Aplikace

GPlayed: Nový „virový“ virus pro Android, který poskytuje hackerům plný přístup k vašemu smartphonu, je extrémně propracovaný a je důkazem toho, že bychom neměli stahovat aplikace z nespolehlivých míst.

Bezpečnostní společnost Cisco Talos zjistila existenci nebezpečného nového škodlivého programu ovlivňujícího zařízení Android. Toto je trojský kůň „GPlayed“, vysoce nebezpečný malware, který poskytuje úplnou kontrolu nad počítači napadenými hackery.

Podle odborníků GPlayed vypadá jako aplikace Obchod Google Play pod rouškou „Google Play Marketplace“. Vzhledem ke svému designu a názvu, který je velmi podobný původnímu obchodu Google Play, většina z nich spadá do podvodu a stáhne škodlivou aplikaci.

(Cisco) Falešná aplikace vlevo, skutečná aplikace vpravo.

Co dělá tento malware extrémně nebezpečným, je jeho schopnost přizpůsobit se po stažení. Aby byla zajištěna tato přizpůsobivost, malware má schopnost instalovat doplňky, vkládat skripty a dokonce kompilovat nový kód .NET, který lze spustit. Odborníci jsou důkazem toho, že se tento trojský kůň ve svém designu značně vyvinul, a důkazem toho je, že má modulární architekturu implementovanou ve formě zásuvného modulu.

Podle společnosti Cisco Malware může dělat vše od „shromažďování“ údajů o bankovní kartě uživatele až po sledování polohy zařízení pomocí informací nalezených v zařízení. Stejně jako informace z kamery, mikrofonu, nainstalovaných aplikací nebo uložených dokumentů. Trojský kůň filtruje z registrační fáze konkrétní informace, jako je model telefonu, telefonní číslo a země použití. Bude také hlásit verzi systému Android, ve kterém je telefon spuštěn, a všechny další funkce zařízení.

Falešná aplikace požaduje oprávnění od uživatele v různých časech, ale dělá to tak, že maskuje svůj skutečný záměr prostřednictvím zprávy s dotazem „přístup k nastavení zařízení“. Obrazovky žádající o schválení uživatele se nezavřou, pokud uživatel neschválí oprávnění. Pokud uživatel zavře okna, znovu se zobrazí. Pokud uživatel souhlasí, objeví se okno napodobující domovskou stránku Google s požadavkem na platbu za používání služeb Google. Jedná se o způsob, jak přimět uživatele k okamžitému poskytnutí informací o kreditní kartě. Stejně jako nutit vás platit.

Společnost Cisco tvrdí, že na základě jejich výzkumu je tento trojský kůň ve fázi testování, ale vzhledem k jeho potenciálu se rozhodli jej uvolnit. Rovněž uvedli, že: Příklad, proč je lepší stahovat aplikace pouze z oficiálních obchodů, a nikoli z neupravených stránek nebo platforem.

Botón volver arriba
Cerrar

Bloqueador de anuncios detectado

¡Considere apoyarnos desactivando su bloqueador de anuncios!