Android je v ohrození nebezpečným malvérom. Využíva sofistikovaný trik na poškodenie používateľa
Smartfóny s operačným systémom Android napadá nebezpečný malvér Gustuff pochádzajúci z Ruska. Zameriava sa na bankové a platobné aplikácie v snahe kradnúť od nič netušiacich používateľov peniaze.
Na nebezpečný malvér upozornil portál Dark Reading, ktorý sa odvoláva na medzinárodnú spoločnosť Groub-IB zaoberajúcu sa odhaľovaním nebezpečných kybernetických atakov.
Tá len nedávno upozornila na nebezpečne sa šíriaci malvér Gustuff, ktorý podľa všetkého napísal rusky hovoriaci programátor. Ide o sofistikovaný vírus, ktorý napadá bankové aplikácie, platobné služby, krypto-peňaženky a e-komerčné služby na smartfónoch s operačným systémom Android.
Pozor na podozrivé SMS správy!
Malvér sa šíri prostredníctvom SMS správ, kde sa nachádza dôveryhodný text s hypertextovým odkazom na webovú stránku. Prostredníctvom tejto webovej stránky sa stiahne aplikácie vo formáte APK. Pokiaľ má používateľ povolené inštalovanie z neoverených zdrojov, prípadne ho pri inštalácii povolí, aplikácia sa bez problémov nainštaluje.
"Civil society is absolutely losing the battle against commercial malware" Gustaf of access #rightscon
— Urvi ? (@theurv) March 5, 2014
Následne po inštalácii vyžaduje viacero povolení pre prístup do zariadenia vrátane služieb zjednodušenia ovládania. Táto služba je na smartfónoch s Androidom navrhnutá tak, aby pomáhala ovládať zariadenie používateľom s rôznymi druhmi zdravotného postihnutia. Prostredníctvom tejto služby následne útočníci vedia manipulovať s aplikáciami, ktoré sú pre nich zaujímavé.
Ako sa chrániť pred takýmto malwarom?
Malvér je tiež navrhnutý tak, aby vytváral falošné upozornenia, ktoré sa zdajú byť z legitímnej bankovej aplikácie, či iných cielených aplikácií, ktoré má používateľ Androidu nainštalované vo svojom zariadení. Po kliknutí na falošne vygenerované upozornenie, malvér stiahne webovú stránku, ktorá patrí bankovej alebo inej peňažnej aplikácii. Stiahnutá webová stránka sa tvári ako legitímna stránka danej služby, do ktorej je používateľ vyzvaný na prihlásenie sa v snahe ukradnúť prihlasovacie údaje.
V iných prípadoch sa po kliknutí na falošné upozornenie otvorí príslušná aplikácia a Gustuff následne použije službu zjednodušenia ovládania na automatickú manipuláciu s platbami a inými oblasťami nezákonných transakcií.
Najlepším spôsobom, ako sa pred týmto malvérom chrániť, je ignorovanie podozrivých SMS správ s linkami na webové stránky. Dôležité je tiež neinštalovať aplikácie z neoverených zdrojov mimo Obchodu Play a inštalovať dostupné bezpečnostné aktualizácie v operačnom systéme Android.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Chceš si privyrobiť? TOP 7 technológií, ktoré ti vedia zarobiť tisíce eur, ak ich chytíš včas
Waze alebo Google Mapy. Každý vodič rieši túto dilemu, pritom riešenie je jednoduché
Populárna platforma hromadne ruší účty. Vymazala takmer 7 miliónov profilov, toto je dôvod
Všetci Slováci ich majú vo svojom mobile. Výskumníci zistili, ktoré aplikácie ťa drzo špehujú
Zlepšujú výkon, produktivitu aj zvuk. Toto je TOP 8 nástrojov na PC, ktoré by mal mať úplne každý
NAJČÍTANEJŠIE ZO STARTITUP
Po 31 rokoch depresie pocítil radosť. Vedci testujú novú procedúru, ktorá mení životy
Tréner Matej vyvracia mýty o cvičení: Beh nie je zázračná metóda na chudnutie, toto sú 3 zásady správneho tréningu (ROZHOVOR)
Ukrajina a Maďarsko v ostrom spore: „Vyzývame Zelenského, aby sa prestal vyhrážať“
Krajina chrámov a tyrkysových pláží rozdá 200 000 leteniek zadarmo. Stačí splniť jedinú podmienku
Kotlár žiada menný zoznam vedcov SAV, ktorí analyzovali vakcíny: „Je to ako žiadať páchateľa o dôkazy“
- 24 hod
- 48 hod
- 7 dní
-
- Európa čelí novej hrozbe. Večný spojenec Ruska uvažuje nad tým, čo bolo doteraz nemysliteľné
- Vedci rozlúštili pôvod záhadného signálu a ostali bez slov. Nič podobné ešte nevideli
- Nová vlna telefonických podvodov útočí na Slovákov. Neznáme číslo ti môže vybieliť účet, existuje spôsob obrany
- Nová Dacia je najväčšia v histórii. V teste ukázala, že toto už nie je lacné SUV pre každého
- Macrohard má zosadiť Microsoft. Elon Musk rozbieha najprovokatívnejší projekt kariéry
-
- Európa čelí novej hrozbe. Večný spojenec Ruska uvažuje nad tým, čo bolo doteraz nemysliteľné
- Vedci rozlúštili pôvod záhadného signálu a ostali bez slov. Nič podobné ešte nevideli
- Vozidlo ti vyradia z evidencie. Štát našiel spôsob, ako skoncovať so zlozvykom motoristov na Slovensku
- Slováci prepadávajú zákernej závislosti a nikto s tým nič nerobí. Odborníci varujú pred celoživotnými následkami
- Zlá správa aj pre Slovákov. Známa streamovacia služba zdražuje, ľudia si priplatia o 30 % viac
-
- Vozidlo ti vyradia z evidencie. Štát našiel spôsob, ako skoncovať so zlozvykom motoristov na Slovensku
- Európa čelí novej hrozbe. Večný spojenec Ruska uvažuje nad tým, čo bolo doteraz nemysliteľné
- Ľudstvo má obrovský probém. Po celom svete mizne sladká voda, vedci už poznajú dôvod
- Vedci rozlúštili pôvod záhadného signálu a ostali bez slov. Nič podobné ešte nevideli
- Európska mocnosť chce najsilnejšiu armádu kontinentu. Do výzbroje naleje 355 miliárd eur
Americká vláda kúpila 10 % Intelu. Ide o signál národnej bezpečnosti
Streamer zomrel počas 12-dňového maratónu. Francúzsky regulátor priznáva právnu dieru
Nemalá strata: Ukrajinské vojenské letectvo prišlo o ďalší z cenných lietajúcich strojov
Európska mocnosť sa obáva AI. Tretina verí, že im zoberie prácu v blízkej budúcnosti
Maličký ostrovný štát má problém, ktorý sa nedá zastaviť. Sopku zachvátili 30-metrové gejzíry lávy
NAJČÍTANEJŠIE ZO STARTITUP