AndroidPortal.skAndroidPortal.skAndroidPortal.sk
Notification Show More
Font ResizerAa
  • Novinky
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Font ResizerAa
AndroidPortal.skAndroidPortal.sk
Hľadať
  • Domov
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Follow US
NovinkyTlačová správaVýrobcoviaVýrobcoviaZaujímavostiZaujímavosti

Trojan Svpeng infikoval zariadenia vyše 300 tisíc používateľov Androidu

Experti zo spoločnosti Kaspersky Lab nedávno objavili modifikáciu Trojana Svpeng, ktorý sa ukrýval v reklamnej sieti Google AdSense. Zachytený bol v polovičke júla a odvtedy infikoval viac ako 300 tisíc používateľov Android zariadení, pričom denné maximum dosiahlo v niektorých prípadoch až 37 tisíc obetí.

Tlačová správa
8. novembra 2016 12:01
Tlačová správa
Zdieľať
Zdieľať

Experti zo spoločnosti Kaspersky Lab nedávno objavili modifikáciu Trojana Svpeng, ktorý sa ukrýval v reklamnej sieti Google AdSense. Zachytený bol v polovičke júla a odvtedy infikoval viac ako 300 tisíc používateľov Android zariadení, pričom denné maximum dosiahlo v niektorých prípadoch až 37 tisíc obetí.

Tento trójsky kôň sa zameriava prevažne na klientov mobilného bankovníctva s cieľom ukradnúť údaje z kariet a osobné dáta používateľov. Útočníci v tomto prípade využili chybu v prehliadači Google Chrome, s ktorej pomocou infikovali sieť. Teraz, keď už Google uskutočnil potrebné opatrenia a opravil chybu, sa experti z Kaspersky Lab môžu naplno venovať podrobnému vyšetrovaniu tohto útoku.

Prvý známy prípad škodlivej aktivity Trojana Svpeng bol zverejnený v polovici júla tohto roku ruským spravodajským portálom. Pri tomto útoku, Svpeng v tichosti sám prenikol do Android zariadení návštevníkov určitej webovej stránky.

NEWSBYTE
Slovenská revolúcia v smartfónoch: Repasované zariadenia, ktoré si zamilujete (a ušetríte stovky eur)

Slovenská revolúcia v smartfónoch: Repasované zariadenia, ktoré si zamilujete (a ušetríte stovky eur)

Veľké VAROVANIE od polície: Ak vám niekto ukáže tento preukaz, NEPREHOVORTE jediné slovo a volajte 158!

Veľké VAROVANIE od polície: Ak vám niekto ukáže tento preukaz, NEPREHOVORTE jediné slovo a volajte 158!

Pozor, veľká zmena pre vodičov: Európska únia zavádza prísne pravidlá, ktoré sa dotknú úplne každého (čo sa chystá)

Pozor, veľká zmena pre vodičov: Európska únia zavádza prísne pravidlá, ktoré sa dotknú úplne každého (čo sa chystá)

Slovenská revolúcia v smartfónoch: Repasované zariadenia, ktoré si zamilujete (a ušetríte stovky eur)
Slovenská revolúcia v smartfónoch: Repasované zariadenia, ktoré si zamilujete (a ušetríte stovky eur)
Veľké VAROVANIE od polície: Ak vám niekto ukáže tento preukaz, NEPREHOVORTE jediné slovo a volajte 158!
Veľké VAROVANIE od polície: Ak vám niekto ukáže tento preukaz, NEPREHOVORTE jediné slovo a volajte 158!
Pozor, veľká zmena pre vodičov: Európska únia zavádza prísne pravidlá, ktoré sa dotknú úplne každého (čo sa chystá)
Pozor, veľká zmena pre vodičov: Európska únia zavádza prísne pravidlá, ktoré sa dotknú úplne každého (čo sa chystá)

Pri podrobnej analýze celého procesu zistili výskumníci z Kaspersky Lab, že celú aktivitu spustila infikovaná reklama v Google AdSense. Táto reklama navonok nevykazovala známky škodlivej aktivity a na neinfikovaných stránkach sa zobrazovala úplne normálne. K sťahovaniu nebezpečného Trojana došlo až v momente, keď používatelia Android zariadení otvorili stránku v prehliadači Chrome. Svpeng sa navonok javil ako dôležitá aktualizácia prehliadača alebo obľúbenej aplikácie, ktorá od používateľa požadovala schválenie inštalácie. Hneď po spustení malvéru, zmizol Svpeng zo zoznamu inštalovaných aplikácií a následne žiadal používateľa o administrátorské práva pre dané zariadenie. A práve tento postup zaručil malvéru takmer nerušený priebeh a výskumníkom skomplikoval jeho detekciu.

