Hoe verwijdert u de Night Dragon RAT van Android
TrojanOok bekend als: Night Dragon remote access trojan
Doe een gratis scan en controleer of uw computer is geïnfecteerd.
VERWIJDER HET NUOm het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.
Wat voor soort malware is Night Dragon RAT?
Night Dragon RAT is een Remote Access Trojan die zich richt op Android-gebruikers. De malware werd op 23 juni 2026 onthuld via een crimineel Telegram-kanaal, als opvolger van een eerder Android-malwareframework dat bekendstaat als Flying Eagle. Volgens onderzoek gepubliceerd door hunt.io kan Night Dragon financiële inloggegevens stelen, schermen en audio opnemen en aanvallers live extern controle geven over geïnfecteerde apparaten.

Overzicht van de Night Dragon RAT-malware
Night Dragon werd op 23 juni 2026 geïntroduceerd door het Telegram-kanaal @SQLRCE0, dat het op de markt bracht als een upgrade van het Flying Eagle Android RAT-framework. Hunt.io en onderzoeker NetAskari identificeerden en documenteerden beide platforms. Een tweede versie van Night Dragon zou naar verluidt op 12 juli 2026 in ontwikkeling zijn geweest, wat aangeeft dat het project actief wordt verfijnd.
De malware biedt aanvallers live schermweergave en volledige controle op afstand over het apparaat. Het kan sms-berichten lezen, toegang krijgen tot de fotogalerij van het slachtoffer, audio opnemen via de microfoon en beelden vastleggen met de camera. Met de bestandsbeheerfuncties kunnen operators bestanden op het geïnfecteerde apparaat doorbladeren en ophalen.
Night Dragon voert ook keystroke logging uit en legt betalingswachtwoorden vast, waarmee aanvallers de middelen krijgen om bankgegevens en andere gevoelige inloggegevens te stelen. Een functie voor het vastleggen van inloggegevens met één klik is specifiek gebouwd om snel logins van grote financiële applicaties te verzamelen. Om verborgen te blijven, verwijdert de malware na installatie zijn pictogram uit de app-lade en kan het een zwartschermmodus activeren die een valse melding over een systeemupdate toont, waarmee de acties van de operator worden verborgen voor iedereen die het scherm zou kunnen zien.
Net als zijn voorganger misbruikt Night Dragon de Android Toegankelijkheidsdiensten om verhoogde rechten op het apparaat te verkrijgen. Hierdoor kan de malware gesimuleerde tikken en veegbewegingen injecteren en phishing-overlays over legitieme apps plaatsen. Deze overlays richten zich op Chinese financiële platforms zoals Alipay, WeChat, grote banken zoals ICBC en Agricultural Bank, en cryptocurrency-wallets zoals TokenPocket en imToken.
Night Dragon bouwt voort op Flying Eagle, een eerder framework dat werd verspreid als een archief van 388 MB met de bijnaam "Chinese Dragon". Het pakket bevat een webserver, database, WebSocket-server en Android-buildtools, waarmee operators een complete inzetbare aanvalsinfrastructuur krijgen. Geanalyseerde Flying Eagle-samples werden gedetecteerd als SpyNote, wat suggereert dat de codebase gedeelde wortels heeft met de gevestigde SpyNote RAT-familie.
