Android je v ohrození nebezpečným malvérom. Využíva sofistikovaný trik na poškodenie používateľa
Smartfóny s operačným systémom Android napadá nebezpečný malvér Gustuff pochádzajúci z Ruska. Zameriava sa na bankové a platobné aplikácie v snahe kradnúť od nič netušiacich používateľov peniaze.
Na nebezpečný malvér upozornil portál Dark Reading, ktorý sa odvoláva na medzinárodnú spoločnosť Groub-IB zaoberajúcu sa odhaľovaním nebezpečných kybernetických atakov.
Tá len nedávno upozornila na nebezpečne sa šíriaci malvér Gustuff, ktorý podľa všetkého napísal rusky hovoriaci programátor. Ide o sofistikovaný vírus, ktorý napadá bankové aplikácie, platobné služby, krypto-peňaženky a e-komerčné služby na smartfónoch s operačným systémom Android.
Pozor na podozrivé SMS správy!
Malvér sa šíri prostredníctvom SMS správ, kde sa nachádza dôveryhodný text s hypertextovým odkazom na webovú stránku. Prostredníctvom tejto webovej stránky sa stiahne aplikácie vo formáte APK. Pokiaľ má používateľ povolené inštalovanie z neoverených zdrojov, prípadne ho pri inštalácii povolí, aplikácia sa bez problémov nainštaluje.
"Civil society is absolutely losing the battle against commercial malware" Gustaf of access #rightscon
— Urvi ? (@theurv) March 5, 2014
Následne po inštalácii vyžaduje viacero povolení pre prístup do zariadenia vrátane služieb zjednodušenia ovládania. Táto služba je na smartfónoch s Androidom navrhnutá tak, aby pomáhala ovládať zariadenie používateľom s rôznymi druhmi zdravotného postihnutia. Prostredníctvom tejto služby následne útočníci vedia manipulovať s aplikáciami, ktoré sú pre nich zaujímavé.
Ako sa chrániť pred takýmto malwarom?
Malvér je tiež navrhnutý tak, aby vytváral falošné upozornenia, ktoré sa zdajú byť z legitímnej bankovej aplikácie, či iných cielených aplikácií, ktoré má používateľ Androidu nainštalované vo svojom zariadení. Po kliknutí na falošne vygenerované upozornenie, malvér stiahne webovú stránku, ktorá patrí bankovej alebo inej peňažnej aplikácii. Stiahnutá webová stránka sa tvári ako legitímna stránka danej služby, do ktorej je používateľ vyzvaný na prihlásenie sa v snahe ukradnúť prihlasovacie údaje.
V iných prípadoch sa po kliknutí na falošné upozornenie otvorí príslušná aplikácia a Gustuff následne použije službu zjednodušenia ovládania na automatickú manipuláciu s platbami a inými oblasťami nezákonných transakcií.
Najlepším spôsobom, ako sa pred týmto malvérom chrániť, je ignorovanie podozrivých SMS správ s linkami na webové stránky. Dôležité je tiež neinštalovať aplikácie z neoverených zdrojov mimo Obchodu Play a inštalovať dostupné bezpečnostné aktualizácie v operačnom systéme Android.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Temu má v Európe veľký problém. Ohrozilo ľudí a dostalo obrovskú pokutu

Väčšina Slovákov o tom netuší: Tieto nastavenia smartfónu žerú desiatky percent batérie denne

Vedci to nedokázali 80 rokov, AI to zvládla hneď. Stará matematická záhada má konečne riešenie

Hekeri ukradli 30-tisíc účtov na Facebooku aj kreditky. Ich novému triku naletia aj experti

Konkurencia môže závidieť. WhatsApp dostal vynikajúcu funkciu
NAJČÍTANEJŠIE ZO STARTITUP

Renomovaný genetik odhaľuje trik, ako poraziť chuť na sladké. Všetko riadi nenápadný nerv, o ktorom väčšina ľudí ani netuší

Kupujú ho tisíce Slovákov v nádeji na mladší vzhľad. „Nie je to žiadny zázrak,“ tvrdia odborníčky

Mozog nakopne za pár minút: Kardiológ prezradil trik, ktorý poráža kávu aj energetické nápoje

Zabudni na Disneyland, svet má nového kráľa. Najlepší zábavný park sa ukrýva v Európe

VIDEO: V centre Košíc sa zrazili dva balóny. Jeden z nich musel núdzovo pristáť priamo na ceste
- 24 hod
- 48 hod
- 7 dní
-
- BYD pochopilo, čoho sa Slováci pri elektromobiloch boja najviac. Takto si chcú získať zákazníkov
- Deň D pre filmových fanúšikov je tu. Na Slovensko dorazili v rovnaký deň dve filmové lahôdky
- Nové elektrické SUV od Audi s 900 V architektúrou štartuje na sume 37-tisíc eur
- Akčný megahit či obľúbené sci-fi. Týchto 12 legendárnych filmov dostane pokračovanie
- Chirurgický zázrak veľký ako semienko: Mini robot dokáže v tele operovať a meniť nástroje v sekunde
-
- Je to tu. Netflix odhalil svoj najväčší hit tohto leta, dorazí čoskoro
- Deň D pre filmových fanúšikov je tu. Na Slovensko dorazili v rovnaký deň dve filmové lahôdky
- Akčný megahit či obľúbené sci-fi. Týchto 12 legendárnych filmov dostane pokračovanie
- BYD pochopilo, čoho sa Slováci pri elektromobiloch boja najviac. Takto si chcú získať zákazníkov
- Nový seriál ohúril svet. Na ČSFD má 87 % a trhá rekordy sledovanosti
-
- EÚ chcela odpísať milovaný pohon Slovákov. Pohorela však na plnej čiare
- Slovensko sedí na geotermálnom poklade. Čína nám práve ukázala, ako ho využiť naplno
- Nový seriál ohúril svet. Na ČSFD má 87 % a trhá rekordy sledovanosti
- Platíš za rýchly internet, no doma ti stále seká Wi-Fi? Chyba nemusí byť u operátora, toto si skontroluj
- Je to tu. Netflix odhalil svoj najväčší hit tohto leta, dorazí čoskoro
Holanďania testujú netradičnú veternú turbínu. Pláva na vode a môže zmeniť budúcnosť energetiky
EÚ chystá veľký reštart výroby čipov. Do polovodičov chce naliať 120 miliárd eur
Neznáme drony zaútočili na tankery pri Turecku. Napätie v Čiernom mori rastie
EÚ chce presmerovať miliardy eur. Pomoc má ísť na energie aj domácnosti
Spojenec Západu by sa mohol dočkať jadrových zbraní. Moskve sa to vôbec nepáči
Populárna služba Slovákov zvyšuje tlak a chce viac peňazí. Doplatia na to desiatky ľudí
Nvidia investuje 150 miliárd dolárov ročne do malého ostrovného štátu. Prinesie im „AI bohatstvo“
NAJČÍTANEJŠIE ZO STARTITUP

Renomovaný genetik odhaľuje trik, ako poraziť chuť na sladké. Všetko riadi nenápadný nerv, o ktorom väčšina ľudí ani netuší

Kupujú ho tisíce Slovákov v nádeji na mladší vzhľad. „Nie je to žiadny zázrak,“ tvrdia odborníčky

Mozog nakopne za pár minút: Kardiológ prezradil trik, ktorý poráža kávu aj energetické nápoje

Zabudni na Disneyland, svet má nového kráľa. Najlepší zábavný park sa ukrýva v Európe

