Premium

Získejte všechny články
jen za 49 Kč/měsíc

Malware ve značkovém telefonu z výroby není sci-fi. Odhalili jich 5 milionů

  0:19
Miliony smartphonů se dostaly do prodeje s velmi nepříjemným bonusem ve formě škodlivého kódu, přes který útočníci formou reklamy generovali v přepočtu statisíce korun denně. To není sci-fi, ale skutečnost, na kterou upozornil tým společnosti Check Point, zaměřující se na softwarovou bezpečnost.

Smartphony byly nakaženy malwarem dřív, než se dostaly na trh | foto: tuttoandroid.net

Malware s názvem RottenSys se tvářil jako systémová aplikace System Wi-Fi service a do smartphonů se vloudil v některé části dodavatelského řetězce výrobců. S největší pravděpodobností u společnosti, která upravuje firmware smartphonů na míru před jejich expedicí samotným výrobcům. To byl koneckonců i případ z loňského roku, kdy bylo u některých smartphonů, kterým firmware upravoval čínsky Adups, zjištěno samovolné odesílání osobních dat na čínské servery každé tři dny.

Počet infikovaných smartphonů malwarem RottenSys od září 2016 po současnost

RottenSys je pokročilý typ malwaru, který navzdory svému názvu, za který se ukrývá (System Wi-Fi service), pochopitelně žádné služby související s wi-fi konektivitou uživateli nenabízí. Naopak využívá všech udělených práv ke sběru uživatelských dat a jejich dalšímu zpracování. Analýza Check Pointu ukazuje, že tento malware byl poprvé zjištěn v září 2016 a doposud jím bylo infikováno bezmála pět milionů smartphonů.

Nakaženy byly smartphony zavedených značek

Kampaní RottenSys infikované smartphony podle výrobce

Zatímco v případě kauzy související s firmou Adups Technology se problém týkal zejména extra levných smartphonů značky BLU, v případě nově zjištěné škodlivé kampaně byly infikovány smartphony zavedených značek, což je obzvláště alarmující.

Smutnou statistiku v tomto ohledu vede Huawei spolu s dceřinou značkou Honor, v součtu jich bylo nakaženo přes 1,2 milionu kusů. Téměř půl milionu dotčených přístrojů pochází z dílen Xiaomi a logo OPPO nebo Vivo mělo přibližně 370 tisíc telefonů. V síti během výroby nakažených smartphonů však uvízly i samsungy, byť jich podle zprávy společnosti bylo v porovnání s čínskými výrobci jen zanedbatelné množství.

Není to poprvé, kdy bylo odhaleno nakažení značkových smartphonů přímo v rámci dodavatelského řetězce. Některé modely smartphonů Samsung, LG, Xiaomi, Asus, Google, Oppo a Lenovo byly loni přímo z výroby distribuovány s předinstalovaným trojanem Loki a ransomwarem SLocker, který smartphony zablokoval a jejich majitele pak vyzýval k zaplacení výkupného.

Peníze pro útočníky až na prvním místě

Škodlivý kód o sobě na infikovaném smartphonu dává vědět poměrně agresivní reklamou. Vyskakovací okna a jiné formy inzerce se totiž zobrazují přímo na výchozí obrazovce systému, někdy dokonce i přes celý displej.

Obrana je snadná

Pokud váš smartphone vykazuje výše popsané chování a jeho běžné používání znepříjemňují vyskakující reklamy, pak je pravděpodobné, že je mezi nakaženými. Obrana je v tomto případě naštěstí snadná, stačí zavítat do menu Nastavení – Aplikace a oznámení - Informace o aplikaci (struktura menu se může napříč značkami mírně lišit) a mezi nainstalovanými tituly hledat následující:

com.android.yellowcalendarz

com.changmi.launcher

com.android.services.securewifi

com.system.service.zdsgt

Pokud některou z aplikací v seznamu najdete, jednoduše ji odinstalujte. 

Jen během posledních deseti dnů byla podle statistiky Check Pointu reklama zobrazena více než třináctmilionkrát, což znamenalo přibližně 550 tisíc kliknutí.

To při uvažovaném výnosu 20 až 40 centů za klik znamenalo pro útočníky výdělek nejméně 110 tisíc dolarů (téměř 2,27 milionu korun). Denní výnos tedy činil nejméně 227 tisíc korun.

