Premium

Získejte všechny články
jen za 89 Kč/měsíc

Aplikační obchod Huaweie řeší první problém. Řádil v něm malware Joker

  1:08
Analytici ze společnosti Doctor Web odhalili první malware v aplikačním obchodě Huaweie. Do AppGallery si našlo cestu deset modifikací trojského koně Joker, který dokáže uživatele androidích zařízení bez jejich vědomí přihlásit k odběru prémiových služeb. Škodlivé aplikace si stáhlo více než 538 tisíc uživatelů.

Malware Joker objevený v roce 2019 v Google Play našel nové útočiště v aplikačním obchodě Huaweie. Ilustrační snímek | foto: tuttoandroid.net

Malware Android.Joker je známý od podzimu 2019, neustále se však objevují nové verze a modifikace. Dříve se útočníci zaměřovali výhradně na oficiální aplikační obchod Google, Google Play si však na tohoto trojského koně již dává pozor. Po spuštění vlastního aplikačního obchodu Huaweie v důsledku amerických sankcí, kvůli nimž čínská společnost nemá přístup k Androidu a na něj navázaným službám, se tak útočníci zaměřili na AppGallery.

Zvolili přitom stejný způsob jako v případě aplikačního obchodu Google Play. Nebezpečný kód se skrýval v na první pohled neškodných aplikacích, díky čemuž jej dokážou v aplikačním obchodě udržet déle a ve výsledku tak infikovat více zařízení nic netušících uživatelů. Aktuálně se malware podle analytiků maskoval třeba jako virtuální klávesnice, fotografická aplikace, online komunikátor či hra.

„Osm z těchto aplikací bylo distribuováno vývojářem Shanxi kuailaipai network technology co., Ltd,“ informovala společnost Doctor Web na svém webu s tím, že od jiného vývojáře původem z Čína pocházely i zbývající dvě objevené nebezpečné aplikace.

Aplikace, které skutečně plní slibovanou funkci, na pozadí stáhnou a následně aktivují škodlivý kód. Ten uživatele bez jeho vědomí přihlásí k odběru prémiových služeb. Po stažení a prvním spuštění podvodná aplikace žádá přístup k oznámení. Důvod je nasnadě: útočníci tak dokážou zachytit příchozí SMS prémiových služeb s potvrzovacími/aktivačními kódy.

Podle analytiků mohou útočníci tímto způsobem uživatele bez jeho vědomí přihlásit k libovolnému počtu takových služeb. Ve výchozím nastavení jde o pět, jejich počet lze však libovolně navýšit či snížit. Výjimkou v tomto konkrétním případě nebylo přihlášení uživatele k celkem 10 prémiovým službám. A tak v případě, že nemá u mobilních plateb nastaveno zabezpečení ověřením každé transakce, může být ve výsledku opravdu nemile překvapen.

Čínský Huawei po upozornění ze strany společnosti Doctor Web všechny aplikace, v nichž byl malware Joker odhalen, ze svého aplikačního obchodu AppGallery stáhl. Současně informoval o podniknutí dalších kroků, které mají minimalizovat riziko, že by se malware Joker v budoucnu v jeho aplikačním obchodě malwarem znovu objevil.

Autor:
  • Nejčtenější

Spotem s Trojanem na horách operátor popudil Poláky. Nerozuměli nadsázce

21. dubna 2024  8:01

Po dvojici Vojtěch Kotek a Lukáš Pavlásek, k níž později přibyl Jakub Kohák, vsadil T-Mobile ve...

Je to už spíš foťák s mobilem a opravdu se povedl. Test Xiaomi 14 Ultra

21. dubna 2024

Prémiový smartphone Xiaomi 14 Ultra působí mezi současnou nabídkou mobilů jako unikát. Jaký jiný...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Toto zařízení mělo nahradit mobily. V recenzích se mu vysmáli

23. dubna 2024

Novinka s názvem Humane AI Pin se zdála být převratným zařízením. V mnoha ohledech měla nahradit...

Vodafone měl výpadek, někteří zákazníci se nemohli dovolat

25. dubna 2024  10:03,  aktualizováno  10:15

Síť mobilního operátora Vodafone postihl ráno výpadek. Týkal se části zákazníků, kteří se nemohli...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Operátoři zahušťují pokrytí Česka signálem 5G. Máte ho doma? Podívejte se

20. dubna 2024

Premium V červenci to budou již čtyři roky, co byla v Česku spuštěna první komerční 5G síť. Zatímco v...

Dětem neprodáváme. Britské děti si dost možná už smartphone nekoupí

27. dubna 2024

Premium Britští ministři zvažují přijetí zákona, který by omezoval prodej smartphonů. Jsou totiž...

Váš iPhone může být hacknut, varuje Apple uživatele v desítkách zemích

27. dubna 2024

Jednotlivci z řad uživatelů iPhonů z více než devadesáti zemí světa obdrželi ve středu 10. dubna od...

Úřad chce zatočit se spoofingem. Podezřelé hovory operátoři nespojí

26. dubna 2024  16:02

Český telekomunikační úřad (ČTÚ) vydal novelu všeobecného opatření, která stanovuje nové podmínky,...

Hlasujte o nejlepší sportovní fotku. Vyberete tak vítěze smartphonu vivo

26. dubna 2024

Soutěž o úplnou novinku, smartphone vivo V40 SE s bohatou výbavou nebo podepsaný dres...

Akční letáky
Akční letáky

Prohlédněte si akční letáky všech obchodů hezky na jednom místě!

Bývalý fitness trenér Kavalír zrušil asistovanou sebevraždu, manželka je těhotná

Bývalý fitness trenér Jan Kavalír (33) trpí osmým rokem amyotrofickou laterální sklerózou. 19. dubna tohoto roku měl ve...

Herečka Hunter Schaferová potvrdila románek se španělskou zpěvačkou

Americká herečka Hunter Schaferová potvrdila domněnky mnoha jejích fanoušků. A to sice, že před pěti lety opravdu...

Tenistka Markéta Vondroušová se po necelých dvou letech manželství rozvádí

Sedmá hráčka světa a aktuální vítězka nejprestižnějšího turnaje světa Wimbledonu, tenistka Markéta Vondroušová (24), se...

Horňáci versus dolňáci. Víme, čemu muži dávají přednost, a je to překvapení

Ženské tělo je pro muže celkově velmi atraktivní a nabízí jejich očím mnoho zajímavých partií. Největší pozornosti se...

Za vytlačení z linky do Brna musí Student Agency zaplatit náhradu 21 milionů

Společnost Student Agency provozující autobusy a vlaky pod označením RegioJet musí zaplatit bývalému konkurentovi 21...