Na Androidy útočí hrozivý malvér. Nahráva, čo hovoríš a údaje pošle do Ruska
Odborníci v oblasti kybernetickej bezpečnosti identifikovali nový nebezpečný malvér. Ten dostal názov „Process Manager“, šíri sa na zariadeniach so systémom Android a dokáže sledovať polohu, nahrávať zvuky, čítať a odosielať SMS správy a mnoho ďalšieho. Na tému upozornil portál TechRadar.
Nebezpečný malvér
Za objavením tohto malvéru stoja experti zo skupiny Lab52. Tí na svojom blogu upozornili, že hoci sa táto hrozba zdá veľmi podobná hrozbám vytvoreným Ruskom dotovanou hackerskou skupinou Turla, táto skupina za jej vytvorením zrejme nakoniec nestojí.
Svedčí o tom najmä nízka sofistikovanosť hrozieb malvéru.
Podobnosť medzi .apk „Process Manager“ a inými malvérmi skupiny Turla je najmä vo využívaní rovnakej infraštruktúry zdieľaného hostingu. Hoci zatiaľ nie je jasné, ako sa malvér šíri, po jeho nainštalovaní sa v zariadení objaví ikona ozubeného kolieska. Tá sa snaží tváriť ako súčasť, alebo základná aplikácia systému Android.
Po spustení aplikácie sa užívateľovi zobrazí varovanie o udelení “potrebných” povolení, k prístupu k približnej, ale i presnej polohe, stave prístupovej siete, k stavu WiFi, fotoaparátu, službám v popredí, internetu, úpravne nastavení zvukov, čítaniu denníka hovorov, kontaktom, čítaniu a zápisu do externého úložiska, k stavu telefónu, k čítaniu a posielaniu SMS, nahrávaniu zvukov, spusteniu aplikácie a keď je zariadenie zapnuté, aj zabráneniu uzamknutia.
Zatiaľ tiež nie je celkom jasné, ako .apk tieto povolenia získava. Zrejme sa však pokúša priamo oklamať svoju obeť, aby ich udelila, alebo na udelenie povolení zneužíva službu Android Accessibility. Práve tu sa začína objavovať rozdiel medzi týmto malvérom a hrozbami vytvorenými skupinou Turla, upozorňuje portál BleepingComputer,
Po odsúhlasení týchto hrozieb sa ikona okamžite odstráni z plochy, avšak aplikácia neustále beží a pracuje na pozadí. Podľa všetkého sa však stále zobrazuje na lište s notifikáciami, takže používateľ môže vidieť, že aplikácia je spustená.
Práve táto nízka sofistikovanosť a fakt, že tento malvér nainštaluje aplikáciu Dhan: Earn Wallet cash, sľubujúcu zarábanie peňazí, ktorá sa nachádza aj v Obchode Play a poskytuje útočníkom provízie, odlišuje tento malvér od iných hrozieb skupiny Turla.
Cieľom tejto ruskej skupiny je totiž špionáž a nie generovanie príjmov.
