Že je škodlivý software pro mobilní telefony stále větší hrozbou, o tom snad není třeba diskutovat. Důkazem toho je komplexní test aplikací na Android Marketu pomocí antivirového programu Symantec, který odhalil 13 programů obsahující zvlášť nebezpečného trojského koně. Tímto malwarem by mohlo být k dnešnímu dni nakaženo až 5 milionů uživatelů.
Jelikož nově nahrávané aplikace do Android Marketu neprocházejí žádnou předchozí kontrolou, je vložení škodlivého kódu pro potencionální útočníky velice snadné. Aplikace časem samozřejmě bude s největší pravděpodobností odstraněna, do té doby si však tento škodlivý program mohou do svého přístroje stáhnout stovky až tisíce uživatelů. Společnost Symantec, která patří mezi největší developery antivirového softwaru, jako je například Norton Antivirus, si na aplikace z Android Marketu posvítila a výsledky jsou více než překvapující.
Celkem 13 aplikací bylo nakaženo virem Android.Counterclank, což je speciální typ trojského koně, který bez vašeho vědomí shromažďuje důvěrné informace o vašem telefonu, jako je například IMEI, MAC adresa, sériové číslo SIM či dokonce kopírování obsahu vašeho internetového prohlížeče a změna domovské stránky. Velmi často se u nakažených zařízení objeví na domovské obrazovce ikona Search, která vás však pouze přesměruje do falešného vyhledávače. Seznam aplikací obsahující tento škodlivý kód je následující:
Přestože už byla sjednána náprava, některé z aplikací se na marketu vyskytovaly déle než měsíc. Během nich si je stihlo do svého telefonu nainstalovat 1 až 5 milionů uživatelů. Podle Kevina Haleye, ředitele oddělení bezpečnosti společnosti Symantec, se jedná o největší rozšíření malware softwaru na Android Marketu v dějinách. Zároveň dodává, že poškozených by mohlo být mnohem méně, pokud by uživatelé byli více podezřívaví a sledovali, ke kterým částem systému aplikace vyžaduje přístup. Takových lidí je však naprosté minimum a tak valné většině nepřijde divné, k čemu aplikace potřebuje právo na modifikaci prohlížeče či GPS souřadnice.
Právě větší obezřetnost a podezíravost je jedním ze způsobů, jak se této hrozbě vyvarovat. Další možností je samozřejmě používání antivirového softwaru pro váš mobilní telefon, kterým je kupříkladu právě Symantec. Ten jsme na vlastní kůži otestovali a své poznatky sepsali do tohoto článku.
Jak již bylo řečeno, schvalování nových aplikací Googlem je velice sporadické, a nekvalitní či škodlivý software je téměř vždy odstraněn až po jeho nahlášení. Koncovým uživatelům tak nezbývá nic jiného než veliká opatrnost a dostatečná ochrana proti těmto hrozbám.
Že je škodlivý software pro mobilní telefony stále větší hrozbou, o tom snad není třeba diskutovat. Důkazem toho je komplexní test aplikací na Android Marketu pomocí antivirového programu Symantec, který odhalil 13 programů obsahující zvlášť nebezpečného trojského koně. Tímto malwarem by mohlo být k dnešnímu dni nakaženo až 5 milionů uživatelů.
Jelikož nově nahrávané aplikace do Android Marketu neprocházejí žádnou předchozí kontrolou, je vložení škodlivého kódu pro potencionální útočníky velice snadné. Aplikace časem samozřejmě bude s největší pravděpodobností odstraněna, do té doby si však tento škodlivý program mohou do svého přístroje stáhnout stovky až tisíce uživatelů. Společnost Symantec, která patří mezi největší developery antivirového softwaru, jako je například Norton Antivirus, si na aplikace z Android Marketu posvítila a výsledky jsou více než překvapující.
Jedním ze znaků infekce tímto trojanem je ikonka Search na domovské obrazovce
Celkem 13 aplikací bylo nakaženo virem Android.Counterclank, což je speciální typ trojského koně, který bez vašeho vědomí shromažďuje důvěrné informace o vašem telefonu, jako je například IMEI, MAC adresa, sériové číslo SIM či dokonce kopírování obsahu vašeho internetového prohlížeče a změna domovské stránky. Velmi často se u nakažených zařízení objeví na domovské obrazovce ikona Search, která vás však pouze přesměruje do falešného vyhledávače. Seznam aplikací obsahující tento škodlivý kód je následující:
Přestože už byla sjednána náprava, některé z aplikací se na marketu vyskytovaly déle než měsíc. Během nich si je stihlo do svého telefonu nainstalovat 1 až 5 milionů uživatelů. Podle Kevina Haleye, ředitele oddělení bezpečnosti společnosti Symantec, se jedná o největší rozšíření malware softwaru na Android Marketu v dějinách. Zároveň dodává, že poškozených by mohlo být mnohem méně, pokud by uživatelé byli více podezřívaví a sledovali, ke kterým částem systému aplikace vyžaduje přístup. Takových lidí je však naprosté minimum a tak valné většině nepřijde divné, k čemu aplikace potřebuje právo na modifikaci prohlížeče či GPS souřadnice.
Právě větší obezřetnost a podezíravost je jedním ze způsobů, jak se této hrozbě vyvarovat. Další možností je samozřejmě používání antivirového softwaru pro váš mobilní telefon, kterým je kupříkladu právě Symantec. Ten jsme na vlastní kůži otestovali a své poznatky sepsali do tohoto článku.
Jak již bylo řečeno, schvalování nových aplikací Googlem je velice sporadické, a nekvalitní či škodlivý software je téměř vždy odstraněn až po jeho nahlášení. Koncovým uživatelům tak nezbývá nic jiného než veliká opatrnost a dostatečná ochrana proti těmto hrozbám.