AndroidPortal.skAndroidPortal.skAndroidPortal.sk
Notification Show More
Font ResizerAa
  • Novinky
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Font ResizerAa
AndroidPortal.skAndroidPortal.sk
Hľadať
  • Domov
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Follow US
AndroidAplikácieAplikácieNovinkyTOPZaujímavostiZaujímavosti

Slovák odhalil škodlivý malware ohrozujúci tisíce Android zariadení

Čítame o tom takmer každý deň. Naše zariadenia sú takmer pod neustálym útokom zo strany malwaru, ktorý bol navrhnutý špeciálne tak, aby nám ukradol peniaze, citlivé informácie alebo zariadenie premenil na „sluhu,“ ktorý bude počúvať svojho pána, hackera.

Lukáš Zachar
20. marca 2015 08:12
Lukáš Zachar
Zdieľať
Zdieľať

Čítame o tom takmer každý deň. Naše zariadenia sú takmer pod neustálym útokom zo strany malwaru, ktorý bol navrhnutý špeciálne tak, aby nám ukradol peniaze, citlivé informácie alebo zariadenie premenil na „sluhu,“ ktorý bude počúvať svojho pána, hackera.

Spolu s narastajúcimi hrozbami narastá aj snaha o ich odhalenie, analyzovanie a nakoniec aj odchytenie. Presne to je práca pre mladého informatika Lukáša Štefanka, ktorý už nejaký čas pracuje v ESETe. Tomu sa v posledných dňoch podarilo identifikovať malvér, na ktorý neprišli ani tie najbystrejšie hlavičky po celom svete.

priklad-malwaru-1
Príklad škodlivej aplikácie

„Posledné tri roky sa venujem hlavne operačnému systému Android. Za tie tri roky som zanalyzoval vyše 1 000 škodlivých aplikácií, nepočítajúc tie, ktoré neboli škodlivé.“

NEWSBYTE
Slovenská revolúcia v smartfónoch: Repasované zariadenia, ktoré si zamilujete (a ušetríte stovky eur)

Slovenská revolúcia v smartfónoch: Repasované zariadenia, ktoré si zamilujete (a ušetríte stovky eur)

Veľké VAROVANIE od polície: Ak vám niekto ukáže tento preukaz, NEPREHOVORTE jediné slovo a volajte 158!

Veľké VAROVANIE od polície: Ak vám niekto ukáže tento preukaz, NEPREHOVORTE jediné slovo a volajte 158!

Pozor, veľká zmena pre vodičov: Európska únia zavádza prísne pravidlá, ktoré sa dotknú úplne každého (čo sa chystá)

Pozor, veľká zmena pre vodičov: Európska únia zavádza prísne pravidlá, ktoré sa dotknú úplne každého (čo sa chystá)

Slovenská revolúcia v smartfónoch: Repasované zariadenia, ktoré si zamilujete (a ušetríte stovky eur)
Slovenská revolúcia v smartfónoch: Repasované zariadenia, ktoré si zamilujete (a ušetríte stovky eur)
Veľké VAROVANIE od polície: Ak vám niekto ukáže tento preukaz, NEPREHOVORTE jediné slovo a volajte 158!
Veľké VAROVANIE od polície: Ak vám niekto ukáže tento preukaz, NEPREHOVORTE jediné slovo a volajte 158!
Pozor, veľká zmena pre vodičov: Európska únia zavádza prísne pravidlá, ktoré sa dotknú úplne každého (čo sa chystá)
Pozor, veľká zmena pre vodičov: Európska únia zavádza prísne pravidlá, ktoré sa dotknú úplne každého (čo sa chystá)

Čo to je za malware?

Lukáš celý proces, ako sa mu ho podarilo odchytiť a zanalyzoval spísal na svojom blogu. Jednať sa má o tzv. RAT (Remote Administration Trojan), ktorý má byť jeden z prvých, ktoré so serverom komunikujú pomocou push notifikácií Baidu Cloud. Podľa dostupných informácií sa má jednať o vôbec prvý malvér využívajúci túto techniku. V roku 2013 sa Kaspersky Lab podarilo identifikovať podobný malware, ktorý však využíval Google Cloud Messaging (GCM).

priklad-malwaru-3
Malware nedetekoval žiaden z antivírusov

Škodlivá aplikácia sa nenachádzala na Google Play. Predpokladá sa, že ju odmietol bezpečnostný systém Google, Bouncer, ktorý vyhodnocuje bezpečnosť všetkých aplikácií a hier. Aplikácia sa však mala nachádzať na obchodoch tretích strán, ako napríklad mobogenie.com či appbrain.com.