RottenSys je navíc naprogramován tak, aby dále komunikoval se servery útočníků, instaloval skrze ně nové komponenty a také operoval s daty uživatelů, jelikož hackeři mají nad infikovanými smartphony úplnou kontrolu. Nakažené smartphony se pak stávají součásti takzvaného botnetu, tedy celé sítě takto infikovaných zařízení.

Obvyklá obezřetnost by nebyla nic platná

Každý trochu zkušenější uživatel ví, že slepá instalace aplikací bez jakékoli předchozí kontroly je dosti nezodpovědná a představuje nejsnazší cestu, jak ekosystém vlastního smartphonu obohatit o malware, tedy aplikaci se škodlivým kódem.

Přestože Google stále zvyšuje zabezpečení a kontrolní mechanismy aplikačního obchodu Play, za jeho pomyslné brány tu a tam škodlivé aplikace projdou. Na to následně velmi rychle reagují právě výrobci softwarových bezpečnostních řešení, jako je například výše zmíněný izraelský Check Point. Ti posléze informace o zjištěných hrozbách předají Googlu a ten dotčené tituly obratem z portálu vyřazuje.

Jak ovšem ukazuje poslední případ zjištěné softwarové nákazy, uživatel může k malwaru v telefonu přijít i v případech, že je, co se týče instalace nových aplikací, velmi obezřetný a disciplinovaný. Miliony uživatelů totiž smartphone s malwarem přímo zakoupily a o skutečnosti, že jim v telefonu řádí škodlivý kód, proto neměly ani potuchy.

Vstoupit do diskuse (73 příspěvků)

Nejčtenější

Tyto hodinky mají porazit Apple Watch. Laciný luxus se bude nosit jinak

Audemars Piguet × Swatch Royal POp

Švýcarská hodinářská společnost Swatch se po letech opět postarala o velké pozdvižení. Po velké vlně zájmu, kterou dříve vzedmuly její hodinky Omega × Swatch Moonswatch, teď přichází hodně netradiční...

Socialistické telefony, takové jsme měli doma. Našli jsme je v muzeu

ilustrační snímek

Unikátní muzeum nabízí pohled do dávné i nedávné historie telekomunikací. Výjimečné je tím, že mnohé exponáty jsou funkční, takže si je lze vyzkoušet. Třeba jako některé telefony ze éry socialismu.

Nejstarší mobilní vysílač stále funguje. Jsou od něj neuvěřitelné výhledy

Výhledy od nejstarší české BTS – základnová stanice společnosti Cetin na budově...

Letos uplyne 35 let od spuštění první tuzemské mobilní sítě, analogové NMT na frekvenci 450 MHz. V září 1991 ji spustil EuroTel, předchůdce současného O2. O pokrytí tehdejší Česko-slovenské...

Jsou to naprosto nejdražší chytré hodinky na trhu. Je k tomu pádný důvod

Huawei Watch Ultimate Design Spring Edition

Výrobce Huawei překvapil fanoušky speciální edicí hodinek Huawei Watch Ultimate. Novinka s plným názvem Huawei Watch Ultimate Design Spring Edition cílí elegantním pouzdrem posázeným diamanty na...

Takto zvláštně by měl vypadat nový iPhone Ultra. Je to neobvyklý formát

Huawei Pura X Max

Jak bude vypadat na podzim skládací iPhone? Značka Huawei to na domácím čínském trhu ukazuje už nyní. Jeho novinka Pura X Max je totiž praktickou ukázkou formy, kterou letos podle spekulací plánuje...

Jsou to naprosto nejdražší chytré hodinky na trhu. Je k tomu pádný důvod

Huawei Watch Ultimate Design Spring Edition

Výrobce Huawei překvapil fanoušky speciální edicí hodinek Huawei Watch Ultimate. Novinka s plným názvem Huawei Watch Ultimate Design Spring Edition cílí elegantním pouzdrem posázeným diamanty na...

19. května 2026  7:22,  aktualizováno  10:41

Operátor O2 má nový tarif za akční cenu. Pro někoho může být velmi zajímavý

Ilustrační snímek

Operátor O2 rozšířil svou tarifní nabídku o nový mobilní tarif. Cílí třeba na zákazníky, kteří vyřizují věci raději online a nepotřebují trávit dlouhé desítky minut na telefonní lince. Takovým...

