Na Androidy útočí hrozivý malvér. Nahráva, čo hovoríš a údaje pošle do Ruska
Odborníci v oblasti kybernetickej bezpečnosti identifikovali nový nebezpečný malvér. Ten dostal názov „Process Manager“, šíri sa na zariadeniach so systémom Android a dokáže sledovať polohu, nahrávať zvuky, čítať a odosielať SMS správy a mnoho ďalšieho. Na tému upozornil portál TechRadar.
Nebezpečný malvér
Za objavením tohto malvéru stoja experti zo skupiny Lab52. Tí na svojom blogu upozornili, že hoci sa táto hrozba zdá veľmi podobná hrozbám vytvoreným Ruskom dotovanou hackerskou skupinou Turla, táto skupina za jej vytvorením zrejme nakoniec nestojí.
Svedčí o tom najmä nízka sofistikovanosť hrozieb malvéru.
Podobnosť medzi .apk „Process Manager“ a inými malvérmi skupiny Turla je najmä vo využívaní rovnakej infraštruktúry zdieľaného hostingu. Hoci zatiaľ nie je jasné, ako sa malvér šíri, po jeho nainštalovaní sa v zariadení objaví ikona ozubeného kolieska. Tá sa snaží tváriť ako súčasť, alebo základná aplikácia systému Android.

Po spustení aplikácie sa užívateľovi zobrazí varovanie o udelení “potrebných” povolení, k prístupu k približnej, ale i presnej polohe, stave prístupovej siete, k stavu WiFi, fotoaparátu, službám v popredí, internetu, úpravne nastavení zvukov, čítaniu denníka hovorov, kontaktom, čítaniu a zápisu do externého úložiska, k stavu telefónu, k čítaniu a posielaniu SMS, nahrávaniu zvukov, spusteniu aplikácie a keď je zariadenie zapnuté, aj zabráneniu uzamknutia.
Zatiaľ tiež nie je celkom jasné, ako .apk tieto povolenia získava. Zrejme sa však pokúša priamo oklamať svoju obeť, aby ich udelila, alebo na udelenie povolení zneužíva službu Android Accessibility. Práve tu sa začína objavovať rozdiel medzi týmto malvérom a hrozbami vytvorenými skupinou Turla, upozorňuje portál BleepingComputer,
Po odsúhlasení týchto hrozieb sa ikona okamžite odstráni z plochy, avšak aplikácia neustále beží a pracuje na pozadí. Podľa všetkého sa však stále zobrazuje na lište s notifikáciami, takže používateľ môže vidieť, že aplikácia je spustená.

Práve táto nízka sofistikovanosť a fakt, že tento malvér nainštaluje aplikáciu Dhan: Earn Wallet cash, sľubujúcu zarábanie peňazí, ktorá sa nachádza aj v Obchode Play a poskytuje útočníkom provízie, odlišuje tento malvér od iných hrozieb skupiny Turla.
Cieľom tejto ruskej skupiny je totiž špionáž a nie generovanie príjmov.

Isté však je, že zhromaždené informácie vo formáte JSON sa odosielajú na server nachádzajúci sa v Rusku. Čo sa so zhromaždenými údajmi deje ďalej, zatiaľ známe nie je.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Ani Slovensko ho nezastavilo: EÚ schválila dohodu o najkontroverznejšom zákone v histórii internetu

Blíži sa koniec Slovenska ako ho poznáme: Začala technologická migrácia, ktorá zmení náš štát

„Stačí jeden e-mail a vypne sa celé mesto.“ Hackeri zničili zariadenie, ktoré nikdy nemalo byť online

Falošné výzvy z Finančnej správy vyľakali Slovákov. V žiadnom prípade na nich neklikaj, je to podvod

Najväčší technologický podvod storočia: Ako startupy nafúkli hodnotu ničoho na miliardy
NAJČÍTANEJŠIE ZO STARTITUP

