Bezpečnosť našich smartfónov neustále ohrozujú rôzne formy vírusov, ktoré sa snažia používateľa okradnúť o osobné informácie, alebo peniaze. Najnovším nebezpečenstvom pre smartfóny s Androidom je vírus MysteryBot, ktorý vyniká svojimi širokými možnosťami.
Android je jedným z najpopulárnejších operačných systémov na svete, pričom svoje využitie našiel najmä medzi smartfónmi. Vo svojom základe ale nie je tento systém práve z tých najbezpečnejších, čo dokážu neraz vo svoj prospech využiť útočníci so svojimi vírusmi. Bezpečností výskumníci teraz odhalili ďalšiu hrozbu, ktorá si za cieľ vybrala smartfóny s Androidom vo verzii Nougat a Oreo.
Prefíkaný vírus ohrozuje Androidy
Jedinečnosť tohto škodlivého softvéru spočíva podľa výskumníkov najmä v jeho schopnostiach prekrývať ostatné aplikácie, či zisťovať heslá sledovaním kláves. Prístup si MysteryBot žiada priamo od užívateľa, pričom sa tvári ako obyčajný Adobe Flash Player. Po udelení povolení však vírus začne monitorovať aplikácie v popredí systému, pričom sa zameriava na bankové aplikácie a sociálne siete. Napriek ochrane Androidu 7 a 8 proti zobrazovaniu obsahu nad aplikáciami dokázal vírus tento systém obísť.

Nenechaj si ujsť
Až 5 miliónov Android smartfónov malo predinštalovaný škodlivý kód
Využíva na to možnosť „Android PACKAGE_USAGE_STATS“, s ktorou sa vyhne rôznym obmedzeniam a na pridelenie povolení zneužije funkciu „AccessibilityService“. Vďaka tomu dokáže MysteryBot zobrazovať pishingové stránky cez aplikácie systému. Pri infikovaní zariadenia vírus vykonáva aj mnohé komunikačné príkazy, ktorými zvládne zistiť detaily o SMS správach a posielať ich. V jeho schopnostiach je tiež zisťovanie hesiel na základe sledovania stlačených kláves.

Túto možnosť však ešte vírus zatiaľ nedokáže zhodnotiť a odoslať údaje na C & C server, čo môže naznačovať, že ho tvorca stále vyvíja. Už teraz však vírus zvláda šifrovať súbory na externej pamäti a originálne verzie súborov vymazať. Šifrované súbory sú pritom ukladané do archívu .zip. Vo všetkých archívoch je ale využívané rovnaké 8-miestne heslo vytvorené kombináciou latinských písmen a čísel.
Tvorca si dal na jeho vývoji záležať
Po dokončení svojej práce sa obeti vírusu MysteryBot zobrazí na obrazovke upozornenie o sledovaní pornografického obsahu. Obeť má následne kontaktovať útočníka e-mailom. Identifikačné číslo každej obete sa navyše pohybuje od 0 do hodnoty 9 999, čím môže byť jedno číslo pridelené aj viacerým obetiam.
Bezpečnostní odborníci uznávajú, že tvorca vírusu MysteryBot si dal na ňom skutočne záležať, čím prekonal aj konkurenčné vírusy ExoBot 2.5, Anubis II, alebo aj DiseaseBot, ktoré sa taktiež snažia napádať systém Android Nougat a Oreo.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Tvári sa ako Netflix, v skutočnosti kradne dáta. Slováci čelia novej hrozbe

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor

Veľká zrada: Google vie o Slovákoch úplne všetko, jedným trikom mu to okamžite zakážeš

Expert ESETu pre FonTech: Slovensko zamoril nový typ podvodu. Ak ťa hacknú, vypni si internet

Slovensko zamoril zákerný podvod. Útočníci zneužívajú hlas blízkych, aby ukradli peniaze
NAJČÍTANEJŠIE ZO STARTITUP

