AndroidPortal.skAndroidPortal.skAndroidPortal.sk
Notification Show More
Font ResizerAa
  • Novinky
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Font ResizerAa
AndroidPortal.skAndroidPortal.sk
Hľadať
  • Domov
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Follow US
AktuálneAndroidAplikácieAplikácieNovinky

Experti odhalili nebezpečný malvér, ktorý sa nachádzal v aplikácii s tapetami pre domácu obrazovku

Experti zo softvérovej spoločnosti Check Point odhalili závažnú bezpečnostnú hrozbu, ktorá sa nachádzala v na oko nevinných aplikáciách pre platformu Android. Kybernetickým útočníkom sa podarilo infikovať napríklad aplikáciu s tapetami pre domácu obrazovku.

Marek Urban
19. septembra 2017 14:54
Marek Urban
Zdieľať
malver
foto: malwarebytes.org
Zdieľať

Experti zo softvérovej spoločnosti Check Point odhalili závažnú bezpečnostnú hrozbu, ktorá sa nachádzala v na oko nevinných aplikáciách pre platformu Android. Kybernetickým útočníkom sa podarilo infikovať napríklad aplikáciu s tapetami pre domácu obrazovku.

Škodlivý kód označený ako ExpensiveWall sa nachádzal v aplikácii Lovely Wallpaper, no postupom času sa rozšíril na asi 50 ďalších aplikácií. Nebezpečné aplikácie zaznamenali pred ich odstránením z obchodu Play počet stiahnutí v rozmedzí od 1 milióna do 4,2 milióna.

Malvér ExpensiveWall bol dobre ukrytý v zdrojovej štruktúre aplikácií, vďaka čomu unikol prísnej bezpečnostnej kontrole obchodu Google Play.

NEWSBYTE
AKTUÁLNE: Slovákov ohrozuje VLNA falošných liekov z internetu, štát varuje pred nebezpečenstvom pre zdravie

AKTUÁLNE: Slovákov ohrozuje VLNA falošných liekov z internetu, štát varuje pred nebezpečenstvom pre zdravie

Zdravotníctvo v KRÍZE: Kľúčový systém eZdravie NEČAKANE skolaboval, zasiahlo to tisíce pacientov (čo sa deje)

Zdravotníctvo v KRÍZE: Kľúčový systém eZdravie NEČAKANE skolaboval, zasiahlo to tisíce pacientov (čo sa deje)

Slováci v ohrození: Tento zlozvyk ničí domácnosti a môže ich priviesť na dno. Treba zakročiť IHNEĎ!

Slováci v ohrození: Tento zlozvyk ničí domácnosti a môže ich priviesť na dno. Treba zakročiť IHNEĎ!

AKTUÁLNE: Slovákov ohrozuje VLNA falošných liekov z internetu, štát varuje pred nebezpečenstvom pre zdravie
AKTUÁLNE: Slovákov ohrozuje VLNA falošných liekov z internetu, štát varuje pred nebezpečenstvom pre zdravie
Zdravotníctvo v KRÍZE: Kľúčový systém eZdravie NEČAKANE skolaboval, zasiahlo to tisíce pacientov (čo sa deje)
Zdravotníctvo v KRÍZE: Kľúčový systém eZdravie NEČAKANE skolaboval, zasiahlo to tisíce pacientov (čo sa deje)
Slováci v ohrození: Tento zlozvyk ničí domácnosti a môže ich priviesť na dno. Treba zakročiť IHNEĎ!
Slováci v ohrození: Tento zlozvyk ničí domácnosti a môže ich priviesť na dno. Treba zakročiť IHNEĎ!

Spoločnosť Google odstránila všetky dotknuté aplikácie po 7. auguste tohto roka. To znamená, že hrozbu nepredstavujú. Na pozore by sa ale mali mať užívatelia, ktorí si infikované aplikácie nainštalovali a stále sa nachádzajú v ich smartfónoch.

Tieto aplikácie je potrebné okamžite manuálne odinštalovať zo zariadenia.

malver
Infikovaná aplikácia

Ako malvér pracoval?

Malvér bol súčasťou aplikácie, v rámci ktorej si od užívateľa vypýtal prístup k bežným povoleniam. Prístup k textovým správam alebo k pripojeniu na internet žiadajú mnohé aplikácie, preto sa dané žiadosti nemuseli javiť ako podozrivé.