Met de geïntegreerde APK-builder kunnen operators een aangepaste appnaam, pictogram, lokaastekst en command-and-control-adres configureren en vervolgens een ondertekend APK-bestand produceren. Om detectie te voorkomen, randomiseert de builder pakket- en klassennamen, versleutelt het ingebouwde command-and-control-adres met AES-128-CBC, en vult de APK op met gestructureerde JSON-gegevens om te voorkomen dat heuristische scans reageren op entropie- of bestandsgroottepatronen.
Hunt.io identificeerde 170 servers die het Flying Eagle-framework draaiden bij meerdere hostingproviders, voornamelijk geconcentreerd in Hongkong maar ook aanwezig in de Verenigde Staten, het vasteland van China, Finland, Maleisië, Canada en Japan. Night Dragon zelf had op het moment van analyse slechts twee actieve servers, beide gehost in Hongkong.
Een van die Night Dragon-servers had een blootgesteld beheerpaneel waarin 46 apparaten online en 29 actief verbonden werden vermeld, allemaal gerapporteerd als gelegen in China. Onderzoekers merkten op dat ze niet konden bevestigen of deze vermeldingen echte slachtoffers of testgegevens vertegenwoordigden.
De malware wordt verkocht en ondersteund via twee Telegram-kanalen. Het kanaal @SQLRCE0 biedt een "volledig gerepareerde" versie aan voor 2.000 USDT. Een tweede kanaal biedt operationele ondersteuning en hulp bij het uitbetalen, waarbij operators 20-50% van de gestolen fondsen in rekening wordt gebracht. BTMOB RAT, een andere Android RAT, werd waargenomen op dezelfde kanalen en met gedeelde infrastructuur, wat wijst op samenwerking binnen het bredere criminele ecosysteem.
Samengevat kan Night Dragon RAT aanvallers volledige controle geven over het Android-apparaat van een slachtoffer, waardoor bankgegevens, privécommunicatie en persoonlijke bestanden kunnen worden gestolen. Mogelijke gevolgen zijn overname van financiële accounts, identiteitsdiefstal en ernstige financiële verliezen. Malware-ontwikkelaars werken hun tools regelmatig bij, dus toekomstige versies van Night Dragon RAT kunnen aanvullende of andere mogelijkheden bevatten.
| Naam | Night Dragon remote access trojan |
| Type Dreiging | Android-malware, kwaadaardige applicatie, Remote Access Trojan, Remote Administration Tool, RAT. |
| Symptomen | Het apparaat is traag, systeeminstellingen worden gewijzigd zonder toestemming van de gebruiker, twijfelachtige applicaties verschijnen, data- en batterijgebruik nemen aanzienlijk toe, browsers leiden om naar twijfelachtige websites, opdringerige advertenties worden weergegeven. |
| Distributiemethoden | Valse overheidsdienstapplicaties, criminele Telegram-kanalen, kwaadaardige websites. |
| Schade | Gestolen persoonlijke informatie (privéberichten, logins/wachtwoorden, enz.), verminderde apparaatprestaties, batterij raakt snel leeg, verminderde internetsnelheid, enorme dataverliezen, financiële verliezen, gestolen identiteit (kwaadaardige apps kunnen communicatie-apps misbruiken). |
| Malware verwijderen (Windows) |
Om mogelijke malware-infecties te verwijderen, scant u uw computer met legitieme antivirussoftware. Onze beveiligingsonderzoekers raden aan Combo Cleaner te gebruiken. Combo Cleaner voor Windows DownloadenGratis scanner die controleert of uw computer geïnfecteerd is. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk. |
Voorbeelden van remote access trojans