Isté však je, že zhromaždené informácie vo formáte JSON sa odosielajú na server nachádzajúci sa v Rusku. Čo sa so zhromaždenými údajmi deje ďalej, zatiaľ známe nie je.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Špehujú Slovákov, ktorí ani nemajú účet. Ak si klikol na toto tlačidlo, sociálne siete vedia o tebe všetko
PRIPOMIENKA Slovákovi z účtu ukradli 500 € cez bežnú aplikáciu. Polícia varuje ľudí, aby neprišli o všetko
PREMIUM TÝŽDŇA Radšej ju hneď vymaž. Známu appku zneužili hekeri, Slovákom cez ňu ukradli heslá aj peniaze
„Hračkárstvo hackerov“. Tieto (ne)legálne gadgety si objednáš z internetu aj na Slovensko
Google spravil geniálny ťah. Vyše 30 miliárd investuje do veci, ktorú na Slovensku zúfalo potrebujeme
NAJČÍTANEJŠIE ZO STARTITUP
Čína vyvinula desivú vodíkovú bombu bez jadrovej nálože. Jej ničivá sila prekonáva všetky očakávania
Mladí menia pohľad na peniaze, startupy zlyhávajú a ženy trpia potichu. Čo sme sa dozvedeli tento týždeň (PREHĽAD)
Pápež najprv neprišiel, neskôr sa stretli súkromne: Amerického viceprezidenta poučil o súcite pápežov najvyšší zástupca
Od októbra prestane vo väčšine počítačoch fungovať Word či Outlook. Slováci budú musieť siahnuť do vrecka
Šéf Pentagonu opäť zdieľal utajené informácie: V chate sa jeho manželka mala dozvedieť o útokoch na Jemen
- 24 hod
- 48 hod
- 7 dní
-
- Toto je 13 sci-fi seriálov, ktoré podľa Netflixu musíš vidieť. Niektoré ťa prekvapia
- Neverili sme vlastným očiam. Internet ovládla bizarná AI, ktorá vyzlieka ľudí (+TEST)
- Zem je zachránená. Odborníci našli konečné riešenie na klimatickú krízu, máme ho „pod nosom“
- „Blízko” Zeme našli hviezdu staršiu než čas. Jej existencia ohrozuje všetky naše fyzikálne teórie
- Tento tichý zabijak ničí Zem už 50 rokov. Ako je možné, že si to doteraz nikto nevšimol?
-
- Zem je zachránená. Odborníci našli konečné riešenie na klimatickú krízu, máme ho „pod nosom“
- Tento tichý zabijak ničí Zem už 50 rokov. Ako je možné, že si to doteraz nikto nevšimol?
- „Blízko” Zeme našli hviezdu staršiu než čas. Jej existencia ohrozuje všetky naše fyzikálne teórie
- Japonci spustia „neobmedzený” zdroj energie. Z 1 gramu paliva jej vyrobí toľko, čo 8 ton ropy
- Toto je 13 sci-fi seriálov, ktoré podľa Netflixu musíš vidieť. Niektoré ťa prekvapia
-
- Slováci jedia mikroplasty, ani o tom nevedia. Vedci odhalili prekvapivú potravinu, v ktorej ich je extrémne veľa
- Zem je zachránená. Odborníci našli konečné riešenie na klimatickú krízu, máme ho „pod nosom“
- EÚ chystá veľkú zmenu. Tisíce Slovákov prídu o vodičák
- Definitívny obrat? Známy ropný gigant na svojich čerpačkách prestáva predávať benzín a naftu
- Zostrelili UFO a kruto za to zaplatili. 23 sovietskych vojakov podľa CIA postihol desivý osud
Farebné autá sa predávajú rýchlejšie. Kupujeme ich však menej
Audi možno s výrobou zamieri do Ameriky. VW reaguje na dovozné clá
Minecraft pomáha objaviť novú generáciu jadrových inžinierov. Energocraft spoznal víťazov spomedzi školákov
Slovenský Envien Group expanduje do Brazílie. Kúpila polovicu podniku Agropéu
204 dní vo vesmíre. Posádka ISS pristála bezpečne v Kazachstane
NAJČÍTANEJŠIE ZO STARTITUP
Čína vyvinula desivú vodíkovú bombu bez jadrovej nálože. Jej ničivá sila prekonáva všetky očakávania
Mladí menia pohľad na peniaze, startupy zlyhávajú a ženy trpia potichu. Čo sme sa dozvedeli tento týždeň (PREHĽAD)
Pápež najprv neprišiel, neskôr sa stretli súkromne: Amerického viceprezidenta poučil o súcite pápežov najvyšší zástupca
Od októbra prestane vo väčšine počítačoch fungovať Word či Outlook. Slováci budú musieť siahnuť do vrecka
Šéf Pentagonu opäť zdieľal utajené informácie: V chate sa jeho manželka mala dozvedieť o útokoch na Jemen
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené