Slováci ich vo veľkom sťahovali. Tieto appky na Android sú nebezpečné, tvoje bankové údaje sú ohrozené
Nebezpečné aplikácie dokážu obchádzať zabezpečenie Obchodu Google Play čoraz sofistikovanejšie. Dôkazom toho je nová kampaň útočníkov, počas ktorej sa do prostredia obchodu pre Android dostalo množstvo infikovaných aplikácií, ktoré sa vydávali za neškodný softvér, no používateľom dokázali kradnúť citlivé bankové informácie.
Dostaň Fontech do svojich Google odporúčaní
Pridať ako preferovaný zdroj Fontech, odkaz sa otvorí v novom okneTakéto škodlivé apky distribuované cez Obchod Play si pritom nainštalovali státisíce ľudí, vrátane majiteľov Androidov zo Slovenska a susedného Česka, informuje bezpečnostná firma ThreatFabric. Na tému upozornil aj portál Bleeping Computer. Podľa zdroja mali útočníci takým spôsobom rozšíriť infikované aplikácie až k vyše 300-tisíc používateľom.
Škodlivé aplikácie znova prenikli cez ochranu Obchodu Play
Hoci sa Google snaží neustále sprísňovať podmienky pre vydávanie aplikácií v Obchode Play a zvyšuje bezpečnostné kontroly, aplikácie v tejto kampani sa do jeho obchodu dostali pomerne sofistikovaným spôsobom, vďaka ktorému mohli nepozorovane preniknúť do Android smartfónov obrovského množstva ľudí.
Tvorcovia týchto aplikácií pritom dokázali obísť aj nedávne bezpečnostné zmeny, ktoré Google zaviedol pre Obchod Play len 13. novembra. V nich aplikáciám obmedzil využitie nástroja dostupnosti známeho ako AccessibilityService API, ktorý bol využívaný v predošlých útokoch, kedy mohli byť škodlivé aplikácie inštalované do smartfónu aj bez vedomia používateľa.
Tentokrát preto museli prísť nové aplikácie infikované malvérom s inou taktikou, ako sa vyhnúť kontrole bezpečnosti Google. Tvárili sa totiž ako obyčajné apky zamerané na skenovanie PDF, QR kódov, aplikácie pre kryptomeny alebo fitness aplikácie, čím pôsobili pre bežného používateľa dôveryhodnejšie.

Útočníci dokonca k týmto aplikáciám pripravili aj dôveryhodné webové stránky, čím v podstate zvýšili svoje šance na publikovanie aplikácií v Obchode Play. Navrhnuté však boli tak, aby mohol byť škodlivý kód spustený na diaľku kedykoľvek, ak chceli záškodníci zvýšiť počet obetí. Tvorcovia týchto apiek si vyberali svoje obete aj podľa špecifických regiónov.
NEPREHLIADNI
Tieto mobily Slovákov môžu byť odpočúvané. Fatálna chyba ohrozila milióny Androidov
Aplikácie sa vydávali za nevinne vyzerajúce tituly
Aplikácie boli šírené v rôznych kampaniach zameraných na rôzne krajiny. Práve kampaň označená ako Anatsa mohla postihnúť aj slovenských používateľov, hoci web ThreatFabric značne skomolil slovenskú vlajku vo svojej infografike. Túto kampaň odhalili bezpečnostní výskumníci ešte v januári tohto roka. V susednom Česku sa potom objavovali aplikácie v kampani Hydra/Emac.

Aplikácie v kampani Anatsa obsahovali vyspelejšieho trójskeho koňa, ktorý môže vykonávať útoky na pozadí a ukradnúť používateľovi citlivé bankové informácie, prihlasovacie údaje a taktiež zaznamenával stlačenie jednotlivých tlačidiel na obrazovke pomocou tzv. metódy „keylogging“. Takéto aplikácie boli nainštalované do Android smartfónov po celej Európe.

Po inštalácii potom nepozorovane komunikovali so servermi útočníka a čakali na príkazy. Zlomovým momentom bolo vydanie falošného updatu zo strany útočníka, ktorý do smartfónu dostal malvér. Niektoré aplikácie pritom zaznamenali 50 až 100 000 inštalácií do Androidov.
V kampaniach sa vyskytovali tieto škodlivé aplikácie, ktoré mohli nainštalovať aj Slováci:
- Two Factor Authenticator
- Protection Guard
- QR CreatorScanner
- Master Scanner
- QR Scanner 2021
- QR Scanner
- PDF Document Scanner – Scan to PDF
- PDF Document Scanner
- PDF Document Scanner Free
- CryptoTracker
- Gym and Fitness Trainer
Medzi ďalšími škodlivými aplikáciami boli tieto:
- Master Scanner Live
- Gym and Fitness Trainer
- PDF AI : TEXT RECOGNIZER
- QR CreatorScanner
Útočníci cielili na najznámejšie apky slovenských bánk
Státisíce inštalácií týchto aplikácií boli pritom zaznamenané len v priebehu 4 mesiacov. Infikované aplikácie s malvérom cieli na celý rad najrôznejších bankových a finančných aplikácií, medzi ktorými boli napríklad aj aplikácie kryptobúrz ako KuCoin, Bitfinex, banková aplikácia Mobilní banka od Komerční banky v Česku a mnohé ďalšie aplikácie bánk v celej EÚ.
Na Slovensku sa útočníci zamerali na aplikácie VÚB Mobile banking, Tatra banku, Čítačku od Tatra banky, aplikácie Raiffeisen Bank, Home Credit, Poštovej banky, mBank, SmartBanking, Peňaženku Prima banky, 365.bank, SmartBanking od ČSOB a ČSOB SmartToken, ako aj na George Go od Slovenskej sporiteľne.
NEPREHLIADNI
Android má vážny problém. Škodlivé aplikácie sa Slovákom inštalujú samé už aj cez reklamy
Celý zoznam aplikácií, na ktoré sa útočníci vo svojich kampaniach sústredili, nájdeš na tomto odkaze.
Pozitívnou správou je aspoň to, že Google už všetky tieto škodlivé aplikácie zo svojho Obchodu Play odstránil a zabránil tak ich ďalšiemu sťahovaniu. Používatelia, ktorí si nájdu vo svojom Androide niektorú zo spomenutých aplikácií, by ju mali urýchlene odinštalovať.
Dostaň Fontech do svojich Google odporúčaní
Pridať ako preferovaný zdroj Fontech, odkaz sa otvorí v novom okneČítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Rockstar môže mať oveľa väčší problém, než sa zdalo. Hra GTA 6 je údajne už v rukách viacerých ľudí