Slovenských podnikateľov čaká zásadná zmena. Hrozia im pokuty až do 100 000 eur
PREMIUMBeatnik Peter býval v opustenej vile v Poľsku: „Snívali sa mi hrozné sny. Zistil som, že sa tam stala vražda“

Mlynské Nivy sa radikálne menia: Autobusová stanica sa zmenší o tretinu. Cestujúci nie sú nadšení

Na strechách máme časovanú bombu. Fotovoltika z Číny priťahuje kybernetické útoky, varujú experti

Ukrajinský útok, aký Rusko nečakalo: Zničil supertajnú „korunu“ laserového programu, jedinú svojho druhu
- 24 hod
- 48 hod
- 7 dní
-
- Neprekoná ani 20 cm prekážku, vojaci z neho zvracali. Stroj európskej armády NATO za miliardy je na smiech
- Na Slovensku o pár dní začína nový kanál. Ponúkne desiatky filmov úplne bez reklám
- Ferrari si patentovalo spaľovací motor, ktorý rúca fyziku. Legendárna V12 sa vracia s TOP technológiou
- Pobláznili divákov po celom svete. TOP 13 najlepších seriálov 2025, ktoré nesmieš zmeškať
- Netflix nevydržal nápor a padol. Seriálová udalosť roka dorazila, v slovenských premiérach je zmätok
-
- Na Slovensku o pár dní začína nový kanál. Ponúkne desiatky filmov úplne bez reklám
- Netflix nevydržal nápor a padol. Seriálová udalosť roka dorazila, v slovenských premiérach je zmätok
- Prepojí celú Európu a dosiahne rýchlosť 1 000 km/h. Po 10 rokoch stavajú revolučný hyperloop
- USA má v rukách tajný sen Rusov. V sekunde by ukončil akýkoľvek konflikt
- Európsky štát doplatil na lacné energie z Ruska. Nemá zásoby paliva, o 4 dni mu hrozí totálny kolaps
-
- Na Slovensku o pár dní začína nový kanál. Ponúkne desiatky filmov úplne bez reklám
- Európsky štát doplatil na lacné energie z Ruska. Nemá zásoby paliva, o 4 dni mu hrozí totálny kolaps
- Kotly a tepelné čerpadlá skončili. Táto inovácia kúrením zarába peniaze
- Ohromne zbohatnú a spasia celý svet. Veľmoc našla pod zemou nekonečný zdroj čistej energie
- Rusko zradil dlhoročný spojenec. Ukrajine posiela obrovské množstvo zbraní
Rúca sa im jeden trh za druhým. Japonská automobilka padá na kolená, Európa stratila záujem
Čína varuje Japonsko pred „bolestivou cenou“. Malý ostrov sa mení na najnebezpečnejšie miesto Ázie
Európa posiela SpaceX jasný odkaz. Rekordné miliardy eur nalejú do vlastnej rakety budúcnosti
Spaľováky budú definitívne vytlačené. Číňania stavajú so Stellantisom v Európe obriu továreň na batérie
Štátny tajomník: Slovensko má šancu presadiť sa v Európe vďaka umelej inteligencii
Senzácia: Európa opäť pristane na Marse. Bude hľadať odpoveď na zásadnú otázku
Orbán klamal o obrovskom úspechu. Slovensko má nôž na krku kvôli ruskej rope
NAJČÍTANEJŠIE ZO STARTITUP

Slovenských podnikateľov čaká zásadná zmena. Hrozia im pokuty až do 100 000 eur
PREMIUMBeatnik Peter býval v opustenej vile v Poľsku: „Snívali sa mi hrozné sny. Zistil som, že sa tam stala vražda“

Mlynské Nivy sa radikálne menia: Autobusová stanica sa zmenší o tretinu. Cestujúci nie sú nadšení

Na strechách máme časovanú bombu. Fotovoltika z Číny priťahuje kybernetické útoky, varujú experti

