Tvorca toho najpopulárnejšieho systému medzi smartfónmi, Google, sa neustále snaží zlepšovať všetky jeho aspekty, vrátane bezpečnosti. Napriek bezpečnostným aktualizáciám a ďalším ochranným opatreniam sa žiaľ tento systém ani naďalej nevyhýba malvérom a iným škodlivým kódom. Posledný prípad, kedy bol Android napadnutý vírusom, bol zaznamenaný na miliónoch smartfónoch rôznych značiek, ktoré reklamami útočníkom zarábali desaťtisíce eur.
Bezpečnostní experti potvrdili, že novým škodlivým kódom „RottenSys“ je napadnutých takmer 5 miliónov smartfónov. Jedná ja o modely od Samsungu, Xiaomi, spoločnosti Huawei, Oppo, Vivo, Honor a Gionee. Všetky tieto zariadenia mali dostať škodlivý kód niekde v dodávateľskom reťazci, no keďže každé z nich prešlo pri ceste k zákazníkovi aj cez oblasť Tian Pai, predpokladalo sa, že sa vinníci nachádzajú práve tu. Odborníci ale nepredpokladajú, aby chyba nastala na tomto mieste.
Za všetkým hľadaj peniaze
Základom ohrozenia všetkých týchto smartfónov je podľa tímu Check Point Mobile Security, ktorý vírus objavil, skrytá aplikácia pre Wi-Fi pripojenie. Škodlivý kód RottenSys však samozrejme žiadne pripojenie nevytvára a miesto toho si vynútil citlivé povolenia systému, vďaka ktorým ho môže kontrolovať. Podľa zistení odborníkov sa začal tento kód šíriť ešte v septembri 2016. Doteraz sa ale dostal až do 4 964 460 smartfónov spomínaných značiek.

Nenechaj si ujsť
V Google Play bol malvér, ktorý si stiahli státisíce používateľov. V ohrození je ich kontrola nad Facebookom
Falošná aplikácia u používateľov svojim nenápadným správaním sa nevzbudila žiadnu pozornosť. Potajme tak RottenSys mohol komunikovať so vzdialenými servermi, aby mohol získať ďalšie škodlivé zdroje obsahujúce nebezpečný kód. Proces sťahovania prebiehal cez povolenie „Download_without_permission“, kedy nebol používateľ upozornený na podozrivé súbory notifikáciou. Všetko ale začalo až po stiahnutí potrebných súborov, ktoré rozpútali reklamné peklo v smartfónoch obetí. Používatelia sa od toho momentu stretávali s agresívnou reklamou, ktorá sa zobrazovala aj na celú obrazovku, vo forme vyskakovacích okien a útočníkom generovala zisky.

Len za posledných 10 dní zarobili útočníci na takomto spôsobe nútenej reklamy až 115 000 dolárov za viac ako 13,2 milióna zobrazení reklamy, pričom takmer 550 000 z nich používatelia otvorili. Takýmto spôsobom však môže škodlivý kód napáchať omnoho väčšie škody, ktoré na seba nenechali dlho čakať. U niektorých smartfónov napadnutých RottenSys malvérom sa objavila aj iná podozrivá aktivita. Išlo o sťahovanie ďalších nebezpečných súčasti umožňujúcich útočníkom získať nad zariadeniami ešte väčšiu kontrolu. Týmto krokom bolo možné do smartfónov inštalovať aj nechcené aplikácie, či upravovať prostredie systému.
Náprava je jednoduchá
Pokiaľ sa aj ty obávaš, že je tvoje zariadenie napadnuté týmto kódom, zachovaj chladnú hlavu. Prítomnosť škodlivého kódu si môžeš overiť kontrolou súborov v Správcovi súborov. Poškodené smartfóny v sebe budú mať v záložke Android/data niektorú z týchto nebezpečných zložiek:
- com.android.yellowcalendarz
- com.changmi.launcher
- com.android.services.securewifi
- com.system.service.zdsgt
Riešenie je v tomto prípade absolútne jednoduché a škodlivé aplikácie z tvojho smartfónu stačí iba odinštalovať. Mnohokrát sa však stretávame s problémami, kedy našim milovaným zariadeniam nepomôže ani obnovenie výrobných nastavení. Útočníci si tak stále nachádzajú nové cesty, ako využiť milióny smartfónov po celom svete. Tentokrát sa však dostali priamo k zdroju, vďaka ktorému mohli svoj malvér vložiť do miliónov nových kusov, keď putovali k zákazníkom. Našiel si vo svojom smartfóne niektorý z týchto súborov?
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Špehujú Slovákov, ktorí ani nemajú účet. Ak si klikol na toto tlačidlo, sociálne siete vedia o tebe všetko

