POZOR: Experti odhalili historický podvod s Androidom. Nič podobné ešte nevideli
Tisíce zariadení s Androidom majú obrovský problém. V januári tohto roka výskumník Daniel Milisic odhalil, že lacné TV boxy z Číny v sebe už od výroby môžu skrývať malware, čo následne potvrdilo hneď niekoľko ďalších výskumníkov. Bola to však len špička ľadovca, píše Ars Technica.
Omnoho desivejšie zistenia teraz zverejnila firma zaoberajúca sa kybernetickou bezpečnosťou Human Security. Tá odhalila prepletenú sieť podvodníkov, ktorí vyrábajú a zneužívajú infikované zariadenia s Androidom – tentokrát už nie iba TV boxy.
Komunikujú so záhadnými čínskymi servermi
Práve infikované zariadenia po zapnutí komunikujú so servermi v Číne. Dokonca slúžia ako uzol v systéme organizovaného zločinu, ktorý podvodmi zarába milióny dolárov. Nevedomých obetí majú byť tisíce, no skutočné číslo je prakticky nemožné zistiť.
„Čínsky výrobca (prípadne mnoho výrobcov) vyrába širokú škálu zariadení so systémom Android vrátane telefónov, tabletov a boxov na televíziu,“ otvára Human Security svoju publikáciu. „V určitom okamihu medzi výrobou týchto produktov a ich dodaním predajcom, fyzickým maloobchodným predajniam a skladom elektronického obchodu sa nainštaluje zadné vrátko firmvéru založené na škodlivom softvéri Triada a škatule s produktmi sa zapečatia do plastu, čím sa tieto zariadenia po príchode na miesto určenia pripravia na podvod.“
Čo je to Triada?
Škodlivý softvér Triada, ktorý bol prvýkrát odhalený v roku 2016, modifikuje základný proces operačného systému Android. Týmto spôsobom sa Triada účinne nainštaluje do každej aplikácie v zariadení vrátane niektorých systémových funkcií, napríklad textových správ. Výskumníci napríklad opísali, ako vývojári trójskeho koňa speňažili škodlivý softvér zachytením textových správ súvisiacich s platbami a zmenou odkazov tak, aby namiesto toho platili sami. Vďaka získaniu root prístupu je Triada ako nástroj kyberzločincov pozoruhodne silný.
Výskumníci spoločnosti Human Security našli 7 TV boxov so systémom Android a jeden tablet s nainštalovanými zadnými vrátkami. Podľa správy, ktorú poskytli portálu WIRED, zaznamenali známky 200 rôznych modelov zariadení so systémom Android, ktoré majú byť tiež ovplyvnené. Podľa všetkého ide o zariadenia, ktoré sa nachádzajú ako v domácnostiach, tak aj vo firmách či školách.
„Sú ako švajčiarsky armádny nôž na robenie zlých vecí na internete,“ hovorí Gavin Reid, CISO v spoločnosti Human Security. „Ide o skutočne distribuovaný spôsob páchania podvodov.“ Infikované zariadenia sa po zapnutí okamžite pripájajú k jednému z niekoľkých serverov C2. Zadné dvierka sa používajú na vkladanie ďalších modulov do pamäte zariadenia, čo aktérom hrozby umožňuje rozšíriť ich možnosti, uskutočňovať (a zahladzovať stopy) niekoľko typov podvodov vrátane viacerých druhov reklamných podvodov, vytvárania rezidenčných výstupných uzlov proxy, vytvárania falošných účtov Gmail a WhatsApp a vzdialenej inštalácie neoprávneného kódu.

Zasiahli aj zariadenia s iOS
Spoločnosť Human Security hrozby rozdelila do dvoch kategórií. Tou horšou je takzvaný BADBOX, teda zariadenie s Androidom, ktoré má v sebe nainštalované spomínané zadné vrátka a podiela sa na podvodoch a kybernetických zločinoch.
Druhou kategóriou je PEACHPIT, pri ktorom ide o sieť reklamných podvodov. Tie podľa všetkého zahŕňajú minimálne 39 iOS a Android aplikácií. V súvislosti s nálezom Human Security mal Google dané aplikácie zo svojej platformy odstrániť, zatiaľ čo konkurenčný Apple v niektorých z nich taktiež našiel problémy.
„Jeden z modulov uložených na serveroch C2 umožňuje smartfónom, tabletom a boxom CTV infikovaným systémom BADBOX vytvárať webové zobrazenia úplne skryté pred očami majiteľa. Tieto WebViews sa používajú na vyžiadanie, vykresľovanie a klikanie na reklamy, pričom sa podvrhnú reklamné požiadavky tak, aby vyzerali, že pochádzajú z určitých aplikácií, sú odkazované určitými webovými stránkami a vykresľované na určitých modeloch smartfónov, tabletov a CTV, pričom nič z toho nie je pravda. Tento modul je jednou zo súčastí PEACHPIT, časti BADBOX, ktorá sa zaoberá reklamnými podvodmi,“ uvádza ďalej Human Security. Podľa firmy má byť práve PEACHPIT prvkom operácie, ktorý platí za všetky ostatné.

