Premium

Získejte všechny články
jen za 89 Kč/měsíc

Tyto aplikace ihned smažte ze svého smartphonu. Jsou nebezpečné

  15:53
Bezpečnostní specialisté z nizozemské společnosti ThreatFabric odhalili malware zacílený na evropské uživatele androidích zařízení. Útočníci se prostřednictvím trojského koně Anatsa, který se v aplikačním obchodě Googlu maskoval za čtečky PDF či aplikace k pročištění telefonu, zaměřili i na Česko. Google škodlivé aplikace již smazal.
ilustrační snímek

ilustrační snímek | foto: tuttoandroid.net

Nárůst aktivity malwaru Anatsa, na který nedávno upozornila i společnost Eset, evidují bezpečnostní analytici z ThreatFabric už od loňského listopadu. Podle portálu BleepingComputer si všimli celkem pěti vln šíření tohoto trojského koně. Stejně jako v případě varování Esetu útočníci cílili na uživatele androidích zařízení, a to ve Velké Británii, Německu, Španělsku, Slovinsku, Slovensku a Česku. V tomto případě však nebezpečný malware uživatelé stáhli přímo z aplikačního obchodu Google Play.

V něm se podle nizozemských bezpečnostních specialistů maskoval jako falešné aplikace pro čtení či editaci PDF dokumentů nebo jako čistící aplikace slibující uvolnění místa v zařízení smazáním nepotřebných souborů. Falešné aplikace využívaly vícestupňový proces infikování zařízení a dokázaly obcházet bezpečnostních opatření Androidu. Vytvořeny byly navíc se záměrem, aby se objevily v žebříčku nejlepších aplikací v sekci Top New Free (To nejlepší za 0 Kč), což jim dodávalo na důvěryhodnosti a útočníkům se tak zvyšovala míra úspěšnosti.

Malware jim umožňoval převzít nad infikovaným zařízením plnou kontrolu a provádět na něm tak různé akce včetně krádeže citlivých informací či provádění bankovních transakcí. ThreatFabric zveřejnil seznam škodlivých aplikací:

  • Phone Cleaner – File Explorer (com.volabs.androidcleaner)
  • PDF Viewer – File Explorer (com.xolab.fileexplorer)
  • PDF Reader – Viewer & Editor (com.jumbodub.fileexplorerpdfviewer)
  • Phone Cleaner: File Explorer (com.appiclouds.phonecleaner)
  • PDF Reader: File Manager (com.tragisoap.fileandpdfmanager)

Například Phone Cleaner – File Explorer podle bezpečnostních expertů zaznamenala více než deset tisíc stažení, v případě aplikace PDF Reader: File Manager to bylo více než sto tisíc. Celkový počet stažení výše uvedených škodlivých aplikací se podle odhadu ThreatFabric blíží k dvěma stům tisíců. Potenciálně ohrožených však může být výrazně více androidích zařízení, Anatsa se v podobě podvržených mobilních aplikacích totiž objevuje ve stále nových útočných vlnách.

Pozor na to, co si do mobilu stahujete

Portál BleepingComputer v této souvislosti připomíná doporučení, aby si uživatelé androidích zařízení před instalací jakékoli mobilní aplikace pečlivě prošli hodnocení uživatelů a historii jejího tvůrce. Zároveň by se měli vyhnout aplikacím slibujícím například zvýšení výkonu či bezpečné zasílání zpráv, pokud nepocházejí od tvůrců se zavedenou pověstí.

Stejně tak se doporučuje při instalaci nových aplikací věnovat pozornost přehledu oprávnění, která příslušná aplikace vyžaduje, zejména ta týkající se služby usnadnění přístupu. Takovýto požadavek by měl být považován za varovný signál pro potenciální malwarovou hrozbu. Oprávnění, která nesouvisí s účelem aplikace, se doporučují odepřít (např. aplikace pro úpravu fotografií nepotřebuje přístup k mikrofonu).

Google v pondělí 19. února informoval, že všechny výše uvedené škodlivé aplikace ze svého aplikačního obchodu již odstranil. To však neznamená, že se již nenachází v řadě mobilních zařízení. Není mezi takovými i ten váš?

Autor:
  • Nejčtenější

Spotem s Trojanem na horách operátor popudil Poláky. Nerozuměli nadsázce

21. dubna 2024  8:01

Po dvojici Vojtěch Kotek a Lukáš Pavlásek, k níž později přibyl Jakub Kohák, vsadil T-Mobile ve...

Je to už spíš foťák s mobilem a opravdu se povedl. Test Xiaomi 14 Ultra

21. dubna 2024

Prémiový smartphone Xiaomi 14 Ultra působí mezi současnou nabídkou mobilů jako unikát. Jaký jiný...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Toto zařízení mělo nahradit mobily. V recenzích se mu vysmáli

23. dubna 2024

Novinka s názvem Humane AI Pin se zdála být převratným zařízením. V mnoha ohledech měla nahradit...

Vodafone měl výpadek, někteří zákazníci se nemohli dovolat

25. dubna 2024  10:03,  aktualizováno  10:15

Síť mobilního operátora Vodafone postihl ráno výpadek. Týkal se části zákazníků, kteří se nemohli...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Xiaomi už se nebude držet zpátky. Pro řadu T chystá další prémiové funkce

26. dubna 2024

Smartphony řady T od Xiaomi mají vždy parádní výbavu, ale zároveň i pár kompromisů, aby trochu...

Do konce měsíce výhodná střední třída. Test smartphonu Vivo V40 SE

28. dubna 2024

Vivo uvedlo do střední třídy smartphonů zajímavý stylový model V40 SE. Ten je důkazem toho, jak...

Dětem neprodáváme. Britské děti si dost možná už smartphone nekoupí

27. dubna 2024

Premium Britští ministři zvažují přijetí zákona, který by omezoval prodej smartphonů. Jsou totiž...

Váš iPhone může být hacknut, varuje Apple uživatele v desítkách zemích

27. dubna 2024

Jednotlivci z řad uživatelů iPhonů z více než devadesáti zemí světa obdrželi ve středu 10. dubna od...

Úřad chce zatočit se spoofingem. Podezřelé hovory operátoři nespojí

26. dubna 2024  16:02

Český telekomunikační úřad (ČTÚ) vydal novelu všeobecného opatření, která stanovuje nové podmínky,...

Bývalý fitness trenér Kavalír zrušil asistovanou sebevraždu, manželka je těhotná

Bývalý fitness trenér Jan Kavalír (33) trpí osmým rokem amyotrofickou laterální sklerózou. 19. dubna tohoto roku měl ve...

Tenistka Markéta Vondroušová se po necelých dvou letech manželství rozvádí

Sedmá hráčka světa a aktuální vítězka nejprestižnějšího turnaje světa Wimbledonu, tenistka Markéta Vondroušová (24), se...

Horňáci versus dolňáci. Víme, čemu muži dávají přednost, a je to překvapení

Ženské tělo je pro muže celkově velmi atraktivní a nabízí jejich očím mnoho zajímavých partií. Největší pozornosti se...

Hello Kitty slaví padesátiny. Celý svět si myslí, že je to kočička, jenže není

Kulatý obličej se dvěma trojúhelníkovýma ušima, drobný čumáček, vousky a červená mašle na uchu. Taková je Hello Kitty,...

Za vytlačení z linky do Brna musí Student Agency zaplatit náhradu 21 milionů

Společnost Student Agency provozující autobusy a vlaky pod označením RegioJet musí zaplatit bývalému konkurentovi 21...