POZOR Google začal vymazávať účty Gmail. Takto sa vyhneš strate e-mailov, súborov či fotografií

Ani Slovensko ho nezastavilo: EÚ schválila dohodu o najkontroverznejšom zákone v histórii internetu

Blíži sa koniec Slovenska ako ho poznáme: Začala technologická migrácia, ktorá zmení náš štát

„Stačí jeden e-mail a vypne sa celé mesto.“ Hackeri zničili zariadenie, ktoré nikdy nemalo byť online
NAJČÍTANEJŠIE ZO STARTITUP

Lekári vyvracajú najrozšírenejší mýtus o liečbe chrípky: Môže ti viac uškodiť, ako pomôcť
PREMIUMBlackout straší v Európe, má sa báť aj Slovensko? Hirman varuje pred rizikami, no odmieta katastrofické scenáre

Slovenská politická scéna prišla o dlhoročného poslanca Smeru: Zomrel vo veku 69 rokov

Legendárny herec oslávil 100 rokov a svoj dlhý život pripisuje jednej vlastnosti. Vedci metódu podporujú

Zníženie odvodov je na stole: Premiér naznačil možné zmeny pre vybrané skupiny zamestnancov
- 24 hod
- 48 hod
- 7 dní
-
- V Európe vyčíňa neviditeľný zabijak. Vedci ostali zhrození z jeho sily, rozmnožuje nebezpečné baktérie
- Netflixu sa to po dlhých rokoch podarilo. Mysteriózna novinka patrí k jeho najlepším filmom v histórii
- Veľkofilm s Bradom Pittom dorazil online aj s dabingom. Dá sa pozrieť aj zadarmo
- Nenápadný jed sa šíri po celej planéte. Zvláštna chemikália je v 94 % vody a bude to čoraz horšie
- Servery skolabovali. Najpredávanejšia hra roka je dostupná úplne zadarmo
-
- Vyspelá európska krajina otáča o 180 stupňov. Po 40 rokoch ide naštartovať jadrovú energiu
- Nenápadný jed sa šíri po celej planéte. Zvláštna chemikália je v 94 % vody a bude to čoraz horšie
- Veľkofilm s Bradom Pittom dorazil online aj s dabingom. Dá sa pozrieť aj zadarmo
- Netflixu sa to po dlhých rokoch podarilo. Mysteriózna novinka patrí k jeho najlepším filmom v histórii
- Servery skolabovali. Najpredávanejšia hra roka je dostupná úplne zadarmo
-
- Európa do neho investovala miliardy eur, teraz ho ľudia nechcú. Predaj energetického zariadenia prudko klesol
- Nenápadný jed sa šíri po celej planéte. Zvláštna chemikália je v 94 % vody a bude to čoraz horšie
- Toto sú najväčší „žrúti” elektrickej energie aj slovenských domácností. Víťaz ťa prekvapí
- Prekvapivá krajina má obrovský záujem o slovenské zbrane. Štát rokuje o kúpe pokročilých systémov
- Vyspelá európska krajina otáča o 180 stupňov. Po 40 rokoch ide naštartovať jadrovú energiu
Slovákov čaká vesmírne divadlo: Na oblohe sa ukáže až 120 meteorov za hodinu
Analytik má dobrú správu: Ceny pohonných látok budúci týždeň klesnú
Projekt STICS prinesie slovenským mestám a obciam smart riešenia
Nvidia uvažuje o zvýšení výrobných kapacít čipov určených na export do Číny
Erdogan vyzval Putina na obmedzené prímerie v rusko-ukrajinskom konflikte
Teplý december priniesol na Slovensku sériu rekordov. Maximálne teploty dosiahli vysoké hodnoty
Víťazstvo nad elektromobilmi: Spaľováky zostávajú v hre, Merz víta plány na zrušenie úplného zákazu
NAJČÍTANEJŠIE ZO STARTITUP

Lekári vyvracajú najrozšírenejší mýtus o liečbe chrípky: Môže ti viac uškodiť, ako pomôcť
PREMIUMBlackout straší v Európe, má sa báť aj Slovensko? Hirman varuje pred rizikami, no odmieta katastrofické scenáre

Slovenská politická scéna prišla o dlhoročného poslanca Smeru: Zomrel vo veku 69 rokov

Legendárny herec oslávil 100 rokov a svoj dlhý život pripisuje jednej vlastnosti. Vedci metódu podporujú