Čo môžem robiť, ak ma zasiahli?
PEACHPIT podľa analýzy dosiahol maximálny počet 121 000 infikovaných zariadení so systémom Android a 159 000 infikovaných zariadení so systémom iOS. Na tieto zariadenia pripadali v priemere 4 miliardy reklamných požiadaviek denne. Samotné zariadenia so systémom iOS však neboli postihnuté zadnými vrátkami BADBOX. Namiesto toho sa podvod spoliehal len na aplikácie PEACHPIT, ktoré boli k dispozícii na stiahnutie z AppStore.
Bohužiaľ, zariadenia infikované systémom BADBOX sú pre bežného používateľa nezachrániteľné. Keďže škodlivý softvér sa nachádza na oddiele firmvéru zariadenia určenom len na čítanie (ROM), bežný používateľ nebude schopný odstrániť BADBOX zo svojho zariadenia.
Keďže BADBOX postihuje takmer výlučne zariadenia nižších cenových kategórií, „neznačkové“ zariadenia, tím Satori odporúča používateľom, aby sa pri výbere nových zariadení držali známych značiek.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Slováci budú nadšení. Platené TV stanice teraz môžu sledovať úplne zadarmo

Musk sa asi definitívne zbláznil. Klimatickú krízu chce vyriešiť stmievaním Slnka

Kolaps troch kľúčových zemských systémov je na spadnutie. Ak sa to stane, ľudstvo bude mať veľký problém

Elektromobil si dobiješ za jazdy, zadarmo a pri výkone 300 kW. Európsky štát postavil „zázračnú" cestu

Politici nám klamú, Slovákov dobehne krutá pravda. Ekonóm vysvetlil zdraženie energií, ktoré spôsobí Green Deal
NAJČÍTANEJŠIE ZO STARTITUP

Jedna z TOP cestoviek skolabovala. Ruší všetky zájazdy, dovolenky si u nej objednávali nielen Slováci
PREMIUMChatGPT ani umelá inteligencia nie sú našimi priateľmi. Dávaj si pozor, takto ohrozujú vývoj detí

Vedci odhalili tajomstvo 200-ročnej veľryby, ktorá nestarne a nemá rakovinu. Jej bunky opravuje „studený“ proteín

Slovenka Petra začala investovať v 24 rokoch. Dnes je z nej vďaka jasnej a dlhodobej stratégii multimilionárka

Chyba v zákone mohla zamestnancom zdvojnásobiť výplaty. Ministerstvo musí rýchlo konať
- 24 hod
 - 48 hod
 - 7 dní
 
- 
					
- Politici nám klamú, Slovákov dobehne krutá pravda. Ekonóm vysvetlil zdraženie energií, ktoré spôsobí Green Deal
 - Na Slovensko prichádza nový kanál. Ponúkne desiatky filmov a bude úplne bez reklám
 - Slovákom hrozí pokuta 5800 €. Tento zlozvyk za volantom ťa vyjde poriadne draho
 - Rusi urobili „geniálny“ ťah. Kým ich vojaci trpia na Ukrajine, africkému štátu dodali najmodernejšiu techniku
 - Bude 12-krát rýchlejšie ako zvuk. Nenápadná mocnosť vyvinie lietadlo s exkluzívnym pohonom
 
 - 
					
- Na Slovensko prichádza nový kanál. Ponúkne desiatky filmov a bude úplne bez reklám
 - Len dva seriály dopadli lepšie. HBO má globálny hit, nie je pre slabé povahy
 - Rusi urobili „geniálny“ ťah. Kým ich vojaci trpia na Ukrajine, africkému štátu dodali najmodernejšiu techniku
 - Slovákom hrozí pokuta 5800 €. Tento zlozvyk za volantom ťa vyjde poriadne draho
 - Slováci majú doma zariadenie, ktoré ich oberá o stovky eur na energiách. Odborníci radia okamžitú výmenu
 
 - 
				
- O toto išlo Rusom celý čas. Obsadili jedno z najväčších ložísk dôležitej suroviny v Európe
 - Pochopili, že ubližujú sami sebe. Bohatá krajina chce okamžite zrušiť clá na elektromobily z Číny
 - Slovákom hrozí pokuta 5800 €. Tento zlozvyk za volantom ťa vyjde poriadne draho
 - Experti ostali bez slov. Najväčšiu pliagu ľudstva našli na mieste, kde nemá vôbec čo robiť
 - AKTUÁLNE: K Zemi sa rúti záhadný objekt. Slávny astronóm tvrdí, že to má byť mimozemská loď
 
 
Slovensko kleslo v prestížnom rebríčku. Naša ekonomika v oblasti digitalizácie stagnuje, v tomto sme však prví na svete
Staneme sa energetickou veľmocou? V ideálnej oblasti Slovenska má vyrásť až 17 elektrárni
Kým Ukrajina bojuje, EÚ veselo dováža veľkú komoditu z Ruska. Nemec žiada okamžitý zákaz
Minister Smeru-SD v tom má jasno: Emisný systém je nezmyselný, EÚ stráca konkurencieschopnosť
Trump obvinil dve veľmoci z tajných jadrových testov. USA plánujú vlastné skúšky, experti sú zaskočení
NAJČÍTANEJŠIE ZO STARTITUP

Jedna z TOP cestoviek skolabovala. Ruší všetky zájazdy, dovolenky si u nej objednávali nielen Slováci
PREMIUMChatGPT ani umelá inteligencia nie sú našimi priateľmi. Dávaj si pozor, takto ohrozujú vývoj detí

Vedci odhalili tajomstvo 200-ročnej veľryby, ktorá nestarne a nemá rakovinu. Jej bunky opravuje „studený“ proteín

Slovenka Petra začala investovať v 24 rokoch. Dnes je z nej vďaka jasnej a dlhodobej stratégii multimilionárka

				
				
                
				
				
				