19. května 2026  7:02

Takto zvláštně by měl vypadat nový iPhone Ultra. Je to neobvyklý formát

Huawei Pura X Max

Jak bude vypadat na podzim skládací iPhone? Značka Huawei to na domácím čínském trhu ukazuje už nyní. Jeho novinka Pura X Max je totiž praktickou ukázkou formy, kterou letos podle spekulací plánuje...

18. května 2026

Nejvíc dat teče během hokejového MS. Šéf techniky O2 o vývoji telekomunikací

Premium
Na začátku stačily ve středních Čechách tři vysílače, které najednou...

Na začátku stačily ve středních Čechách tři vysílače, které najednou odbavily až sto padesát hovorů. Víc nebylo potřeba. V současnosti má O2 takových vysílačů přes sedm tisíc a zvládají miliony...

17. května 2026

Fronty, čekání přes noc, strkanice. O nové hodinky byl enormní zájem

Davové šílenství kvůli plastovým hodinkám ovládlo planetu

Je to už vyzkoušený recept, tentokrát zabral, i když výsledný produkt je vlastně dost výstřední. O nové hodinky Swatch byl o víkendu enormní zájem. Dlouhé fronty se tvořily před firemními prodejnami...

17. května 2026  18:18

Je to jasný kandidát na nejlepší mobil roku. Test Oppo Find X9 Ultra

Oppo Find X9 Ultra

Stal se z toho trend. I čínské Oppo přineslo letos do Evropy svůj špičkový model řady, která jinak zůstávala exkluzivní jen pro některé trhy, zejména ten domácí čínský. Aktuální Find X9 Ultra patří...

17. května 2026

Je velká změna designu nejlepšího samsungu opravdu revoluční? Tady to zjistíte

Samsung Galaxy S25 Ultra a Galaxy S26 Ultra

Letošní Samsung Galaxy S26 Ultra je opět evolucí loňského modelu. Změnou však prošel jeho design, který se od tvarů předchůdce odpoutal. Přesto vlastně změna není tak výrazná, jak by se mohlo na...

16. května 2026

Tyto hodinky mají porazit Apple Watch. Laciný luxus se bude nosit jinak

Audemars Piguet × Swatch Royal POp

Švýcarská hodinářská společnost Swatch se po letech opět postarala o velké pozdvižení. Po velké vlně zájmu, kterou dříve vzedmuly její hodinky Omega × Swatch Moonswatch, teď přichází hodně netradiční...

15. května 2026

Socialistické telefony, takové jsme měli doma. Našli jsme je v muzeu

ilustrační snímek

Unikátní muzeum nabízí pohled do dávné i nedávné historie telekomunikací. Výjimečné je tím, že mnohé exponáty jsou funkční, takže si je lze vyzkoušet. Třeba jako některé telefony ze éry socialismu.

14. května 2026

Paměťová krize, kterou si budeme dlouho pamatovat. Vítězem může být Apple

Premium
Apple iPhone 17 Pro Max a iPhone 16 Pro Max

Paměťová krize jen tak neskončí. Radost přináší akcionářům některých firem, které se podílejí na výrobě pamětí. Ale běžný zákazník začíná za spotřební elektroniku platit vyšší ceny. Mobily jsou první...

14. května 2026

Ideální na snídani i rychlou večeři? Test čerstvých sýrů s jogurtem Hollandia
Ideální na snídani i rychlou večeři? Test čerstvých sýrů s jogurtem Hollandia

Jemná krémová textura, svěží chuť a univerzální využití v každodenní kuchyni. Redakce eMimina otestovala dva čerstvé sýry s jogurtem od české...

O programování nevíte vůbec nic, přesto si v mobilu uděláte vlastní widget

Android Logo

Google představuje novinky v operačním systému Android. S novou generací systému s pořadovým číslem 17 přijde řada nových funkcí, z nichž většina souvisí s využitím umělé inteligence. Systém bude...

13. května 2026

U většiny současných smartphonů je to povinnost, ale zde tento detail chybí

Google Pixel 10a

Letošní dostupnější smartphone řady Pixel od Googlu, model 10a, je jen mírně vylepšeným loňským modelem. Google u něj místy překvapivě šetřil, ale to také přineslo jeden nečekaný detail. Pixel 10a...

13. května 2026
Nastavte si velikost písma, podle vašich preferencí.