te schonen. Houd er echter rekening mee dat alle gegevens op het apparaat worden gewist, inclusief foto’s, video- en audiobestanden, telefoonnummers (die op het apparaat zijn opgeslagen, niet op de simkaart), sms-berichten, enzovoort. Met andere woorden: het apparaat wordt teruggezet naar de oorspronkelijke staat.

U kunt ook de basisinstellingen van het systeem en/of alleen de netwerkinstellingen herstellen.

Het Android-besturingssysteem terugzetten naar de standaardinstellingen (stap 1)

Ga naar "Instellingen", scroll naar beneden tot je "Over de telefoon" ziet en tik erop.

Het Android-besturingssysteem terugzetten naar de standaardinstellingen (stap 2)

Scroll naar beneden tot je "Reset" ziet en tik erop. Kies nu de actie die je wilt uitvoeren:
"Instellingen resetten" - alle systeeminstellingen terugzetten naar de standaardinstellingen;
"Netwerkinstellingen resetten" - alle netwerkgerelateerde instellingen terugzetten naar de standaardinstellingen;
"Fabrieksinstellingen herstellen" - het hele systeem resetten en alle opgeslagen gegevens volledig verwijderen;

[Terug naar de inhoudsopgave]

Schakel toepassingen uit die beheerdersrechten hebben:

Als een schadelijke app beheerdersrechten krijgt, kan dit ernstige schade aan het systeem toebrengen. Om het apparaat zo veilig mogelijk te houden, moet je altijd controleren welke apps dergelijke rechten hebben en de apps uitschakelen die deze rechten niet zouden mogen hebben.

Android-apps met beheerdersrechten uitschakelen (stap 1)

Ga naar "Instellingen", scroll naar beneden tot je "Vergrendelingsscherm en beveiliging" ziet en tik erop.

Android-apps met beheerdersrechten uitschakelen (stap 2)

Scroll naar beneden tot je "Overige beveiligingsinstellingen" ziet, tik erop en tik vervolgens op "Apps met beheerdersrechten".

Android-apps met beheerdersrechten uitschakelen (stap 3)

Zoek de apps die geen beheerdersrechten zouden moeten hebben, tik erop en tik vervolgens op "DEACTIVEREN".

Veelgestelde vragen (FAQ)

Mijn apparaat is geïnfecteerd met PromptSpy-malware. Moet ik mijn opslagapparaat formatteren om het te verwijderen?

Als u deze stap uitvoert, wordt PromptSpy verwijderd, maar worden ook alle gegevens gewist. Gebruik deze methode daarom alleen als laatste redmiddel. Het is raadzaam om eerst een volledige scan uit te voeren met betrouwbare beveiligingssoftware, zoals Combo Cleaner.

Wat zijn de grootste problemen die malware kan veroorzaken?

Malware kan toegang krijgen tot uw persoonlijke gegevens, aanvallers in staat stellen uw apparaat op afstand te bedienen, bestanden beschadigen (bijvoorbeeld door ze te versleutelen) of wissen, nog meer schadelijke apps installeren, de snelheid van het systeem verminderen, crashes veroorzaken en andere schadelijke activiteiten uitvoeren.

Wat is het doel van PromptSpy?

Het doel van PromptSpy is om aanvallers op afstand controle te geven over een geïnfecteerd Android-apparaat, terwijl het programma verborgen en actief blijft. Het verzamelt ook gevoelige informatie van het apparaat en zorgt ervoor dat gebruikers het niet gemakkelijk kunnen verwijderen.

Hoe is PromptSpy op mijn apparaat terechtgekomen?

PromptSpy verspreidt zich via valse bankwebsites waarop schadelijke Android-apps worden gehost. Wanneer een slachtoffer de app installeert en downloads van onbekende bronnen toestaat, wordt de PromptSpy-payload als een valse update gedownload. De malware vraagt vervolgens toegang tot de toegankelijkheidsdiensten en installeert componenten zoals de VNC-module voor bediening op afstand.

Beschermt Combo Cleaner mij tegen malware?

Ja, Combo Cleaner kan de meeste bekende malware opsporen en verwijderen. Aangezien geavanceerde bedreigingen zich diep in het systeem kunnen verschuilen, wordt aangeraden een volledige scan uit te voeren om ervoor te zorgen dat alle schadelijke componenten worden opgespoord en verwijderd.

Delen:

facebook
X (Twitter)
linkedin
link kopiëren
Tomas Meskauskas

Tomas Meskauskas

Deskundig beveiligingsonderzoeker, professioneel malware-analist

Ik ben gepassioneerd door computerbeveiliging en -technologie. Ik ben al meer dan 10 jaar werkzaam in verschillende bedrijven die op zoek zijn naar oplossingen voor computertechnische problemen en internetbeveiliging. Ik werk sinds 2010 als auteur en redacteur voor PCrisk. Volg mij op Twitter en LinkedIn om op de hoogte te blijven van de nieuwste online beveiligingsrisico's.

▼ Toon discussie

Het beveiligingsportaal PCrisk wordt aangeboden door het bedrijf RCS LT.

Gecombineerde krachten van beveiligingsonderzoekers helpen computergebruikers voorlichten over de nieuwste online beveiligingsrisico's. Meer informatie over het bedrijf RCS LT.

Onze richtlijnen voor het verwijderen van malware zijn gratis. Als u ons echter wilt steunen, kunt u ons een donatie sturen.

Doneren