Tvorca toho najpopulárnejšieho systému medzi smartfónmi, Google, sa neustále snaží zlepšovať všetky jeho aspekty, vrátane bezpečnosti. Napriek bezpečnostným aktualizáciám a ďalším ochranným opatreniam sa žiaľ tento systém ani naďalej nevyhýba malvérom a iným škodlivým kódom. Posledný prípad, kedy bol Android napadnutý vírusom, bol zaznamenaný na miliónoch smartfónoch rôznych značiek, ktoré reklamami útočníkom zarábali desaťtisíce eur.
Bezpečnostní experti potvrdili, že novým škodlivým kódom „RottenSys“ je napadnutých takmer 5 miliónov smartfónov. Jedná ja o modely od Samsungu, Xiaomi, spoločnosti Huawei, Oppo, Vivo, Honor a Gionee. Všetky tieto zariadenia mali dostať škodlivý kód niekde v dodávateľskom reťazci, no keďže každé z nich prešlo pri ceste k zákazníkovi aj cez oblasť Tian Pai, predpokladalo sa, že sa vinníci nachádzajú práve tu. Odborníci ale nepredpokladajú, aby chyba nastala na tomto mieste.
Za všetkým hľadaj peniaze
Základom ohrozenia všetkých týchto smartfónov je podľa tímu Check Point Mobile Security, ktorý vírus objavil, skrytá aplikácia pre Wi-Fi pripojenie. Škodlivý kód RottenSys však samozrejme žiadne pripojenie nevytvára a miesto toho si vynútil citlivé povolenia systému, vďaka ktorým ho môže kontrolovať. Podľa zistení odborníkov sa začal tento kód šíriť ešte v septembri 2016. Doteraz sa ale dostal až do 4 964 460 smartfónov spomínaných značiek.

Nenechaj si ujsť
V Google Play bol malvér, ktorý si stiahli státisíce používateľov. V ohrození je ich kontrola nad Facebookom
Falošná aplikácia u používateľov svojim nenápadným správaním sa nevzbudila žiadnu pozornosť. Potajme tak RottenSys mohol komunikovať so vzdialenými servermi, aby mohol získať ďalšie škodlivé zdroje obsahujúce nebezpečný kód. Proces sťahovania prebiehal cez povolenie „Download_without_permission“, kedy nebol používateľ upozornený na podozrivé súbory notifikáciou. Všetko ale začalo až po stiahnutí potrebných súborov, ktoré rozpútali reklamné peklo v smartfónoch obetí. Používatelia sa od toho momentu stretávali s agresívnou reklamou, ktorá sa zobrazovala aj na celú obrazovku, vo forme vyskakovacích okien a útočníkom generovala zisky.

Len za posledných 10 dní zarobili útočníci na takomto spôsobe nútenej reklamy až 115 000 dolárov za viac ako 13,2 milióna zobrazení reklamy, pričom takmer 550 000 z nich používatelia otvorili. Takýmto spôsobom však môže škodlivý kód napáchať omnoho väčšie škody, ktoré na seba nenechali dlho čakať. U niektorých smartfónov napadnutých RottenSys malvérom sa objavila aj iná podozrivá aktivita. Išlo o sťahovanie ďalších nebezpečných súčasti umožňujúcich útočníkom získať nad zariadeniami ešte väčšiu kontrolu. Týmto krokom bolo možné do smartfónov inštalovať aj nechcené aplikácie, či upravovať prostredie systému.
Náprava je jednoduchá
Pokiaľ sa aj ty obávaš, že je tvoje zariadenie napadnuté týmto kódom, zachovaj chladnú hlavu. Prítomnosť škodlivého kódu si môžeš overiť kontrolou súborov v Správcovi súborov. Poškodené smartfóny v sebe budú mať v záložke Android/data niektorú z týchto nebezpečných zložiek:
- com.android.yellowcalendarz
- com.changmi.launcher
- com.android.services.securewifi
- com.system.service.zdsgt
Riešenie je v tomto prípade absolútne jednoduché a škodlivé aplikácie z tvojho smartfónu stačí iba odinštalovať. Mnohokrát sa však stretávame s problémami, kedy našim milovaným zariadeniam nepomôže ani obnovenie výrobných nastavení. Útočníci si tak stále nachádzajú nové cesty, ako využiť milióny smartfónov po celom svete. Tentokrát sa však dostali priamo k zdroju, vďaka ktorému mohli svoj malvér vložiť do miliónov nových kusov, keď putovali k zákazníkom. Našiel si vo svojom smartfóne niektorý z týchto súborov?
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Najväčší technologický podvod storočia: Ako startupy nafúkli hodnotu ničoho na miliardy

Ľudská lenivosť opäť (ne)prekvapila: Experti vyhlásili najhoršie heslo roka 2025

Keď im povedali pravdu, začali panikáriť. Revolučná hra s AI postavami vydesila svet

Vedci odhalili, ktoré zamestnania nahradí AI ako prvé. Je tvoje v bezpečí?

