V Google Play bol malvér, ktorý si stiahli státisíce používateľov. V ohrození je ich kontrola nad Facebookom
Bezpečnostní experti objavili až 53 rovnako zlomyseľných aplikácií. Niektoré z nich dokonca fungovali už od apríla 2017 a stiahli si ich stovky tisíc používateľov.
Na nebezpečné aplikácie upozornila firma Trend Micro. Malvér bol prvýkrát zverejnený ešte v apríli 2017, a to vo forme rôznych aplikácií na Google Play. Išlo o nástroje, aplikácie na zlepšovanie výkonu a sťahovače videí zo sociálnych sietí.
Malvér bol poriadne premyslený
Malvér dostal meno GhostTeam, no jeho úmysly nie sú úplne jednoznačné. Vykrádanie Facebook účtov im mohlo pomáhať pri ďalšom rozširovaní malvéru, ťažení kryptomien alebo pri šírení falošných správ. GhostTeam bol dokonca tak prefíkaný, že pri vniknutí do zariadenia najskôr skontroloval, či náhodou nebeží v emulátore alebo vo virtuálnom prostredí. Túto stratégiu zrejme vývojári používali na to, aby bol malvér ťažšie odhaliteľný.
Jedna zo škodlivých aplikácií, ktorá bola stiahnutá viac než 100 tisíc krát.
Avšak po úspešnom nainštalovaní GhostTeamu na reálne zariadenie musel používateľ vykonať ešte niekoľko krokov, aby fungoval správne. Pri otvorení Facebooku alebo obchodu Google Play sa mu totiž zobrazila výzva na inštaláciu falošnej verzie aplikácie Google Play Services, ktorá vyžadovala administratívne práva. Od tohto kroku získal malvér kontrolu nad zariadením.
Nenechaj si ujsť
V roku 1988 americký študent nadobro zmenil a „otrávil“ internet
Keď potom používateľ otvoril Facebook, zobrazila sa mu výzva na overenie účtu. Vyzeralo to pritom ako klasické prihlasovanie. Medzitým sa ale škodlivý kód infiltroval do WebView klienta, čím umožnil odcudzenie e-mailovej adresy a hesla, a následné odoslanie na server. Pokiaľ daný používateľ nemal aktivované 2-stupňové overenie, jeho účet dostali pod plnú kontrolu hackeri.
Útočili aj reklamami
Okrem kradnutia Facebook účtov sa hackeri zameriavali aj na zobrazovanie reklám používateľom. Nielenže ich agresívne zobrazovali cez celú obrazovku, ale aj prebúdzali zariadenia zobrazovaním reklám na pozadí. Najviac infikovaných používateľov pritom bolo zaznamenaných v Indii, Indonézii, Brazílii, Vietname, Austrálii a Filipínach. Aplikácie sa už síce v obchode Google Play nenachádzajú, no prevencia nikdy nie je na škodu. Jednou z najúčinnejších je udržiavanie zariadenia v aktualizovanom stave, odporúča sa tiež kontrola aplikácií, ktoré majú administrátorské práva.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Vedci premenili plastový odpad na čisté palivo. Využili spôsob, ktorý zvyšok sveta mylne odpísal

Japonci zistili, ako prelomiť čínsku obranu. Lacný plán sa im však môže vypomstiť

Na ČSFD má 91 %. Netflix ovládla tvrdá novinka, čakali sme na ňu tri roky

Už 37 rokov uvoľňuje radiáciu. Sovieti nechali Európe „jadrový darček", bol pýchou armády

Zabudni na Steam Deck. Tento smartfón ho poráža v hraní PC hier a zmestí sa do vrecka
NAJČÍTANEJŠIE ZO STARTITUP

Onkologička, ktorá lieči rakovinu hrubého čreva, varuje: Týchto 5 vecí by som nikdy neurobila
PREMIUMÚroky hypoték môžu vystreliť až k 5 %: Pozreli sme sa na „čierny scenár“ slovenských bánk

USA zasiahli srdce iránskeho ropneho priemyslu: Kľúčový ostrov Chárk je pod útokmi, zasiahli aj diaľnicu a mosty

Pozor na obľúbenú pochúťku: Zo slovenských obchodov ju sťahujú pre vážne podozrenie na kúsky skla vo výrobku

Lekár opisuje 5 desivých symptómov, ktoré si všíma na Donaldovi Trumpovi. Hovorí o závažnej diagnóze
- 24 hod
- 48 hod
- 7 dní
-
- Budú neporaziteľní. Veľmoc buduje neviditeľný štít za 151 miliárd dolárov, zničí každú raketu
- Európski vedci ostali prekvapení. Najväčšiu pliagu ľudstva našli na kurióznom mieste
- Jadrové ponorky USA sa už neskryjú. Čína vytvorila gravitačnú zbraň, akú svet ešte nevidel
- Vysťahovali celé dediny, experti majú obavy. Silná veľmoc potajomky zosilňuje jadrový program
- Rusi spustili vzburu voči Putinovi. Úrady zablokovali ďalšiu vec, banky začali kolabovať
-
- Budú neporaziteľní. Veľmoc buduje neviditeľný štít za 151 miliárd dolárov, zničí každú raketu
- Európski vedci ostali prekvapení. Najväčšiu pliagu ľudstva našli na kurióznom mieste
- Šéf Lamborghini odpísal elektromobily jednou vetou. Radšej urobia kompromis v pohone
- Vysťahovali celé dediny, experti majú obavy. Silná veľmoc potajomky zosilňuje jadrový program
- Majú zásoby až 28 miliárd m³. Európa môže dostať silný zdroj plynu z nečakaného štátu
-
- Majú zásoby až 28 miliárd m³. Európa môže dostať silný zdroj plynu z nečakaného štátu
- Vysťahovali celé dediny, experti majú obavy. Silná veľmoc potajomky zosilňuje jadrový program
- Budú neporaziteľní. Veľmoc buduje neviditeľný štít za 151 miliárd dolárov, zničí každú raketu
- 40-ročné čakanie sa končí. Akčný film sa ukazuje v plnej paráde, dorazí čoskoro
- Šéf Lamborghini odpísal elektromobily jednou vetou. Radšej urobia kompromis v pohone
Astronómovia v pozore: K Slnku mieri kométa, ktorú môžu vidieť aj Slováci
Prípravy na najhoršie začali: Európa čelí podľa eurokomisára energetickej hrozbe
Našiel si si toto za stieračom? Daj si pozor, podvodníci skúšajú nebezpečný trik
Schyľuje sa k vojne ďalších dvoch veľmocí? Japonci rozmiestnili rakety s doletom 1000 km
Napätie v slovenskej automobilke vrcholí. Zamestnanci vyhlásili štrajkovú pohotovosť
Výpadok internetu v Iráne trvá už 30 dní, koniec je v nedohľadne
Skončí konečne striedanie letného a zimného času? Európania majú jasnú preferenciu
NAJČÍTANEJŠIE ZO STARTITUP

Onkologička, ktorá lieči rakovinu hrubého čreva, varuje: Týchto 5 vecí by som nikdy neurobila
PREMIUMÚroky hypoték môžu vystreliť až k 5 %: Pozreli sme sa na „čierny scenár“ slovenských bánk

USA zasiahli srdce iránskeho ropneho priemyslu: Kľúčový ostrov Chárk je pod útokmi, zasiahli aj diaľnicu a mosty

Pozor na obľúbenú pochúťku: Zo slovenských obchodov ju sťahujú pre vážne podozrenie na kúsky skla vo výrobku