Voorbeelden van soortgelijke op Android gerichte Remote Access Trojans zijn Glitch SPY, Mirax en Oblivion. Deze programma's delen doorgaans dezelfde doelstellingen als Night Dragon RAT: het stelen van gevoelige gegevens, het monitoren van de activiteit van het slachtoffer en het behouden van permanente toegang tot het geïnfecteerde apparaat voor financieel gewin.
Malware als geheel kan vele vormen aannemen, maar de kerndoelen zijn meestal consistent: financieel gewin, gegevensdiefstal of surveillance. Elke vermoedelijke infectie moet serieus worden genomen en onmiddellijk worden aangepakt om verdere schade te minimaliseren.
Hoe is Night Dragon RAT op mijn apparaat binnengedrongen?
Night Dragon RAT is voornamelijk verspreid via valse overheidsdienstapplicaties gericht op Android-gebruikers in China. Deze frauduleuze apps doen zich voor als officiële diensten zoals portalen van het Chinese bureau voor openbare veiligheid en worden verspreid via criminele Telegram-kanalen en kwaadaardige websites.
Gebruikers worden doorgaans misleid om het kwaadaardige APK-bestand handmatig te sideloaden buiten de officiële Google Play Store om, vaak nadat ze zijn doorgestuurd naar een overtuigende valse downloadpagina. De social engineering vertrouwt op urgentie of schijnbaar gezag, zoals een melding die de gebruiker waarschuwt een officiële overheidsapplicatie te installeren om aan lokale regelgeving te blijven voldoen.
Android-malware kan zich ook breder verspreiden via app-stores van derden, phishingberichten, kwaadaardige online advertenties en links gedeeld op sociale media of berichten-applicaties. Het downloaden van apps uit onofficiële bronnen brengt altijd een aanzienlijk infectierisico met zich mee.
Hoe voorkomt u de installatie van malware?
De veiligste aanpak is om applicaties alleen te downloaden uit de officiële Google Play Store. Controleer voordat u iets installeert de referenties van de ontwikkelaar, lees gebruikersrecensies en bekijk welke rechten de applicatie vraagt. Elke app die zonder duidelijke legitieme reden om Toegankelijkheidsdiensten, sms-toegang, camera- of microfoonrechten vraagt, moet met argwaan worden behandeld.
Vermijd het klikken op links in ongevraagde berichten, zelfs die welke afkomstig lijken te zijn van overheidsinstanties of financiële instellingen. Houd uw Android-systeem en alle geïnstalleerde apps up-to-date om te profiteren van de nieuwste beveiligingspatches. Het installeren en onderhouden van betrouwbare mobiele beveiligingssoftware voegt een extra beschermingslaag toe tegen bedreigingen zoals Night Dragon RAT.
Snelmenu:
- Inleiding
- Hoe verwijdert u de browsegeschiedenis uit de Chrome-webbrowser?
- Hoe schakelt u browsermeldingen uit in de Chrome-webbrowser?
- Hoe reset u de Chrome-webbrowser?
- Hoe verwijdert u de browsegeschiedenis uit de Firefox-webbrowser?
- Hoe schakelt u browsermeldingen uit in de Firefox-webbrowser?
- Hoe reset u de Firefox-webbrowser?
- Hoe verwijdert u potentieel ongewenste en/of kwaadaardige applicaties?
- Hoe start u het Android-apparaat op in de "Veilige modus"?
- Hoe controleert u het batterijgebruik van verschillende applicaties?
- Hoe controleert u het datagebruik van verschillende applicaties?
- Hoe installeert u de nieuwste software-updates?
- Hoe reset u het systeem naar de standaardstaat?
- Hoe schakelt u applicaties met beheerdersrechten uit?
Verwijder de browsegeschiedenis uit de Chrome-webbrowser:

Tik op de knop "Menu" (drie stippen in de rechterbovenhoek van het scherm) en selecteer "Geschiedenis" in het geopende vervolgkeuzemenu.

Tik op "Browsegegevens wissen", selecteer het tabblad "GEAVANCEERD", kies het tijdsbereik en de gegevenstypen die u wilt verwijderen en tik op "Gegevens wissen".
Schakel browsermeldingen uit in de Chrome-webbrowser:

Tik op de knop "Menu" (drie stippen in de rechterbovenhoek van het scherm) en selecteer "Instellingen" in het geopende vervolgkeuzemenu.

Scroll omlaag tot u de optie "Site-instellingen" ziet en tik erop. Scroll omlaag tot u de optie "Meldingen" ziet en tik erop.

Zoek de websites die browsermeldingen bezorgen, tik erop en klik op "Wissen en resetten". Hiermee worden de rechten verwijderd die aan deze websites zijn verleend om meldingen te bezorgen. Zodra u dezelfde site echter opnieuw bezoekt, kan deze opnieuw om toestemming vragen. U kunt kiezen of u deze rechten wel of niet verleent (als u ervoor kiest te weigeren, gaat de website naar de sectie "Geblokkeerd" en zal u niet langer om toestemming vragen).
Reset de Chrome-webbrowser:

Ga naar "Instellingen", scroll omlaag tot u "Apps" ziet en tik erop.

Scroll omlaag tot u de applicatie "Chrome" vindt, selecteer deze en tik op de optie "Opslag".

Tik op "OPSLAG BEHEREN", vervolgens op "ALLE GEGEVENS WISSEN" en bevestig de actie door op "OK" te tikken. Houd er rekening mee dat het resetten van de browser alle gegevens die erin zijn opgeslagen zal verwijderen. Dit betekent dat alle opgeslagen logins/wachtwoorden, browsegeschiedenis, niet-standaard instellingen en andere gegevens worden verwijderd. U zult ook opnieuw moeten inloggen op alle websites.
Verwijder de browsegeschiedenis uit de Firefox-webbrowser:

Tik op de knop "Menu" (drie stippen in de rechterbovenhoek van het scherm) en selecteer "Geschiedenis" in het geopende vervolgkeuzemenu.

Scroll omlaag tot u "Privégegevens wissen" ziet en tik erop. Selecteer de gegevenstypen die u wilt verwijderen en tik op "GEGEVENS WISSEN".
Schakel browsermeldingen uit in de Firefox-webbrowser:

Bezoek de website die browsermeldingen bezorgt, tik op het pictogram dat links van de URL-balk wordt weergegeven (het pictogram is niet noodzakelijk een "Slot") en selecteer "Site-instellingen bewerken".

Selecteer in de geopende pop-up de optie "Meldingen" en tik op "WISSEN".
Reset de Firefox-webbrowser:

Ga naar "Instellingen", scroll omlaag tot u "Apps" ziet en tik erop.

Scroll omlaag tot u de applicatie "Firefox" vindt, selecteer deze en tik op de optie "Opslag".

Tik op "GEGEVENS WISSEN" en bevestig de actie door op "VERWIJDEREN" te tikken. Houd er rekening mee dat het resetten van de browser alle gegevens die erin zijn opgeslagen zal verwijderen. Dit betekent dat alle opgeslagen logins/wachtwoorden, browsegeschiedenis, niet-standaard instellingen en andere gegevens worden verwijderd. U zult ook opnieuw moeten inloggen op alle websites.
Verwijder potentieel ongewenste en/of kwaadaardige applicaties:

Ga naar "Instellingen", scroll omlaag tot u "Apps" ziet en tik erop.

Scroll omlaag tot u een potentieel ongewenste en/of kwaadaardige applicatie ziet, selecteer deze en tik op "Verwijderen". Als u om de een of andere reden de geselecteerde app niet kunt verwijderen (bijvoorbeeld als u een foutmelding krijgt), moet u proberen de "Veilige modus" te gebruiken.
Start het Android-apparaat op in de "Veilige modus":
De "Veilige modus" in het Android-besturingssysteem schakelt tijdelijk het uitvoeren van alle applicaties van derden uit. Het gebruik van deze modus is een goede manier om verschillende problemen te diagnosticeren en op te lossen (bijvoorbeeld het verwijderen van kwaadaardige applicaties die u dat beletten wanneer het apparaat "normaal" draait).

Druk op de knop "Aan/uit" en houd deze ingedrukt tot u het scherm "Uitschakelen" ziet. Tik op het pictogram "Uitschakelen" en houd het ingedrukt. Na enkele seconden verschijnt de optie "Veilige modus" en kunt u deze uitvoeren door het apparaat opnieuw op te starten.
Controleer het batterijgebruik van verschillende applicaties:

Ga naar "Instellingen", scroll omlaag tot u "Apparaatonderhoud" ziet en tik erop.