Historický míľnik pre ľudstvo. Prvý humanoidný robot s umelou inteligenciou sa dá objednať ako spotrebič
NAJČÍTANEJŠIE ZO STARTITUP

Neurovedkyňa po 20 rokoch výskumu varuje: 12 TOP návykov, ktoré sabotujú tvoj mozog, mentálnu silu aj odolnosť

100-ročný kulturista búra mýty o starnutí: „Buď disciplinovaný. Ja skončím, keď prestanem dýchať“

Zažili raketový rast, teraz prišiel útlm. Zisky spoločnosti padli o 80 %

Obľúbená lyžiarska destinácia Slovákov zavádza prísne pravidlo: Porušenie môže stáť 200 €

Odmietli ho 5 126-krát: Dnes má takmer 14 miliárd a jeho vynálezy používame všetci
- 24 hod
- 48 hod
- 7 dní
-
- Predseda ÚRSO: Energetická politika EÚ sa vymyká zdravému rozumu. Nariadenia z Bruselu nedávajú Slovensku zmysel
- Slováci môžu sledovať platené TV stanice úplne zadarmo. Tu je kompletný prehľad
- Ľudia už nerobia skoro nič. V Ázii začala nová éra života, priehradu stavajú stroje, ktoré riadi AI
- Žiadna pokuta, rovno ti zoberú vodičák. Tieto činnosti za volantom nikdy nerob (PREHĽAD)
- 9 rokov čakania sa končí. Seriál, ktorý zmenil televíziu, je späť a ukazuje strhujúci trailer
-
- Slováci môžu sledovať platené TV stanice úplne zadarmo. Tu je kompletný prehľad
- Žiadna pokuta, rovno ti zoberú vodičák. Tieto činnosti za volantom nikdy nerob (PREHĽAD)
- Benzín a nafta definitívne skončili. Čerpacie stanice ich nahradia „novými“ palivami, vieme kedy
- Čína má plán, ktorý zatvorí benzínky. Zmazali najväčšiu slabinu elektromobilov, experti sú nadšení
- Predseda ÚRSO: Energetická politika EÚ sa vymyká zdravému rozumu. Nariadenia z Bruselu nedávajú Slovensku zmysel
-
- Automobilky majú veľkú dilemu: Kia odhalila pravdu o elektromobiloch, ktorú Brusel nechce počuť
- Švajčiarsko zaplatilo 100 000 eur za porovnanie spaľováku a EV. Keď zistili výsledky, radšej ich ututlali
- Rusko vyľakalo celý Západ. Multifunkčnou superzbraňou chce dobyť prekvapivú časť sveta
- Slováci môžu sledovať platené TV stanice úplne zadarmo. Tu je kompletný prehľad
- Benzín a nafta definitívne skončili. Čerpacie stanice ich nahradia „novými“ palivami, vieme kedy
Až príliš veľa Slovákov sa správa nezodpovedne. Pri kúpe „jazdenky“ opakujeme tú istú chybu
Predseda ÚRSO: Slovensko bude závislé na plyne, len za oveľa vyššiu cenu. Zdražovanie zatiaľ nečaká
EÚ robí krok, ktorý sa kedysi zdal nemysliteľný. Nový plán má zmeniť chod automobilového priemyslu
OFICIÁLNE: Ryanair mení spôsob nastupovania do lietadiel, cestujúci budú potrebovať aplikáciu
Zrážke vlakov pri Pezinku sa dalo predísť. Odborníci vidia problém v inštalácii kľúčovej technológie
Klimatická kríza núti milióny ľudí urobiť nepríjemnú vec. Experti varujú pred začarovaným kruhom
Raketa najväčšieho konkurenta Elona Muska neodštartovala. Dôvod je pragmatický
NAJČÍTANEJŠIE ZO STARTITUP

Neurovedkyňa po 20 rokoch výskumu varuje: 12 TOP návykov, ktoré sabotujú tvoj mozog, mentálnu silu aj odolnosť

100-ročný kulturista búra mýty o starnutí: „Buď disciplinovaný. Ja skončím, keď prestanem dýchať“

Zažili raketový rast, teraz prišiel útlm. Zisky spoločnosti padli o 80 %

Obľúbená lyžiarska destinácia Slovákov zavádza prísne pravidlo: Porušenie môže stáť 200 €

