Na Androidy útočí hrozivý malvér. Nahráva, čo hovoríš a údaje pošle do Ruska
Odborníci v oblasti kybernetickej bezpečnosti identifikovali nový nebezpečný malvér. Ten dostal názov „Process Manager“, šíri sa na zariadeniach so systémom Android a dokáže sledovať polohu, nahrávať zvuky, čítať a odosielať SMS správy a mnoho ďalšieho. Na tému upozornil portál TechRadar.
Nebezpečný malvér
Za objavením tohto malvéru stoja experti zo skupiny Lab52. Tí na svojom blogu upozornili, že hoci sa táto hrozba zdá veľmi podobná hrozbám vytvoreným Ruskom dotovanou hackerskou skupinou Turla, táto skupina za jej vytvorením zrejme nakoniec nestojí.
Svedčí o tom najmä nízka sofistikovanosť hrozieb malvéru.
Podobnosť medzi .apk „Process Manager“ a inými malvérmi skupiny Turla je najmä vo využívaní rovnakej infraštruktúry zdieľaného hostingu. Hoci zatiaľ nie je jasné, ako sa malvér šíri, po jeho nainštalovaní sa v zariadení objaví ikona ozubeného kolieska. Tá sa snaží tváriť ako súčasť, alebo základná aplikácia systému Android.

Po spustení aplikácie sa užívateľovi zobrazí varovanie o udelení “potrebných” povolení, k prístupu k približnej, ale i presnej polohe, stave prístupovej siete, k stavu WiFi, fotoaparátu, službám v popredí, internetu, úpravne nastavení zvukov, čítaniu denníka hovorov, kontaktom, čítaniu a zápisu do externého úložiska, k stavu telefónu, k čítaniu a posielaniu SMS, nahrávaniu zvukov, spusteniu aplikácie a keď je zariadenie zapnuté, aj zabráneniu uzamknutia.
Zatiaľ tiež nie je celkom jasné, ako .apk tieto povolenia získava. Zrejme sa však pokúša priamo oklamať svoju obeť, aby ich udelila, alebo na udelenie povolení zneužíva službu Android Accessibility. Práve tu sa začína objavovať rozdiel medzi týmto malvérom a hrozbami vytvorenými skupinou Turla, upozorňuje portál BleepingComputer,
Po odsúhlasení týchto hrozieb sa ikona okamžite odstráni z plochy, avšak aplikácia neustále beží a pracuje na pozadí. Podľa všetkého sa však stále zobrazuje na lište s notifikáciami, takže používateľ môže vidieť, že aplikácia je spustená.

Práve táto nízka sofistikovanosť a fakt, že tento malvér nainštaluje aplikáciu Dhan: Earn Wallet cash, sľubujúcu zarábanie peňazí, ktorá sa nachádza aj v Obchode Play a poskytuje útočníkom provízie, odlišuje tento malvér od iných hrozieb skupiny Turla.
Cieľom tejto ruskej skupiny je totiž špionáž a nie generovanie príjmov.

Isté však je, že zhromaždené informácie vo formáte JSON sa odosielajú na server nachádzajúci sa v Rusku. Čo sa so zhromaždenými údajmi deje ďalej, zatiaľ známe nie je.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

POZOR: Unikli údaje o 17 miliónoch účtov. Ak ti prišiel tento e-mail, okamžite ho vymaž

Slováci, POZOR: Hackeri napadli 9 miliónov ľudí cez funkčné a užitočné nástroje prehliadača

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor

Špehujú Slovákov, ktorí ani nemajú účet. Ak si klikol na toto tlačidlo, sociálne siete vedia o tebe všetko

POZOR Google začal vymazávať účty Gmail. Takto sa vyhneš strate e-mailov, súborov či fotografií
NAJČÍTANEJŠIE ZO STARTITUP

Neurovedkyňa odhalila 5 doplnkov proti starnutiu. Jeden znížil biologický vek až o 8 rokov

