Infikované aplikácie pre Android nakazili milióny prístrojov

android_malware.jpg Za­tiaľ naj­väč­šia bez­peč­nos­tná afé­ra spo­je­ná s mo­bil­ným ope­rač­ným sys­té­mom An­droid má pod­ľa spo­loč­nos­ti Sym­an­tec za nás­le­dok in­filtrá­ciu smar­tfó­nov a tab­le­tov až pia­tich mi­lió­nov pou­ží­va­te­ľov, kto­rí si stiah­li na­ka­ze­né ap­li­ká­cie pria­mo z ofi­ciál­ne­ho An­droid Mar­ke­tu od Goog­lu.

Nej­de o pr­vý škan­dál toh­to ty­pu, ale za­tiaľ bol roz­sah po­dob­ných úto­kov ma­lý, čím ar­gu­men­to­va­li aj zá­stup­co­via Goog­lu, pod­ľa kto­rých „za­tiaľ k žiad­ne­mu váž­nej­šie­mu bez­peč­nos­tné­mu in­ci­den­tu ne­doš­lo". To sa však te­raz zme­ni­lo a pod­ľa bez­peč­nos­tných exper­tov sa bu­dú po­dob­né si­tuácie v bu­dúc­nos­ti opa­ko­vať, ak Goog­le nep­re­hod­no­tí svo­ju do­te­raj­šiu po­li­ti­ku oh­ľa­dom bez­peč­nos­ti OS An­droid a umies­tňo­va­nia ap­li­ká­cií v An­droid Mar­ke­te.

Mal­vér ozna­čo­va­ný ako An­droid.Coun­terclank bol de­te­go­va­ný v tri­nás­tich rôz­nych ap­li­ká­ciách od troch vy­da­va­te­ľov (iApps 7, Og­re Ga­mes a Re­mi­capps), na­vy­še všet­ky sa aj po vy­da­ní va­ro­va­nia Sym­an­te­cu stá­le na­chá­dza­li na An­droid Mar­ke­te a bo­lo ich mož­né stiah­nuť. Je ta­kis­to prav­de­po­dob­né, že mno­ho pou­ží­va­te­ľov si ich na svo­jich prís­tro­joch prav­de­po­dob­ne aj na­ďa­lej po­ne­chá. Kon­krét­ne ide o nas­le­du­jú­ce ap­li­ká­cie, pre­važ­ne her­né­ho za­me­ra­nia:

Coun­ter Eli­te For­ce
Coun­ter Stri­ke Ground For­ce
Coun­ter Stri­ke Hit Ene­my
Heart Li­ve Wallpa­per
Hit Coun­ter Terro­rist
Strip­per Touch Girl
Ballon Ga­me
Deal & Be Millio­nai­re
Wild Man
Pret­ty Women Lin­ge­rie Puzz­le
Sexy Girls Pho­to Ga­me
Sexy Girls Puzz­le
Sexy Women Puzz­le

Trój­sky kôň An­droid.Coun­terclank je mo­di­fi­ká­cia mal­vé­ru An­droid.Ton­clank, kto­rý bol ob­ja­ve­ný v po­lo­vi­ci mi­nu­lé­ho ro­ka. Ten umož­ňu­je vy­ko­ná­vať prí­ka­zy za­sla­né na di­aľ­ku a ta­kis­to krad­núť in­for­má­cie zo smar­tfó­nu ale­bo tab­le­tu vrá­ta­ne zá­lo­žiek z webo­vé­ho pre­hlia­da­ča.

Škod­li­vý sú­bor bol v prí­pa­de spo­mí­na­ných ap­li­ká­cií pri­da­ný k re­gu­lár­ne­mu kó­du v po­do­be ba­líč­ka s náz­vom ap­per­hand a po je­ho spus­te­ní mô­že pou­ží­va­teľ vi­dieť beh služ­by s rov­na­kým náz­vom na svo­jom mo­bil­nom prís­tro­ji. Ďal­šia znám­ka in­fek­cie je pod­ľa Sym­an­te­cu prí­tom­nosť iko­ny na vy­hľa­dá­va­nie v hor­nej čas­ti hlav­nej ob­ra­zov­ky (ho­me screen). Útoč­ní­ci po­tom za­rá­ba­jú tým, že na na­ka­ze­ných prís­tro­joch nap­rík­lad spúš­ťa­jú vlas­tnú rek­la­mu.

