SK

Máte niektorú z týchto 4 aplikácií vo svojom smartfóne? Rýchlo ju odinštalujte, hrozí vám krádež údajov!

Nový malware kradne osobné údaje veľmi sofistikovane!

Stále platí, že používateľ by mal byť vždy obozretný a zvažovať, čo si nainštaluje do svojho smartfónu a z akého zdroja.  Bohužiaľ ani oficiálny obchod s aplikáciami Google Play Store nezaručuje bezpečnosť. Bezpečnostným výskumníkom zo spoločnosti Trend Micro sa podarilo objaviť zaujímavý malware, ktorý kradne citlivé informácie zo smartfónov s OS Android. Malware dostal názov CherryBlos. Výskumníkom sa podarilo objaviť zatiaľ 4 aplikácie, ktoré obsahovali tento škodlivý kód. Tie už boli medzičasom odstránené z obchodu Google Play Store, ale napriek tomu môže existovať šanca, že ste si niektorú z týchto aplikácií nainštalovali.

Predmetný malware je zaujímavý tým, že je schopný obísť funkciu zabezpečenia, ktorú používajú napríklad bankové aplikácie. Tou funkciou je zamedzenie tvorby snímok obrazovky. Falošná aplikácia si od používateľa vyžiada potrebné povolenia preto, aby mohla vykonávať to, na čo bola vytvorená. Následne je už schopná vytvárať screenshoty obrazovky a použiť funkciu OCR pre "čítanie" zosnímaného textu. Vďaka tomu môže útočník veľmi ľahko získať prístupové heslá do internetbankingu, alebo aj pre prístup na kontá sociálnych sietí. CherryBlos zneužíva povolenia v nastaveniach Prístupnosti v systéme Android.

Výskumníkom sa zároveň podarilo objaviť ďalších 31 aplikácií, ktoré mali až podobný "dizajn" s už objavenými falošnými "appkami". Napriek tomu, že zatiaľ neobsahovali škodlivý kód, boli označené ako podozrivé. Inštalácia aplikácií sa postupne stáva "lotériou", nakoľko ani obchod vývojára operačného systému Android nezaručuje bezpečnosť.

Zdroj: ArsTechnica,

Add new comment
TOPlist