Neexistuje však absolútne žiadny dôvod na to, aby aplikácia s obyčajnými pozadiami pre domácu obrazovku žiadala prístup k textovým správam alebo k iným prvkom, s ktorými nemá jej funkcionalita nič spoločné.

Žiaľ, mnoho užívateľov udeľuje aplikáciam povolenia takpovediac bez rozmýšľania. Práve tento fakt sa podpísal pod rýchle šírenie malvéru. Škodlivý kód využil povolenia pre odosielanie správ na spoplatnené čísla, poprípade užívateľa registroval do služieb, ktoré spoplatnenie podmieňujú.

Ako sa brániť?

Dokonalé riešenie neexistuje. Pokiaľ chcete byť chránení, musíte venovať pozornosť povoleniam, ktoré od vás vyžadujú určité aplikácie. Zároveň je potrebné inštalovať aplikácie s tzv. dôveryhodným profilom.

Kvalitné a bezpečné aplikácie majú väčší počet stiahnutí, ich hodnotenia by mali byť vo väčšinovej miere pozitívne a jednoducho by ste sa mali dostať aj k ich vývojárom. Meno každého autora či spoločnosti, ktorý aplikáciu vytvoril, je v obchode Play uvedené.

Znakom dobrého renomé je kvalitná oficiálna stránka vývojárov so zverejnenými kontaktnými údajmi, referenciami a poprípade s ďalšími softvérovými dielami, ktoré vytvorili.

Malvér, ktorý sa nachádzal v aplikácii Lovely Wallpaper a ďalších, bol veľmi sofistikovaný. Preto ho štandardné bezpečnostné nástroje, ktoré sú súčasťou obchodu Play, nedokázali odhaliť.

play protect

Autori škodlivých kódov sú si vedomí toho, že Google zdokonaľuje a sprísňuje bezpečnostné opatrenia vo svojich službách. Preto sa sústreďujú na vývoj škodlivých riešení, ktoré tieto bezpečnostné opatrenia dokážu prekonať.

Pre zarytých kybernetických zločincov sú prísne bezpečnostné nástroje paradoxne motiváciou preto, aby vytvárali čoraz dokonalejšie digitálne hrozby.

Detaily a zoznam všetkých infikovaných aplikácií nájdete na oficiálnom blogu expertov zo spoločnosti Check Point. 

Štítky:androidaplikaciemalverpovoleniazoznam
Zdieľať tento článok
Facebook Copy Link Print
ByMarek Urban
Follow:
...27 rokov, odjakživa fascinovaný všetkým čo bliká, pípa a dokáže sa pripojiť na internet, často priťahovaný neznámou silou ku kinematografii a dobrému jedlu, inak alergický na kôpor a slabý WiFi signál...

Najčítanejšie

Budúcnosť šoférovania: Počítač ROZHODNE, či vám ostane vodičský preukaz. Mnohí sa toho obávajú

Lukáš Zachar
3 Min Read

Poľsko zaviedlo tvrdý ZÁKAZ: Za túto nevedomú chybu zaplatíte až 1 150 €! Turisti v ohrození

Lukáš Zachar
3 Min Read

Praha zakazuje elektrické kolobežky: Prví jazdci už dostali pokuty, väčšina o tom netušila

Lukáš Zachar
3 Min Read

Tragédia a odplata: Ruské drony zasiahli vládne centrum v Kyjeve, Ukrajina tvrdo zaútočila na ropovod Družba

Lukáš Zachar
3 Min Read

Môže sa vám páčiť

Aplikácie

Štát v problémoch: Výpadok systému eZdravie spôsobil chaos v zdravotníctve, pacienti čakajú dlhšie

3 Min Read
Novinky

Slovensko mieri do vesmíru: Projekt Stephanik prinesie nový satelit, otvorí dvere k technologickej revolúcii

3 Min Read
Aplikácie

Učitelia sa musia pripraviť: AI bude od roku 2026/2027 povinnou súčasťou škôl, ide o veľkú zmenu

3 Min Read
Elektromobilita

EUROPA mení pravidlá: Vodičák s neobmedzenou platnosťou KONČÍ, prichádzajú digitálne vodičské preukazy

3 Min Read

Spojte sa s nami

Facebook-f Instagram Youtube Rss

Tiež v našom portfóliu

AndroidPortal.sk
AndroidPortal.sk

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?