Tik op "Batterij" en controleer het gebruik van elke applicatie. Legitieme/echte applicaties zijn ontworpen om zo weinig mogelijk energie te gebruiken om de beste gebruikerservaring te bieden en energie te besparen. Een hoog batterijgebruik kan er daarom op wijzen dat de applicatie kwaadaardig is.
Controleer het datagebruik van verschillende applicaties:

Ga naar "Instellingen", scroll omlaag tot u "Verbindingen" ziet en tik erop.

Scroll omlaag tot u "Datagebruik" ziet en selecteer deze optie. Net als bij de batterij zijn legitieme/echte applicaties ontworpen om het datagebruik zoveel mogelijk te minimaliseren. Dit betekent dat een enorm datagebruik kan wijzen op de aanwezigheid van een kwaadaardige applicatie. Houd er rekening mee dat sommige kwaadaardige applicaties mogelijk zijn ontworpen om alleen te werken wanneer het apparaat is verbonden met een draadloos netwerk. Om deze reden moet u zowel het Mobiel- als Wi-Fi-datagebruik controleren.

Als u een applicatie vindt die veel data gebruikt hoewel u deze nooit gebruikt, raden wij u ten zeerste aan deze zo snel mogelijk te verwijderen.
Installeer de nieuwste software-updates:
Het up-to-date houden van de software is een goede praktijk als het gaat om de veiligheid van het apparaat. De apparaatfabrikanten brengen voortdurend verschillende beveiligingspatches en Android-updates uit om fouten en bugs te herstellen die door cybercriminelen kunnen worden misbruikt. Een verouderd systeem is veel kwetsbaarder, en daarom moet u er altijd voor zorgen dat de software van uw apparaat up-to-date is.

Ga naar "Instellingen", scroll omlaag tot u "Software-update" ziet en tik erop.

Tik op "Updates handmatig downloaden" en controleer of er updates beschikbaar zijn. Zo ja, installeer deze dan onmiddellijk. Wij raden ook aan om de optie "Updates automatisch downloaden" in te schakelen - hiermee kan het systeem u op de hoogte stellen zodra een update is uitgebracht en/of deze automatisch installeren.
Reset het systeem naar de standaardstaat:
Het uitvoeren van een "Fabrieksreset" is een goede manier om alle ongewenste applicaties te verwijderen, de systeeminstellingen naar de standaard terug te zetten en het apparaat in het algemeen op te schonen. U moet er echter rekening mee houden dat alle gegevens op het apparaat worden verwijderd, inclusief foto's, video-/audiobestanden, telefoonnummers (opgeslagen op het apparaat, niet op de simkaart), sms-berichten, enzovoort. Met andere woorden, het apparaat wordt teruggezet naar de oorspronkelijke staat.
U kunt ook de basissysteeminstellingen en/of simpelweg de netwerkinstellingen herstellen.

Ga naar "Instellingen", scroll omlaag tot u "Over de telefoon" ziet en tik erop.

Scroll omlaag tot u "Resetten" ziet en tik erop. Kies nu de actie die u wilt uitvoeren:
"Instellingen resetten" - alle systeeminstellingen terugzetten naar de standaard;
"Netwerkinstellingen resetten" - alle netwerkgerelateerde instellingen terugzetten naar de standaard;
"Fabrieksinstellingen resetten" - het hele systeem resetten en alle opgeslagen gegevens volledig verwijderen;
Schakel applicaties met beheerdersrechten uit:
Als een kwaadaardige applicatie beheerdersrechten krijgt, kan deze het systeem ernstig beschadigen. Om het apparaat zo veilig mogelijk te houden, moet u altijd controleren welke apps dergelijke rechten hebben en de apps uitschakelen die deze niet zouden moeten hebben.

Ga naar "Instellingen", scroll omlaag tot u "Vergrendelscherm en beveiliging" ziet en tik erop.

Scroll omlaag tot u "Andere beveiligingsinstellingen" ziet, tik erop en tik vervolgens op "Apparaatbeheer-apps".