Dôs­le­dok be­ne­vo­len­cie Goog­lu
Pres­ný po­čet pou­ží­va­te­ľov, kto­rých škod­li­vé ap­li­ká­cie na­ka­zi­li, nie je sí­ce zná­my, ale Sym­an­tec ho od­ha­du­je mi­ni­mál­ne na 1 a maximál­ne až 5 mi­lió­nov s tým, že ide o naj­väč­šiu in­filtrá­ciu toh­to ty­pu spo­je­nú s An­droid Mar­ke­tom.

Bez­peč­nos­tní exper­ti pre­to vy­zý­va­jú pou­ží­va­te­ľov k to­mu, aby sta­ros­tli­vo zva­žo­va­li, čo si z An­droid Mar­ke­tu stiah­nu, a aby po­zor­ne sle­do­va­li aké­koľ­vek po­doz­ri­vé sprá­va­nie. No prí­tom­nosť ap­li­ká­cie v ofi­ciál­nom elek­tro­nic­kom ob­cho­de Goog­lu je pre väč­ši­nu pou­ží­va­te­ľov dos­ta­toč­ná „zá­ru­ka" to­ho, že by ma­la byť bez­peč­ná, a prá­ve to útoč­ní­ci zneu­ží­va­jú. K po­dob­ným in­ci­den­tom prav­de­po­dob­ne bu­de do­chá­dzať opa­ko­va­ne, kým Goog­le nez­me­ní svo­ju po­li­ti­ku na umies­tňo­va­nie ap­li­ká­cií v An­droid Mar­ke­te a nes­prís­ni pra­vid­lá po­dob­ne ako nap­rík­lad App­le, kde sú všet­ky mo­bil­né ap­li­ká­cie pod­ro­be­né prís­ne­mu schva­ľo­va­niu zo stra­ny spo­loč­nos­ti.

Prá­ve bez­peč­nosť An­droi­du je je­den z fak­to­rov, kto­rý de­sí nie­len fir­my (kto­rých za­mes­tnan­ci v rám­ci tren­du BYOD hoj­ne pou­ží­va­jú vlas­tné mo­bil­né prís­tro­je s An­droi­dom pri prá­ci), ale aj bez­peč­nos­tných exper­tov, kto­rí va­ru­jú pred ma­sív­nym ná­ras­tom množ­stva mal­vé­ru pre An­droid. Ve­ľa prís­tro­jov na tr­hu je na­vy­še de fac­to ne­za­bez­pe­či­teľ­ných, pre­to­že ob­sa­hu­jú už za­sta­ra­né ver­zie An­droi­du, kto­ré ma­jú zná­me chy­by a prav­de­po­dob­ne pre ne nik­dy ne­bu­de vý­rob­com vy­da­ná ani žiad­na ak­tua­li­zá­cia.

Na kon­ci mi­nu­lé­ho ro­ka o po­dob­nej si­tuá­cii, keď bol v 22 ap­li­ká­ciách v An­droid Mar­ke­te náj­de­ný mal­vér RuF­raud ro­zo­sie­la­jú­ci pré­mio­vé SMS, in­for­mo­va­la spo­loč­nosť Loo­kout Se­cu­ri­ty.