Cesty ako zo skla: Na Slovensko mieri čierny dážď a prinesie mimoriadne nebezpečnú poľadovicu (POČASIE)

MIMORIADNE: Bratislavské letisko prerušilo prevádzku, hrozí meškanie letov

Kritická situácia na západnom Slovensku: Doprava kolabuje, MHD paralyzovaná, platia výstrahy 2. stupňa

Správy hovoria o zlyhaní obličiek Kadyrova. Moskva zvažuje troch možných náhradníkov
- 24 hod
- 48 hod
- 7 dní
-
- Má dokonalý obraz, je lepšia než OLED a cena pôjde nadol. Televízory čaká v roku 2026 revolúcia
- Toto konkurencia neprežije. Netflix odhalil filmy a seriály 2026, chystá najväčší útok na divákov v histórii
- Kam sa hrabe tunel Višňové. Číňania ukázali inžiniersky zázrak, ktorý prekvapil aj expertov
- Vedci boli jeho pevnosťou šokovaní. Vyvinuli lacnú alternatívu k betónu, budeme ňou stavať domy
- Nemci spasia celý svet. Palivo budúcnosti chystá prelom, bude žrať menej energie a výrazne zlacnie
-
- Vybabrali s Američanmi, teraz to schytajú Rusi. Česi pošlú Ukrajine špičkovú vesmírnu „zbraň“
- Má dokonalý obraz, je lepšia než OLED a cena pôjde nadol. Televízory čaká v roku 2026 revolúcia
- Nemci spasia celý svet. Palivo budúcnosti chystá prelom, bude žrať menej energie a výrazne zlacnie
- Už dva roky ho ľudia nevedia prestať sledovať. Vojnový film s Tomom Hanksom neprestáva udivovať
- Toto konkurencia neprežije. Netflix odhalil filmy a seriály 2026, chystá najväčší útok na divákov v histórii
-
- Toto nemalo ísť takto ľahko. Číňania „rozobrali“ bombardér B-21 a odhalili jeho tajomstvo
- Vybabrali s Američanmi, teraz to schytajú Rusi. Česi pošlú Ukrajine špičkovú vesmírnu „zbraň“
- Kríza sa prehlbuje: Známy obchod prosí ľudí, aby mu predali staré počítače. Ponúka vysoké výkupné
- Astronómovia ostali v nemom úžase. Hubblov teleskop odhalil záhadný objekt väčší než galaxia
- Nemci spasia celý svet. Palivo budúcnosti chystá prelom, bude žrať menej energie a výrazne zlacnie
Nad Slovenskom visí škandál za viac než 100 miliónov eur. MIRRI mlčí a čelí ostrej kritike
Trh so smartfónmi zažil nečakaný a prudký obrat. Kraľuje mu Apple, v TOP 3 sú ďalšie veľké značky
AKTUÁLNE: Čínske elektromobily zamoria Európu. EÚ dosiahla dôležitú dohodu s Pekingom
Meta škrípe zubami. Vyzvala štát na prehodnotenie zákazu používania sociálnych sietí
Elon Musk vypustí do vesmíru ďalších 7 500 satelitov
Medicína oslavuje: Vedci objavili látku, ktorá vie zvrátiť starnutie mozgu
Elektromobilita rozdelila Európu na dve časti. Osud spaľovákov má v rukách jeden štát
NAJČÍTANEJŠIE ZO STARTITUP

Neurovedkyňa odhalila 5 doplnkov proti starnutiu. Jeden znížil biologický vek až o 8 rokov

Cesty ako zo skla: Na Slovensko mieri čierny dážď a prinesie mimoriadne nebezpečnú poľadovicu (POČASIE)

MIMORIADNE: Bratislavské letisko prerušilo prevádzku, hrozí meškanie letov

Kritická situácia na západnom Slovensku: Doprava kolabuje, MHD paralyzovaná, platia výstrahy 2. stupňa

