Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Aplikační obchod Huaweie řeší první problém. Řádil v něm malware Joker

  1:08
Analytici ze společnosti Doctor Web odhalili první malware v aplikačním obchodě Huaweie. Do AppGallery si našlo cestu deset modifikací trojského koně Joker, který dokáže uživatele androidích zařízení bez jejich vědomí přihlásit k odběru prémiových služeb. Škodlivé aplikace si stáhlo více než 538 tisíc uživatelů.

Malware Joker objevený v roce 2019 v Google Play našel nové útočiště v aplikačním obchodě Huaweie. Ilustrační snímek | foto: tuttoandroid.net

Malware Android.Joker je známý od podzimu 2019, neustále se však objevují nové verze a modifikace. Dříve se útočníci zaměřovali výhradně na oficiální aplikační obchod Google, Google Play si však na tohoto trojského koně již dává pozor. Po spuštění vlastního aplikačního obchodu Huaweie v důsledku amerických sankcí, kvůli nimž čínská společnost nemá přístup k Androidu a na něj navázaným službám, se tak útočníci zaměřili na AppGallery.

Zvolili přitom stejný způsob jako v případě aplikačního obchodu Google Play. Nebezpečný kód se skrýval v na první pohled neškodných aplikacích, díky čemuž jej dokážou v aplikačním obchodě udržet déle a ve výsledku tak infikovat více zařízení nic netušících uživatelů. Aktuálně se malware podle analytiků maskoval třeba jako virtuální klávesnice, fotografická aplikace, online komunikátor či hra.

„Osm z těchto aplikací bylo distribuováno vývojářem Shanxi kuailaipai network technology co., Ltd,“ informovala společnost Doctor Web na svém webu s tím, že od jiného vývojáře původem z Čína pocházely i zbývající dvě objevené nebezpečné aplikace.

Aplikace, které skutečně plní slibovanou funkci, na pozadí stáhnou a následně aktivují škodlivý kód. Ten uživatele bez jeho vědomí přihlásí k odběru prémiových služeb. Po stažení a prvním spuštění podvodná aplikace žádá přístup k oznámení. Důvod je nasnadě: útočníci tak dokážou zachytit příchozí SMS prémiových služeb s potvrzovacími/aktivačními kódy.

Podle analytiků mohou útočníci tímto způsobem uživatele bez jeho vědomí přihlásit k libovolnému počtu takových služeb. Ve výchozím nastavení jde o pět, jejich počet lze však libovolně navýšit či snížit. Výjimkou v tomto konkrétním případě nebylo přihlášení uživatele k celkem 10 prémiovým službám. A tak v případě, že nemá u mobilních plateb nastaveno zabezpečení ověřením každé transakce, může být ve výsledku opravdu nemile překvapen.

Čínský Huawei po upozornění ze strany společnosti Doctor Web všechny aplikace, v nichž byl malware Joker odhalen, ze svého aplikačního obchodu AppGallery stáhl. Současně informoval o podniknutí dalších kroků, které mají minimalizovat riziko, že by se malware Joker v budoucnu v jeho aplikačním obchodě malwarem znovu objevil.

Autor:
  • Nejčtenější

Nejhorší noční můra, řekla žena, která v botě syna objevila cizí AirTag

20. května 2024

Mého syna někdo sleduje. S takovým pocitem několik týdnů žila žena z Floridy poté, co na svůj...

Chyba v novém systému pro iPhony dokáže oživit „zombie“ fotografie

17. května 2024  13:18

Nový systém iOS pro iPhony trpí zvláštní chybou. Uživatelům se objevují i roky smazané fotografie....

{NADPIS}

{LABEL} {POPISEK}

O2 opět láká na levnější neomezená data. Slevu však trochu zkrouhlo

20. května 2024  7:02

O nové zákazníky začal usilovat i operátor O2. Znovu se zaměřil na svůj základní datově neomezený...

Víte, co vše dovede umělá inteligence v mobilech Samsungu? Odborník radí

22. května 2024

Společně s odborníkem z českého zastoupení Samsungu Petrem Holým jsme prozkoumali možnosti, jaké...

{NADPIS}

{LABEL} {POPISEK}

Němci musejí pro smartphony Motoroly třeba do Česka. Doma je teď nekoupí

19. května 2024  8:01

Německý soud nařídil v zemi zákaz prodeje mobilních zařízení značky Lenovo a Motorola. Společnost,...

V USA je to samý iPhone. Nabídka mobilů je mnohem menší než v Evropě

24. května 2024  7:02

V prvním čtvrtletí letošního roku měly iPhony na trhu ve Spojených státech více než poloviční tržní...

Levnější model vypadá lákavě. Od dražšího ho nepoznáte a není ošizený

24. května 2024

Novinku už čínské Oppo představilo na domácím trhu a s jistotou se objeví i v Evropě. Designově...

Budují značku na unikátním designu, teď chtějí vyrobit superlevný mobil

23. května 2024  7:02

Telefonů má značka Nothing už několik a každý z nich se chlubí především originálním designem. Nyní...

Má dokonce vysouvací objektiv a žádný jiný mobil lépe nefotí

23. května 2024

Aktuálně nejlepší foťák ve smartphonu má Huawei Pura 70 Ultra. Koupíte ho oficiálně v Česku a levný...

Akční letáky
Akční letáky

Všechny akční letáky na jednom místě!

Nejhorší noční můra, řekla žena, která v botě syna objevila cizí AirTag

Mého syna někdo sleduje. S takovým pocitem několik týdnů žila žena z Floridy poté, co na svůj iPhone začala dostávat...

Párkům odzvonilo. Podnikatel lije do rohlíků svíčkovou a dobývá benzinky

Na pracovních cestách se podnikatel v gastronomii Lukáš Nádvorník přejedl párků v rohlíku. Napadlo ho, že by do pečiva...

Anální sex je výzva. Nejvíc tabu je však v Česku jiná praktika, říká průzkum

Erotické hračky nepředstavují podezřelou exotiku, v ložnicích jsou jako doma. Ostatně jako masturbace. I orální sex....

Herec Lukáš Vaculík se oženil, dívčí idol 80. let si vzal ředitelku z Primy

Lukáš Vaculík (61) se tajně oženil. Vzal si výrobní ředitelku a producentku FTV Prima Luciu Kršákovou (46). Herec a...

Klavírista Petr Malásek si zlomil obě ruce. Mohlo to dopadnout hůř, říká

Klavírista Petr Malásek (59) spadl z kola a zlomil si obě ruce. V pořadu 7 pádů Honzy Dědka popsal nehodu i jaká je...