Android je v ohrození nebezpečným malvérom. Využíva sofistikovaný trik na poškodenie používateľa
Smartfóny s operačným systémom Android napadá nebezpečný malvér Gustuff pochádzajúci z Ruska. Zameriava sa na bankové a platobné aplikácie v snahe kradnúť od nič netušiacich používateľov peniaze.
Na nebezpečný malvér upozornil portál Dark Reading, ktorý sa odvoláva na medzinárodnú spoločnosť Groub-IB zaoberajúcu sa odhaľovaním nebezpečných kybernetických atakov.
Tá len nedávno upozornila na nebezpečne sa šíriaci malvér Gustuff, ktorý podľa všetkého napísal rusky hovoriaci programátor. Ide o sofistikovaný vírus, ktorý napadá bankové aplikácie, platobné služby, krypto-peňaženky a e-komerčné služby na smartfónoch s operačným systémom Android.
Pozor na podozrivé SMS správy!
Malvér sa šíri prostredníctvom SMS správ, kde sa nachádza dôveryhodný text s hypertextovým odkazom na webovú stránku. Prostredníctvom tejto webovej stránky sa stiahne aplikácie vo formáte APK. Pokiaľ má používateľ povolené inštalovanie z neoverených zdrojov, prípadne ho pri inštalácii povolí, aplikácia sa bez problémov nainštaluje.
"Civil society is absolutely losing the battle against commercial malware" Gustaf of access #rightscon
— Urvi ? (@theurv) March 5, 2014
Následne po inštalácii vyžaduje viacero povolení pre prístup do zariadenia vrátane služieb zjednodušenia ovládania. Táto služba je na smartfónoch s Androidom navrhnutá tak, aby pomáhala ovládať zariadenie používateľom s rôznymi druhmi zdravotného postihnutia. Prostredníctvom tejto služby následne útočníci vedia manipulovať s aplikáciami, ktoré sú pre nich zaujímavé.
Ako sa chrániť pred takýmto malwarom?
Malvér je tiež navrhnutý tak, aby vytváral falošné upozornenia, ktoré sa zdajú byť z legitímnej bankovej aplikácie, či iných cielených aplikácií, ktoré má používateľ Androidu nainštalované vo svojom zariadení. Po kliknutí na falošne vygenerované upozornenie, malvér stiahne webovú stránku, ktorá patrí bankovej alebo inej peňažnej aplikácii. Stiahnutá webová stránka sa tvári ako legitímna stránka danej služby, do ktorej je používateľ vyzvaný na prihlásenie sa v snahe ukradnúť prihlasovacie údaje.
V iných prípadoch sa po kliknutí na falošné upozornenie otvorí príslušná aplikácia a Gustuff následne použije službu zjednodušenia ovládania na automatickú manipuláciu s platbami a inými oblasťami nezákonných transakcií.
Najlepším spôsobom, ako sa pred týmto malvérom chrániť, je ignorovanie podozrivých SMS správ s linkami na webové stránky. Dôležité je tiež neinštalovať aplikácie z neoverených zdrojov mimo Obchodu Play a inštalovať dostupné bezpečnostné aktualizácie v operačnom systéme Android.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Špehujú Slovákov, ktorí ani nemajú účet. Ak si klikol na toto tlačidlo, sociálne siete vedia o tebe všetko

Rusko prerazilo ďalšie dno. Ľuďom chce čítať všetky súkromné správy, zablokovalo ďalšiu aplikáciu

TEST: Vymenila som iPhone za najlacnejší Android. Už pri zapnutí prišiel šok, to však nebolo to najhoršie

Putin sa trasie pred novým nepriateľom. V Rusku chce zakázať poslednú štipku slobody

AKTUÁLNE: Svet postihol globálny výpadok kritickej služby. Nefungujú dôležité weby
NAJČÍTANEJŠIE ZO STARTITUP

800 000 vojakov a mnohonárodná misia: Merz nevylúčil nemecké vojsko na Ukrajine ako záruku proti Rusku
PREMIUMMiliardár Křetínský skupuje najväčšie autocentrá v regióne. Potichu buduje obrovské impérium

Slováci prišli o peniaze, varujú pred mobilným operátorom: „Zákaznícka podpora nereaguje, infolinka nefunguje“

Len 1 z 10 Slovákov zvládne meganáročný kvíz z chémie. Otestuj sa, či by si z nej dnes zmaturoval

Vedci konečne zistili, prečo sa po očkovaní proti covidu objavoval zápal srdca. Nová štúdia mení pohľad na myokarditídu
- 24 hod
- 48 hod
- 7 dní
-
- Ľudstvo má obrovský probém. Po celom svete mizne sladká voda, vedci už poznajú dôvod
- Zatiaľ čo Európa míňa miliardy v USA, Švédi postavili stíhačku s motorom Volvo pre reálnu vojnu
- Energetický prevrat je na dosah: Európsky štát našiel masívne ložisko, je v ňom 43 miliónov ton vzácnej suroviny
- 9 mesiacov čakania sa končí. Akčný film 2025 už nájdeš online, jedna správa však ľudí nepoteší
- Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor
-
- Zatiaľ čo Európa míňa miliardy v USA, Švédi postavili stíhačku s motorom Volvo pre reálnu vojnu
- Energetický prevrat je na dosah: Európsky štát našiel masívne ložisko, je v ňom 43 miliónov ton vzácnej suroviny
- Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor
- Na Slovensko mieri nová TV cez anténu. Pokryje 97 % územia a nebude treba žiadny internet
- Prevezie 2 000 ľudí bez jedinej kvapky paliva. Najväčšia loď sveta s týmto pohonom prešla skúškou
-
- Zatiaľ čo Európa míňa miliardy v USA, Švédi postavili stíhačku s motorom Volvo pre reálnu vojnu
- Energetický prevrat je na dosah: Európsky štát našiel masívne ložisko, je v ňom 43 miliónov ton vzácnej suroviny
- Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor
- Diesel je mŕtvy. Scania vyvinula prvý 60-tonový kolos 8×4 s ultimátnym pohonom
- Na Slovensko mieri nová TV cez anténu. Pokryje 97 % územia a nebude treba žiadny internet
Slovensko má dve šance na Oscara. Najdiskutovanejší film roka o hroznej tragédii ale vypadol
Kým ostatní riešia konflikty, Európa poslala do vesmíru raketu. Rusko ani USA už nepotrebujeme
Známa automobilka pochovala elektrické nákladiaky. Smeruje k hybridom a menším elektromobilom
Zlom v EÚ: Spaľovacie motory po roku 2035 nezmiznú. Nový balík umožní ich prežitie
Elon Musk prepisuje dejiny. Výška jeho majetku vyráža dych, vďačí za to jednej veci
Zostrihaný prejav spustil peklo. Trump od BBC žiada likvidačné odškodné
Poliakom došla trpezlivosť. Vyvíjajú štátnu aplikáciu na nahlasovanie podozrivých situácií
NAJČÍTANEJŠIE ZO STARTITUP

800 000 vojakov a mnohonárodná misia: Merz nevylúčil nemecké vojsko na Ukrajine ako záruku proti Rusku
PREMIUMMiliardár Křetínský skupuje najväčšie autocentrá v regióne. Potichu buduje obrovské impérium

Slováci prišli o peniaze, varujú pred mobilným operátorom: „Zákaznícka podpora nereaguje, infolinka nefunguje“

Len 1 z 10 Slovákov zvládne meganáročný kvíz z chémie. Otestuj sa, či by si z nej dnes zmaturoval

