Premium

Získejte všechny články
jen za 89 Kč/měsíc

Špehujte svoje protivníky. Stačí trojský kůň v aplikaci pro Android

Škodlivých aplikací je pro operační systém Android jistě spousta. Málokterá z nich si však vybírá konkrétní cíle, aby získala údaje od předem vybrané skupinky lidí. Případ je o to zajímavější, že terčem byli tibetští aktivisté.

Trojský kůň jde snadno propašovat do každé android aplikace | foto: androidhoy.com

Společnost Kaspersky Labs, známá především svými bezpečnostními produkty pro stolní počítače, oznámila, že objevila trojského koně v aplikaci pro jistou konferenci v Ženevě. Na tom by nebylo možná nic až tak zajímavého, pokud by tato aplikace nebyla rozeslána z hacknutého e-mailového účtu vysoce postaveného tibetského aktivisty.

Text zprávy obsahoval informace o nadcházející konferenci o lidských právech a v příloze byl apk soubor, což je instalační balíček každé androidí aplikace. Balíček WUC's Conference měl být tradiční informační a navigační aplikací, která se pro podobné akce využívá.

Po spuštění měla aplikace za úkol nasbírat údaje zahrnující seznam kontaktů, výpis hovorů, SMS zprávy, polohu telefonu a další informace o zařízení, jako je jeho telefonní číslo nebo verze operačního systému. Nutno podotknout, že i v případě instalace aplikace přes instalační balíček apk uživatel musí odsouhlasit přístup k těmto údajům. Navíc instalace aplikací umístěných mimo obchod Play Store musí být povolena přímo v nastavení telefonu.

Email se škodlivou aplikací

Část získaných údajů byla odeslána na vzdálený server, ale většina z nich zůstala připravena pro odeslání v telefonu. Aplikace vyčkávala na přijetí SMS zprávy, která by přenos inicializovala.

Velmi zajímavý je pohled na server, kam měly být informace odeslány. Podle IP adresy server sídlí nejspíše v Los Angeles a na tento server odkazuje doména DlmDocumentsExchange.com, která je od začátku března registrována společností sídlící v Pekingu v Číně.

Škodlivá aplikace vydávající se za aplikaci na konferenci

O tom, že útok probíhal nejspíše z Číny, svědčí i řada výpisů a poznámek v rámci zdrojového kódu aplikace. Ostatně již dříve se tibetští aktivisté potýkali s útoky na stolních počítačích, kde malware využíval například chyb v kancelářském balíku Office.

Jisté je, že nejspíše nešlo o poslední takto cílený útok na mobilní telefony, které ukrývají možná stejně citlivá data jako stolní počítače.

Obrana proti těmto útokům je velmi jednoduchá. Stačí pečlivě kontrolovat seznam povolení každé instalované aplikace a být obezřetnější proti sociálnímu inženýrství, které se stává čím dál rafinovanější. Doporučujeme rovněž přečíst si článek o největších mýtech ohledně bezpečnosti na platformě Android.

  • Nejčtenější

Spotem s Trojanem na horách operátor popudil Poláky. Nerozuměli nadsázce

21. dubna 2024  8:01

Po dvojici Vojtěch Kotek a Lukáš Pavlásek, k níž později přibyl Jakub Kohák, vsadil T-Mobile ve...

Je to už spíš foťák s mobilem a opravdu se povedl. Test Xiaomi 14 Ultra

21. dubna 2024

Prémiový smartphone Xiaomi 14 Ultra působí mezi současnou nabídkou mobilů jako unikát. Jaký jiný...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Toto zařízení mělo nahradit mobily. V recenzích se mu vysmáli

23. dubna 2024

Novinka s názvem Humane AI Pin se zdála být převratným zařízením. V mnoha ohledech měla nahradit...

Operátoři zahušťují pokrytí Česka signálem 5G. Máte ho doma? Podívejte se

20. dubna 2024

Premium V červenci to budou již čtyři roky, co byla v Česku spuštěna první komerční 5G síť. Zatímco v...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Pošlete sportovní fotku a vyhrajte smartphone nebo dres Patrika Schicka

8. dubna 2024,  aktualizováno  18.4 13:04

Zachyťte na fotografii sportovní moment a vyhrajte úplnou novinku, smartphone vivo V40 SE s bohatou...

Vodafone měl výpadek, někteří zákazníci se nemohli dovolat

25. dubna 2024  10:03,  aktualizováno  10:15

Síť mobilního operátora Vodafone postihl ráno výpadek. Týkal se části zákazníků, kteří se nemohli...

Toto mohl být nevídaný smartphone. Myšlenku však nakonec poslali k vodě

25. dubna 2024

S takovým smartphonem bychom už nikdy nemuseli řešit, že se zpomaluje, nemá dostatek paměti či je...

Samsung má povedenou stylovku. Zkusí to s ní na trhu, kde se mu nedaří

24. dubna 2024

Samsung po velmi dlouhé době oprášil modelovou řadu Galaxy C a představil stylový smartphone se...

Toto zařízení mělo nahradit mobily. V recenzích se mu vysmáli

23. dubna 2024

Novinka s názvem Humane AI Pin se zdála být převratným zařízením. V mnoha ohledech měla nahradit...

Akční letáky
Akční letáky

Prohlédněte si akční letáky všech obchodů hezky na jednom místě!

Manželé Babišovi se rozcházejí, přejí si zachovat rodinnou harmonii

Podnikatel, předseda ANO a bývalý premiér Andrej Babiš (69) s manželkou Monikou (49) v pátek oznámili, že se...

Bývalý fitness trenér Kavalír zrušil asistovanou sebevraždu, manželka je těhotná

Bývalý fitness trenér Jan Kavalír (33) trpí osmým rokem amyotrofickou laterální sklerózou. 19. dubna tohoto roku měl ve...

Herečka Hunter Schaferová potvrdila románek se španělskou zpěvačkou

Americká herečka Hunter Schaferová potvrdila domněnky mnoha jejích fanoušků. A to sice, že před pěti lety opravdu...

Největší mýty o zubní hygieně, kvůli kterým si můžete zničit chrup

Možná si myslíte, že se v péči o zuby orientujete dost dobře, přesto v této oblasti stále ještě existuje spousta...

Tenistka Markéta Vondroušová se po necelých dvou letech manželství rozvádí

Sedmá hráčka světa a aktuální vítězka nejprestižnějšího turnaje světa Wimbledonu, tenistka Markéta Vondroušová (24), se...