Používatelia Androidov opäť čelia bezpečnostnej hrozbe. Cez Google Play je možné si stiahnuť škodlivé aplikácie, ktoré obsahujú trojského koňa Android Fake.App 1969. Sofistikovaný malvér bol stiahnutý viac ako 2 miliónkrát, pričom sa tvári ako bežná aplikácia. O téme informoval portál Hackread.

Na prvý pohľad užitočná aplikácia, ale s nechceným darčekom

Škodlivý malvér odhalila ruská spoločnosť Dr. Web. Aplikácie sa na prvý pohľad prezentujú ako užitočné pre používateľa – plánovač, aplikácia s receptami či finančné nástroje – avšak skrývajú nemilé prekvapenie vo forme nebezpečného kódu, ktorý používateľov presmeruje na neželané webové stránky a vystavuje ich riziku úniku citlivých údajov. Škodlivé aplikácie si doteraz stiahlo viac ako dva milióny používateľov bez toho, aby mali tušenie o hrozbe.

Väčšina trojanov kategórie Android.FakeApp je známa svojou jednoduchosťou. Ich úlohou je otvárať odkazy na rôzne webstránky, často bez akéhokoľvek zložitejšieho mechanizmu. Android.FakeApp.1669 však predstavuje výnimku a je sofistikovanejší, keďže sa aktivuje len iba za určitých podmienok. Využíva modifikovanú DNSjava knižnicu, aby sa pripojil k škodlivým DNS serverom a získal konfiguráciu so špecifickými cieľovými odkazmi.

Pexels

Android Fake.App 1969

Aplikácia je zvláštna v tom, že zariadenie musí byť pripojené na internet cez konkrétnych poskytovateľov mobilných dát, inak funguje ako bežná aplikácia, takže je ťažké ho odhaliť.

Podľa zistení spoločnosti Dr. Web bolo niekoľko aplikácií na Google Play infikovaných trojanom Android.FakeApp.1669 a taktiež niektoré z nich mali vysoký počet stiahnutí. Google niektoré z nich už odstránil.

Po nainštalovaní trojan zbieral údaje o zariadení, ako napríklad veľkosť obrazovky, model, značku a ID smartfónu, stav nabitia batérie, vývojárske nastavenia.

smartfón hrozba hackovanie pozor
Freepik/FonTech

Tieto údaje sa zakódovali do subdomény, čo serveru umožnilo poskytnúť individuálnu odpoveď pre každé infikované zariadenie. Keď sa zariadenie pripojilo k cieľovej sieti, trojan dešifroval dáta z DNS serveru a načítal odkaz, ktorý obvykle viedol na nechcenú stránku, často online kasíno.

ODPOVEĎ GOOGLE A POKRAČOVANIE ČLÁNKU NA ĎALŠEJ STRANE ->>>

Čítajte viac z kategórie: Aplikácie

Pošli nám TIP na článok



Teraz čítajú