Pripravia ťa o všetko. Ak máš v mobile tieto aplikácie, okamžite ich vymaž (+zoznam)
Aktualizované 30.7.2024:
Neubehlo ani pol roka a na svete je nový malvér. Presnejšie ide o novú verziu malvéru Mandrake (v preklade do slovenčiny „mandragora“), ktorý sa začal šíriť po Obchod Play. S informáciou prišli bezpečnostní experti z firmy Kaspersky, ktorí evidujú až 5 aplikácií.
Tieto aplikácie okamžite odinštaluj
- Brian Matrix
- CryptPulsing
- Amber for Genshin
- AirFS
- Astro Explorer
V období od začiatku roka 2022 do polovice roku 2023, alebo v prípade AirFS až do marca 2024, boli tieto aplikácie voľne dostupné v Obchode Play. Avšak v súčasnosti už nie je možné ich z tohto obchodu stiahnuť.
Môže ťa pripraviť o veľa
Ak sa raz dostane do tvojho smartfónu alebo tabletu, môžu si s ním robiť čokoľvek. Hackeri dostanú úplnú kontrolu nad zariadením a pripraviť ta tak môžu o veľmi veľa. Či už ide o kreditné karty, fotografie či heslá do rôznych účtov, tieto aplikácie sú hrozbou pre spoločnosť a Google po zverejnení aplikácií okamžite zareagoval.
Škodlivý kód Mandrake sa pri útoku na zariadenie vyznačuje netradičným prístupom. V úvodnej fáze sa skrýva v zakamuflovanej knižnici s názvom „libopencv_dnn.so“, ktorá z ďalších súborov aplikácie extrahuje a spustí štartovací modul v podobe DEX súboru priamo v pamäti zariadenia. Následne vyžiada od používateľa povolenie na zobrazovanie nad inými aplikáciami, načíta ďalšiu knižnicu a nadviaže spojenie s hackerským serverom. Po odoslaní základných údajov o zariadení a potvrdení záujmu o útok stiahne zostávajúce komponenty.
Útočníkovi ponúka veľa možností, ktoré vedia ublížiť. Umožňuje im prakticky neobmedzené ovládanie napadnutého zariadenia. Okrem klasických špionážnych aktivít, ako je krádež dát alebo nahrávanie obrazovky, dokáže napodobňovať dotyky a prijímať vzdialené príkazy.
Malvér navyše dokáže inštalovať ďalšie škodlivé aplikácie, pričom obchádza bezpečnostné opatrenia najnovších verzií Androidu. Namiesto priameho povolenia inštalácie z neznámych zdrojov využíva falošné upozornenia napodobňujúce oficiálne notifikácie Obchodu Play, čím zmiasť používateľa. Preto ich okamžite odinštaluj a zabráň strate dôležitých citlivých údajov.
Pôvodný článok:
Android používatelia by mali spozornieť. Experti zo spoločnosti McAfee v Obchode Play najnovšie identifikovali až 38 aplikácií, ktoré by si mal okamžite odstrániť z telefónu. Tieto aplikácie totiž skrývajú nebezpečný malvér Goldoson a sú súčasťou kampane HiddenAds, informuje portál PhoneArena.
Táto kampaň sa snaží do telefónov používateľov dostať zdanlivo neškodné aplikácie, prostredníctvom ktorých im neskôr servíruje reklamy na pozadí. To sa môže javiť neškodne, no realita je úplne niekde inde.
Malvér Goldoson je nesmierne nebezpečný
Spomínaný malvér je dnes už relatívne známy. Experti z McAfee o ňom na svojom blogu písali už minulý mesiac, kedy v súvislosti s ním identifikovali až 60 ďalších škodlivých aplikácií. Tie spolu zaznamenali až 100 miliónov stiahnutí, čo znamená, že si ich stiahlo viac než 1 % svetovej populácie.
Goldoson môže spôsobiť náhle spomalenie telefónu, sekanie alebo rovno vypnutie zariadenia. Aktéri prostredníctvom reklám, ktoré zariadenie prehráva na pozadí, generujú nezákonný zisk. Používateľ zvyčajne o ničom nevie, aspoň nie dovtedy, kedy mu začne sekať celý telefón.
Odborníci na kyberbezpečnosť z McAfee ďalej informujú, že Goldoson tiež zbiera osobné údaje používateľov bez povolenia alebo akéhokoľvek upozornenia.
O ktoré aplikácie sa jedná?
Celkovo má ísť o 38 aplikácií, ktoré už v Obchode Play našťastie nenájdeš, pretože ich Google promptne vymazal. Je však šanca, že si si ich stiahol ešte pred odstránením, v takom prípade experti odporúčajú aplikácie okamžite vymazať.
Tentokrát boli aplikácie cielené skôr na mladších používateľov. Už z ich názvov vieš predpokladať, že ide o „hry“, ktoré sa snažia kopírovať nesmierne populárny Minecraft. Minecraft je však aj na mobilných zariadeniach platený, mladí používatelia preto často siahnu po neplatenej alternatíve – nevedia pritom, že si do telefónu sťahujú nebezpečný malvér.