Vedci našli náhradu za lítium. Táto batéria sa nabije za 3 minúty a vydrží 60 000 cyklov

Herný notebook sa mu zahrieval na 90°C. Hráč využil jednoduchý trik a schladil ho o 15°C

Windows má vážny problém. Hackeri môžu získať úplnú kontrolu nad počítačom

Cez SIM kartu napadnú útočníci elektromobil aj smartfón. Vedci odhalili vážne riziko
NAJČÍTANEJŠIE ZO STARTITUP

Koniec zvoneniu o ôsmej? Študenti volajú po konci starého systému, ministerstvo necháva rozhodnutie školám
PREMIUMZoroslav Kollár otvorene: Mám osobný problém s Ficom. S kým by zostavil vládu? (TÝŽDENNÝ PREHĽAD)

4 kardiológovia sa zhodli na rovnakom triku: Vyskúšaj techniku 4-7-8, ktorá dokáže okamžite uvoľniť cievy a znížiť tlak

Plávanie nie je zázrak na chrbticu: Známy fyzioterapeut mu dal len šesť bodov z desiatich, odporúča iné športy

Kardiológ otvorene: Týchto 5 vecí nikdy nerobím pred 9. hodinou ráno. Srdce je vtedy zraniteľnejšie
- 24 hod
- 48 hod
- 7 dní
-
- Už 80 týždňov patrí medzi najsledovanejšie filmy. Akčné prekvapenie 2025 neprestáva udivovať
- Kórejci vytiahli eso proti lacnej Číne. Ich nový elektromobil má 650 km dojazd a stojí okolo 15 000 eur
- Za 2 eurá 1 500 filmov. Unikátna služba na Slovensku ponúka akciu s doživotnou zľavou
- BYD ide poraziť Japoncov na ich vlastnom ihrisku. Pomáha im muž, ktorý 30 rokov pracoval pre Nissan
- Vedci zmrazili optické vlákno na -196 °C. Zvuk a svetlo reagovali prekvapivo
-
- Za 2 eurá 1 500 filmov. Unikátna služba na Slovensku ponúka akciu s doživotnou zľavou
- Kórejci vytiahli eso proti lacnej Číne. Ich nový elektromobil má 650 km dojazd a stojí okolo 15 000 eur
- Volkswagen prekvapil cenou. Nový hybrid prejde 160 km na elektrinu a stojí 11 500 €
- Za podobné auto by si v Európe nechal cez 100-tisíc. Lacné luxusné SUV dostane dojazd až 1 650 km
- Legendárna Tatra je už elektrická. Monštrum 8×8 ponúka 737 koní a extrémnu nosnosť
-
- Volkswagen prekvapil cenou. Nový hybrid prejde 160 km na elektrinu a stojí 11 500 €
- Veľký míľnik pre Slovensko. Po 36 rokoch spustili výrobu ťažkej techniky, zákazník je tajný
- Ešte väčší hit, ako sa čakalo. Netflix ovládol nový film, pomohla mu virálna kampaň
- Budeme prepisovať učebnice fyziky. Protón ukrýval tajomstvo, ktoré sme roky prehliadali
- Horúčavy budú ešte krutejšie. Vedci prehliadli zhoršujúci sa problém
Európa čakala veľký solárny prepad. Zatmenie ukázalo, prečo veľké číslo pre Slovensko neplatilo
Výrobcom počítačov a mobilov končí obľúbený trik. EÚ prísne skoncuje s falošnou ekológiou
Má stáť zelená energia 120 eur za MWh? ÚRSO označil zelenú energiu za drahý omyl, pravda je iná
Európa chcela odstrihnúť Putina, deje sa však opak. Dovoz ruského LNG prudko vzrástol
USA chystajú vesmírny štít za 160 miliárd eur. Prvý ostrý zásah príde v roku 2029
Mochovce dosiahli kľúčový míľnik. Štvrtý blok už rozbehol jadrovú reakciu
Ojazdené autá na Slovensku citeľne zdraželi. Priemerná cena stúpla, mení sa aj ponuka
NAJČÍTANEJŠIE ZO STARTITUP

Koniec zvoneniu o ôsmej? Študenti volajú po konci starého systému, ministerstvo necháva rozhodnutie školám
PREMIUMZoroslav Kollár otvorene: Mám osobný problém s Ficom. S kým by zostavil vládu? (TÝŽDENNÝ PREHĽAD)

4 kardiológovia sa zhodli na rovnakom triku: Vyskúšaj techniku 4-7-8, ktorá dokáže okamžite uvoľniť cievy a znížiť tlak

Plávanie nie je zázrak na chrbticu: Známy fyzioterapeut mu dal len šesť bodov z desiatich, odporúča iné športy