Čo dokáže?

Malvér zo zariadenia spraví tzv. „sluhu,“ ktorý svojmu pánovi, hackerovi, výjde v ústrety takmer so všetkým. Či už sa jedná o nahrávanie zvuku, posielanie SMS, vytáčanie čísel, vymazávanie a sťahovanie súborov či lokalizovanie polohy. Vírus má okrem toho prístup ku všetkým osobným informáciám, vrátane SMS správ, kontaktom, uloženým fotkám. Všetko toto potom nahráva na Baidu cloud storage (BCS).

Podľa slov Lukáša je ovplyvnených niekoľko tisíc Android zariadení, pričom cielené majú byť takmer všetky telefóny a tablety. Funkčnosť malwaru bola testovaná na emulátore Galaxy S3. Je tiež dôležité poznamenať, že vírus je vzhľadom k lokalizácii určený prevažne pre ázijské krajiny.

Ako sa chrániť?

V tomto prípade postačí jednoduchá prevencia vo forme nesťahovania aplikácií, ktoré sa nenachádzajú v oficiálnych obchodoch, ako napríklad Google Play či Amazon App Store. Rovnako sa neodporúča sťahovať aplikácie či hry bez hodnotení, ktoré sú v obchodoch úplnou novinkou.

Viac o tomto malwari, ako aj o technike, ktorú Lukáš použil pre jeho odhalenie sa dočítate na jeho blogu.

Štítky:androidandroid malwaremalwareRATtrojanvirus
Zdieľať tento článok
Facebook Copy Link Print
ByLukáš Zachar
Follow:
Lukáš je zakladateľ a šéfredaktor AndroidPortal.sk, ktorý miluje mobilné a desktopové technológie. K Androidu sa dopracoval hneď po tom, ako si kúpil HTC HD2, do ktorého si ihneď nahral vtedy najnovší Android 2.3 Gingerbread. Okrem iného sa rád stará o AndroidPortal.sk po technickej, no hlavne po obsahovej stránke. Kontaktovať ho môžete aj pomocou Google+

Najčítanejšie

PlayStation 6 prichádza: Nová generácia s OBROVSKÝM výkonom, no cena môže šokovať hráčov

Lukáš Zachar
2 Min Read

Obľúbená televízna stanica končí: Slovákov čaká náhrada, ale s OBMEDZENIAMI (čo sa deje)

Lukáš Zachar
3 Min Read

Posledná rana súkromiu: Rakúsko schválilo zákon o sledovaní šifrovaných správ, odborníci varujú pred rizikami

Lukáš Zachar
3 Min Read

Pohreb inovácií: Skladací iPhone bude prepadák? Apple hrá na istotu a možno za to draho zaplatí

Lukáš Zachar
3 Min Read

Môže sa vám páčiť

Aplikácie

Tatra banka prichádza s revolučnou službou: Klientom ponúka bezpečnú podporu na diaľku, ktorá šetrí čas aj starosti

4 Min Read
Novinky

Rusko odhalilo TAJNÚ továreň na smrtiace drony: Mladí učni s „DNA Stalina“ zvyšujú produkciu pre vojnu na Ukrajine

2 Min Read
Aplikácie

Podvodníci útočia vo veľkom: Slováci sú terčom sofistikovanej phishingovej kampane, ide o obľúbené služby (na toto si dajte pozor)

3 Min Read
Novinky

Používatelia v neistote: WhatsApp zavádza reklamy, súkromie je vraj stále prioritou

4 Min Read

Spojte sa s nami

Facebook-f Instagram Youtube Rss

Tiež v našom portfóliu

AndroidPortal.sk
AndroidPortal.sk

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?