Znepokojujúce je, že aj tentokrát ide o relatívne úspešné aplikácie. Podľa dostupných informácií mal cez tieto aplikácie malvér Goldoson zasiahnuť až 35 miliónov ľudí.
Zoznam 38 aplikácií, ktoré by si mal okamžite vymazať:
- Block Box Master Diamond
- Craft Sword Mini Fun
- Block Box Skyland Sword
- Craft Monster Crazy Sword
- Block Pro Forrest Diamond
- Block Game Skyland Forrest
- Block Rainbow Sword Dragon
- Craft Rainbow Mini Builder
- Block Forrest Tree Crazy
- Craft Clever Monster Castle
- Block Monster Diamond Dragon
- Craft World Fun Robo
- Block Pixelart Tree Pro
- Craft Mini Lucky Fun
- Block Earth Skyland World
- Block Rainbow Monster Castle
- Block Fun Rainbow Builder
- Craft Dragon Diamond Robo
- Block World Tree Monster
- Block Diamond Boy Pro
- Block Lucky Master Earth
- Craft Forrest Mini Fun
- Craft Sword City Pro
- Block Loki Monster Builder
- Block Boy Earth Mini
- Block Crazy Builder City
- Craft Sword Vip Pixelart
- Block City Fun Diamond
- Craft City Loki Rainbow
- Craft Boy Clever Sun
- Block City Dragon Sun
- Craft Loki Forrest Monster
- Lokicraft: Forrest Survival 3D
- Craft Castle Sun Rain
- Craft Game Earth World
- Craft Lucky Castle Builder
- Craftsman: Building City 2022
- Craft Rainbow Pro Rain
Musíme však upozorniť, že na Obchode Play sa nachádzajú ďalšie desiatky podobne nazvaných a podozrivo vyzerajúcich aplikácií. Ako vždy platí, že by si do telefónu nemal sťahovať nič, čo nie je od dobre známych vývojárov.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Windows zlyháva častejšie ako macOS. Tvrdé dáta odhalili slabinu Microsoftu

Ľuďom sa expresne vybíja batéria mobilu, no nevedia prečo. Google našiel riešenie

Temu potichu ničí slovenské e-shopy. Skutočnú pravdu o cenách a kvalite Slováci nepoznajú

Poisťovne v roku 2026: Boj o klientov sa začína v mobile, 6 tipov na úspešnú aplikáciu poisťovne

Microsoft odpálil ľuďom počítače. Najnovšia aktualizácia Windows 11 spôsobuje pohromu
NAJČÍTANEJŠIE ZO STARTITUP

Účinnejšia ako beh či silový tréning. Vedci zistili, ktorá aktivita najviac podporí tvoj spánok
PREMIUMZlato zažíva najhorší týždeň za 40 rokov, Boj proti fiktívnym PN priniesol úspory, Známy reťazec ruší predajne (TÝŽDENNÝ PREHĽAD)

Americký elitný radar s krídlami skončil v troskách. Iránsky útok spôsobil škody za stámilióny

Pašeráci objavili nový biznis: Z Kene vynášajú vzácne mravce. Na čiernom trhu zarábajú stovky dolárov

Ak máš túto krvnú skupinu, mal by si spozornieť: Vedci zistili, že ti hrozí vyššie riziko cukrovky typu B
- 24 hod
- 48 hod
- 7 dní
-
- Zem je vo vnútri úplne iná, než sme si mysleli. Stojíme na gigantickom „oceáne”
- Za 20 000 eur dojazd 2000 km. Známa značka predstavila najvýkonnejšie SUV
- Žiari ako 500 biliónov Sĺnk. Najjasnejší objekt vo vesmíre má odpoveď na najväčšiu otázku ľudstva
- Slovensko nemá na výber, tvrdia odborníci. Progresívna energia je jedinou cestou k lacnej elektrine
- Legendárne Akty X po rokoch hlásia návrat. Obľúbenú dvojicu Muldera a Scullyovú nahradia títo herci
-
- Slovensko nemá na výber, tvrdia odborníci. Progresívna energia je jedinou cestou k lacnej elektrine
- Za 20 000 eur dojazd 2000 km. Známa značka predstavila najvýkonnejšie SUV
- Zem je vo vnútri úplne iná, než sme si mysleli. Stojíme na gigantickom „oceáne”
- Netflix odhalil najväčší film budúceho mesiaca. Ukáže brutálny boj o život
- Celý život nás klamú. Powerbanky sú špinavý biznis, toto ti výrobcovia nikdy nepovedia
-
- Lieta už 70 rokov. Najstarší bombardér USA havaroval s jadrovými bombami, stále nemá náhradu
- Čína opäť všetkým vytrela zrak. Predstavila stavebný stroj s dojazdom 1 400 km
- Za 35 minút predali 15-tisíc áut. Veľmoc ovládla trh s EV rekordným tempom a rozmetala Teslu
- Na Marse našli „stavbu“ ako zo Starovekého Egypta. Experti prehovorili jasne
- Celý život nás klamú. Powerbanky sú špinavý biznis, toto ti výrobcovia nikdy nepovedia
Výpadok internetu v Iráne trvá už 30 dní, koniec je v nedohľadne
Skončí konečne striedanie letného a zimného času? Európania majú jasnú preferenciu
Slovensko chystá tvrdý zákon proti zneužívaniu umelej inteligencie
Realita v Európe si vyžiadala radikálny krok. Štát naleje do obrany o takmer 10 miliárd eur viac
Konečne dávame zbohom ruskému plynu: Slovensko našlo nového spojenca
NASA hovorí o udalosti storočia. Mesiac zasiahol obrovský objekt, vytvoril 225-metrový kráter
Koniec európskej dominancie. Čína prvýkrát porazila Úniu v automobilovom obchode
NAJČÍTANEJŠIE ZO STARTITUP

Účinnejšia ako beh či silový tréning. Vedci zistili, ktorá aktivita najviac podporí tvoj spánok
PREMIUMZlato zažíva najhorší týždeň za 40 rokov, Boj proti fiktívnym PN priniesol úspory, Známy reťazec ruší predajne (TÝŽDENNÝ PREHĽAD)

Americký elitný radar s krídlami skončil v troskách. Iránsky útok spôsobil škody za stámilióny

Pašeráci objavili nový biznis: Z Kene vynášajú vzácne mravce. Na čiernom trhu zarábajú stovky dolárov