Identificeer applicaties die geen beheerdersrechten zouden moeten hebben, tik erop en tik vervolgens op "DEACTIVEREN".
Veelgestelde vragen (FAQ)
Mijn Android-apparaat is geïnfecteerd met Night Dragon RAT-malware, moet ik mijn opslagapparaat formatteren om het te verwijderen?
Formatteren is zelden nodig om Night Dragon RAT te verwijderen. Het uitvoeren van betrouwbare mobiele antivirussoftware zoals Combo Cleaner zou voldoende moeten zijn om de dreiging op uw apparaat te detecteren en te elimineren.
Wat zijn de grootste problemen die Night Dragon RAT-malware kan veroorzaken?
Night Dragon RAT geeft aanvallers live controle op afstand over het geïnfecteerde apparaat, inclusief de mogelijkheid om het scherm in realtime te bekijken, berichten te lezen en audio en video op te nemen. Hierdoor kunnen operators vrijwel alles wat het slachtoffer doet monitoren.
De malware richt zich ook direct op bank- en cryptocurrency-applicaties, waarbij betalingswachtwoorden en inloggegevens worden vastgelegd. Slachtoffers lopen ernstige risico's, waaronder overname van financiële accounts, identiteitsdiefstal en aanzienlijke financiële verliezen.
Wat is het doel van Night Dragon RAT-malware?
Night Dragon RAT is primair ontworpen om winst te genereren voor zijn operators via diefstal van financiële inloggegevens en accountovername. Dat gezegd hebbende, kunnen de motieven achter malwarecampagnes ook spionage, persoonlijke wrok, dienstverstoring, hacktivisme of geopolitieke doelen omvatten.
Hoe is Night Dragon RAT-malware op mijn Android-apparaat binnengedrongen?
Night Dragon RAT is verspreid via valse overheidsdienstapplicaties gericht op Android-gebruikers in China, verspreid via criminele Telegram-kanalen en kwaadaardige websites. Gebruikers worden doorgaans misleid om het kwaadaardige APK-bestand te sideloaden buiten de officiële app-store om.
Beschermt Combo Cleaner mij tegen malware?
Combo Cleaner kan de overgrote meerderheid van bekende Android-malwarebedreigingen detecteren en verwijderen. Het uitvoeren van een volledige apparaatscan wordt sterk aanbevolen, aangezien geavanceerde malware zoals Night Dragon RAT zich vaak diep in het systeem nestelt.
Delen:
Tomas Meskauskas
Deskundig beveiligingsonderzoeker, professioneel malware-analist
Ik ben gepassioneerd door computerbeveiliging en -technologie. Ik ben al meer dan 10 jaar werkzaam in verschillende bedrijven die op zoek zijn naar oplossingen voor computertechnische problemen en internetbeveiliging. Ik werk sinds 2010 als auteur en redacteur voor PCrisk. Volg mij op Twitter en LinkedIn om op de hoogte te blijven van de nieuwste online beveiligingsrisico's.
Het beveiligingsportaal PCrisk wordt aangeboden door het bedrijf RCS LT.
Gecombineerde krachten van beveiligingsonderzoekers helpen computergebruikers voorlichten over de nieuwste online beveiligingsrisico's. Meer informatie over het bedrijf RCS LT.
Onze richtlijnen voor het verwijderen van malware zijn gratis. Als u ons echter wilt steunen, kunt u ons een donatie sturen.
DonerenHet beveiligingsportaal PCrisk wordt aangeboden door het bedrijf RCS LT.
Gecombineerde krachten van beveiligingsonderzoekers helpen computergebruikers voorlichten over de nieuwste online beveiligingsrisico's. Meer informatie over het bedrijf RCS LT.
Onze richtlijnen voor het verwijderen van malware zijn gratis. Als u ons echter wilt steunen, kunt u ons een donatie sturen.
Doneren
▼ Toon discussie