Škodlivé aplikácie pre Android na pozadí otvárali erotické stránky

Viac ako 300 aplikácii, ktoré boli do obchodu Google Play pridané v priebehu posledných 7 mesiacov, obsahovalo nebezpečný malvér. Aplikácie na pozadí otvárali erotické stránky a bez vedomia užívateľa míňali jeho predplatené dáta.

malvér, mobil, advér, trójsky kôň, vírus, špehovanie
Ilustračné foto
Autor:

Obchod Google Play je stále terčom mnohých cielených útokov od hackerov, ktorí či už zneužívajú zraniteľnosť jednotlivých aplikácií alebo sami škodlivé aplikácie vytvárajú a následne do obchodu umiestňujú. Slovenská spoločnosť Eset v týchto dňoch upozornila na ďalších 307 škodlivých aplikácií, ktoré v obchode Google Play za posledných 7 mesiacov odhalila alebo analyzovala. Spomínané aplikácie na pozadí otvárali erotické stránky a podporovali na nich inzertné kampane. “Z toho je odvodený aj ich názov – Porn clicker trojany. Používateľovi tieto aplikácie míňajú predplatené dáta u operátora, prípadne navyšujú jeho účet za mobilné internetové služby,” upresňuje Eset.

Škodlivé aplikácie sa dlhodobo maskovali a kontrolné mechanizmy ich nezachytili
Čo je podľa Estu ale prekvapivé je, že žiadna z podobných kampaní, ktoré v obchode Google Play v posledných rokoch prebiehali, netrvala tak dlho a nemala tak vysokú úspešnosť pri infiltrácii. Nakoľko Google už pred časom sprísnil pravidlá pri kontrole aplikácií, útočníci našli spôsoby ako cez kontrolný proces prejsť bez väčšej ujmy. Počas minulého roka sme napríklad informovali o advéri, ktorý v aplikácii zobrazoval rôzne typy reklám, avšak až po niekoľkých dňoch po jej nainštalovaní. V prípade Porn clicker trojských koní sa tieto aplikácie maskujú za legitímne aplikácie, zväčša ide o hry.

Ak v systéme nájdu antivírus, so škodlivou aktivitou ani nezačnú
Každá so škodlivých aplikácií, o ktorých informoval Eset, bola v priemere stiahnutá viac ako 3600-krát. Ich tvorcovia navyše priebežne menia zdrojový kód, aby sa tak vyhli odhaleniu. Po inštalácii aplikácie vytvárajú falošné kliknutia na pornografických webstránkach, ktoré otvárajú na pozadí, a týmto spôsobom tvorcom generujú zisk. V prípade, ak užívateľ používa mobilné pripojenie, oberajú ho o dáta. Zaujímavé je, že niektoré škodlivé aplikácie sledujú, či je na zariadení nainštalovaný antivírus. Ak áno, so škodlivou aktivitou ani nezačnú.

Stačí byť obozretný a čítať referencie iných používateľov
Odhaliť škodlivé aplikácie nie je pritom až také ťažké. Stačí sledovať referencie užívateľov, ktorí sa obvykle o svoje zlé skúsenosti podelia s ostatnými. U podobných škodlivých aplikácii negatívne hodnotenia ďaleko prevyšujú počet pozitívnych.

© AUTORSKÉ PRÁVA VYHRADENÉ
seagate, barracuda, pevný disk

Seagate ponúka 10 TB pevný disk pre domáce použitie

20.07.2016 20:00

Seagate posunul latku u pevných diskov pre domáce použitie opäť o čosi vyššie. Ponúkať začal disky s kapacitou až 10 terabajtov.

Eset, Pokémon GO,

Popularitu hry Pokémon GO využívajú aj mnohí podvodníci

20.07.2016 17:15

Ak už hrávate alebo len plánujete hrať Pokemon Go na Androide, mali by ste spozornieť. V oficiálnom obchode sa objavujú podvodné aplikácie.

Facebook

Nemci zasahovali proti rasistom na Facebooku. Hrozí im väzenie

15.07.2016 20:30

Nemeckí policajti uskutočnili rozsiahlu raziu u 60 ľudí, ktorí na Facebooku šírili príspevky s nenávistným a xenofóbnym obsahom.

Binali Yildirim

Yildirim chce novú tureckú ústavu, premenoval most cez Bospor

25.07.2016 23:02

Turecký premiér Yildirim vyhlásil, že cieľom všetkých politických strán malo byť vytvorenie návrhu novej tureckej ústavy. Oznámil nový názov mosta cez Bospor.

peniaze

Slovenský Eco-Invest sa dohodol na prevzatí slovinskej Palomy

25.07.2016 22:34

Slovenský investičný fond Eco-Invest sa dohodol na prevzatí slovinského výrobcu hygienických potrieb Paloma.

Macedónsko, migranti, utečenci

Irackých kresťanov, ktorí neboli spokojní v Česku, sa ujala cirkev

25.07.2016 21:46

Kresťanskí utečenci z Iraku, ktorým pôvodne poskytla azyl Česká republika a ktorí sa neskôr rozhodli odísť do Nemecka, sa zatiaľ do ČR nevrátia.

Sanders

Sanders na stretnutí so stúpencami podporil Clintonovú

25.07.2016 20:36

So svojimi stúpencami a s delegátmi sa stretol senátor Bernie Sanders. Politik označil Trumpa za "demagóga" a kandidatúru Clintonovej výslovne podporil.