svpeng_latest-version_detection

Sprvoti sa zdalo, že útočníkom sa podarilo nájsť spôsob, ako obísť bezpečnostné prvky prehliadača Google Chrome pre Android zariadenia. V štandardných prípadoch prehliadač vždy pri sťahovaní APK súboru do mobilného zariadenia cez externý webový link zobrazí upozornenie, že sťahovaný objekt môže predstavovať potenciálne nebezpečenstvo. V tomto prípade však podvodníci našli bezpečnostnú dieru, ktorá umožnila APK súboru sťahovanie bez akejkoľvek notifikácie upozorňujúcej používateľa. Spoločnosť Kaspersky Lab v momente, keď odhalila túto chybu, reportovala svoje zistenia spoločnosti Google. Tá okamžite uskutočnila patričné opatrenia, najbližšie aktualizácie Google Chrome pre Android už budú obsahovať aj náplasti na tieto diery.

„Tento prípad opäť potvrdil význam spolupráce medzi jednotlivými firmami. Spája nás spoločný cieľ, ktorým je ochrana používateľov pred kybernetickými útokmi a je skutočne dôležité, aby sme pracovali spoločne na jeho dosiahnutí. Teší nás, že sme aj my mohli prispieť k tomu, aby bol ekosystém Androidu ešte bezpečnejší a radi by sme vyjadrili vďaku spoločnosti Google za jej rýchlu reakciu na naše zistenia. V tomto boji je však dôležitá angažovanosť aj zo strany používateľov – minimálne tým, že nebudú sťahovať aplikácie z nedôveryhodných zdrojov a pozorne čítať všetky výzvy na udelenie súhlasu,” vyjadril sa Nikita Buchka, malvérový analytik v spoločnosti Kaspersky Lab.

V tejto súvislosti odporúčajú experti z Kaspersky Lab všetkým používateľom aktualizovať Chrome vo svojich Android zariadeniach na poslednú verziu, inštalovať účinné bezpečnostné riešenia, a rovnako byť na pozore pred nástrojmi a technikami používanými tvorcami malvérov, ktorých cieľom je ich presvedčiť k inštalácií škodlivých softvérov a udeleniu falošných povolení.

Svpeng je typ trójskeho koňa, ktorý napáda služby mobilného bankovníctva s cieľom zmocniť sa údajov z bankových kariet. Zbiera tiež informácie z histórie hovorov, textových a multimediálnych správ, údajov z prehliadača a kontaktov. Aj keď útočí prevažne na obete z rusky hovoriacich krajín, jeho zámerom je rozšíriť svoje škodlivé aktivity do celého sveta. Práve kvôli špecifickej povahe distribúcie tohto malvéru sú v ohrození milióny webových stránok, keďže mnohé z nich využívajú AdSense na zobrazovanie reklamy.

Experti z Kaspersky Lab detekovali malvér Svpeng v tejto modifikácii: Trojan-Banker.AndroidOS.Svpeng.q

Štítky:infikovalkasperskykaspersky labsvpengtlacova spravatrojsky kon
Zdieľať tento článok
Facebook Copy Link Print

Najčítanejšie

PlayStation 6 prichádza: Nová generácia s OBROVSKÝM výkonom, no cena môže šokovať hráčov

Lukáš Zachar
2 Min Read

Obľúbená televízna stanica končí: Slovákov čaká náhrada, ale s OBMEDZENIAMI (čo sa deje)

Lukáš Zachar
3 Min Read

Posledná rana súkromiu: Rakúsko schválilo zákon o sledovaní šifrovaných správ, odborníci varujú pred rizikami

Lukáš Zachar
3 Min Read

Pohreb inovácií: Skladací iPhone bude prepadák? Apple hrá na istotu a možno za to draho zaplatí

Lukáš Zachar
3 Min Read

Môže sa vám páčiť

Aplikácie

Tatra banka prichádza s revolučnou službou: Klientom ponúka bezpečnú podporu na diaľku, ktorá šetrí čas aj starosti

4 Min Read
Novinky

Rusko odhalilo TAJNÚ továreň na smrtiace drony: Mladí učni s „DNA Stalina“ zvyšujú produkciu pre vojnu na Ukrajine

2 Min Read
Aplikácie

Podvodníci útočia vo veľkom: Slováci sú terčom sofistikovanej phishingovej kampane, ide o obľúbené služby (na toto si dajte pozor)

3 Min Read
Novinky

Používatelia v neistote: WhatsApp zavádza reklamy, súkromie je vraj stále prioritou

4 Min Read

Spojte sa s nami

Facebook-f Instagram Youtube Rss

Tiež v našom portfóliu

AndroidPortal.sk
AndroidPortal.sk

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?