Ukrajina v prvej trojke, USA až na 8. mieste: Rebríček TOP 10 najväčších armád sveta odhalil prekvapivých lídrov
PREMIUMFirma z Prešova s tržbami 113 miliónov eur zatvára predajne: Prepúšťa zamestnancov, má masívnu stratu

„Ak budú mať dostatok rozumu, budú počúvať.“ Moskva poslala tvrdé varovanie trom európskym štátom

AKTUÁLNE Poslanec KDH končí v parlamente: Nepodarilo sa mi presadiť priority

Smeráci chcú Orbána, voliči PS Magyara: Nový prieskum ukázal, kto by vyhral maďarské voľby na Slovensku
- 24 hod
- 48 hod
- 7 dní
-
- Rusi spustili vzburu voči Putinovi. Úrady zablokovali ďalšiu vec, banky začali kolabovať
- Budú neporaziteľní. Veľmoc buduje neviditeľný štít za 151 miliárd dolárov, zničí každú raketu
- Nepriateľ si netrúfne. Európsky štát nasadzuje prevratný systém za pol miliardy
- Vysťahovali celé dediny, experti majú obavy. Silná veľmoc potajomky zosilňuje jadrový program
- Vedci ostali v nemom úžase. Na legendárnej trase našli stratené mesto, v ktorom nikto nebol 3 000 rokov
-
- Rusi spustili vzburu voči Putinovi. Úrady zablokovali ďalšiu vec, banky začali kolabovať
- Budú neporaziteľní. Veľmoc buduje neviditeľný štít za 151 miliárd dolárov, zničí každú raketu
- Nepriateľ si netrúfne. Európsky štát nasadzuje prevratný systém za pol miliardy
- Vysťahovali celé dediny, experti majú obavy. Silná veľmoc potajomky zosilňuje jadrový program
- Vedci ostali v nemom úžase. Na legendárnej trase našli stratené mesto, v ktorom nikto nebol 3 000 rokov
-
- Rusi spustili vzburu voči Putinovi. Úrady zablokovali ďalšiu vec, banky začali kolabovať
- Budú neporaziteľní. Veľmoc buduje neviditeľný štít za 151 miliárd dolárov, zničí každú raketu
- Vysťahovali celé dediny, experti majú obavy. Silná veľmoc potajomky zosilňuje jadrový program
- Európski vedci ostali prekvapení. Najväčšiu pliagu ľudstva našli na kurióznom mieste
- Šéf Lamborghini odpísal elektromobily jednou vetou. Radšej urobia kompromis v pohone
Slováci si musia pripraviť peňaženky: Energetický šok môže vytiahnuť z vreciek tisíce eur navyše
Astronómovia v pozore: K Slnku mieri kométa, ktorú môžu vidieť aj Slováci
Prípravy na najhoršie začali: Európa čelí podľa eurokomisára energetickej hrozbe
Našiel si si toto za stieračom? Daj si pozor, podvodníci skúšajú nebezpečný trik
Schyľuje sa k vojne ďalších dvoch veľmocí? Japonci rozmiestnili rakety s doletom 1000 km
Napätie v slovenskej automobilke vrcholí. Zamestnanci vyhlásili štrajkovú pohotovosť
Výpadok internetu v Iráne trvá už 30 dní, koniec je v nedohľadne
NAJČÍTANEJŠIE ZO STARTITUP

Ukrajina v prvej trojke, USA až na 8. mieste: Rebríček TOP 10 najväčších armád sveta odhalil prekvapivých lídrov
PREMIUMFirma z Prešova s tržbami 113 miliónov eur zatvára predajne: Prepúšťa zamestnancov, má masívnu stratu

„Ak budú mať dostatok rozumu, budú počúvať.“ Moskva poslala tvrdé varovanie trom európskym štátom

AKTUÁLNE Poslanec KDH končí v parlamente: Nepodarilo sa mi presadiť priority