Zdroj: ic­tma­na­zer.cz



Ohodnoťte článok:
 
 

Váš názor:

 
 
  • Avatar Daemontus: Viem že je to trochu zbytočný komentár ale prečo máte v článku o Androidích vírusoch ako ilustračné foto telefón s Bada OS? Nie je to trochu neprofesionálne? 30.01.2012 16:38  |  Reagovať  
  • Avatar anywh: jsou to lži.....uživatelé prostě naisntalovali aplikaci s právy, které dovolili.....mohou bez problém odinstalovat.....to není jako vir či trojan na iOS či Windows, kde ti pomůže jen reinstalace zařízení ;-) 30.01.2012 12:06  
    • Avatar Tempter: Ocividne to lzi nie su. Ano, ludia necitaju, co instaluju, a ak by tie apky stiahli ktovie odkial z netu, tak je to ich (draha) smola. Ale problem je v tom, ze take app sa nachadzaju na OFICIALNOM a odporucanom markete, na ktorom Google zaraba, takze sa nemoze zbavovat zodpovednosti. 30.01.2012 12:41  
    • Avatar m01: ale moze a ludia sa z toho este aj tesia. Jednoducho v niektorych veciach treba byt autoritativny (AppleStore). Len potom sa da nieco garantovat. 30.01.2012 13:13  
    • Avatar mememe: su aplikacie ktore pouzivaju prava na pristup na internet, a to samozrejme hned neznamena ze je to trojan ale normalna aplikacia, a potom samozrejme aj trojany a malware, ale ako to ma potom uzivatel rozlisit?

      jednoducho nemoze, mal by to market a take aplikacie ani nezverejnit, vyhovorky na to ze sak ste si to nainstalovali a vedeli ste ake prava aplikacia pozaduje, je totalna vyhovorka lebo s trochou dovtipu by sa to dalo uz davno vyriesit

      v pripade ze tento sposob potvrdzovanim prav ma ...celý príspevok
      30.01.2012 14:26
       
    • Avatar brano: Nechápem, prečo doteraz nezaviedli automatizovanú kontrolu pridávaných aplikácií. Nechať autorom malwaru voľné ruky bola veľká nezodpovednosť. 30.01.2012 20:20  
    •  
       
 

Najviac vás zaujalo

24 hodín

týždeň

mesiac

 
 

Najnovšie články

Hac­ke­ri vy­ra­di­li z pre­vádz­ky The Pi­ra­te Bay, kto za tým bol?
(Publikované pred 2 dňami) Stránka Pirate Bay, zameraná na zdieľanie torrentov, bola mimo prevádzky. Jej niekoľkohodinové výpadky sú pomerne bežné, ale teraz bola nedostupná viac ako 24 hodín. Podľa servera TorrentFreak by za tým mohla byť skupina Anonymous. čítať »
 
Služ­ba Pi­ra­te Pay blo­ku­je ne­le­gál­ne torren­ty
(Publikované pred 4 dňami) Začínajúca ruská firma Pirate Pay si nekladie menší cieľ ako zbaviť internet pirátov. Aj vďaka výdatnej 100 000-dolárovej pomoci od Microsoftu pracuje na nástrojoch, ktoré znemožnia zdieľanie torrentov v čase kinopremiér filmov. čítať »
 
FBI chce od­po­čú­vať, čo si ho­vo­rí­me aj cez Sky­pe, Fa­ce­book a Gmail
(Publikované pred týžňom) FBI žiada internetové spoločnosti, aby umožnili jednoduchší prístup k internetovým dátam a k ich dekódovaniu. Argumentuje tým, že komunikácia sa stále viac presúva do on-line roviny a klasické odpočúvanie telefonických hovorov je čoraz menej efektívne. čítať »
 
Mi­lió­ny pou­ží­va­te­ľov Fa­ce­boo­ku si ne­me­nia nas­ta­ve­nie súk­ro­mia
(Publikované pred týžňom) Hoci počet všetkých aktívnych používateľov Facebooku atakuje hranicu jednej miliardy, milióny používateľov ignorujú alebo nevedia o možnosti prispôsobenia si nastavenia súkromia. čítať »
 
Mul­tip­lat­for­mo­vý škod­li­vý sof­tvér pri­chá­dza na scé­nu
(Publikované pred 2 týžňami) Spoločnosti zameriavajúce sa na bezpečnosť IT objavili nový typ malvéru označovaného ako Trojan.Maljava. Ten používa rovnakú zraniteľnosť v jazyku Java ako Flashback, ktorý napadol státisíce počítačov Mac. čítať »