Antivirový program Symantec odhalil malwarové aplikace na Android Marketu

Že je škodlivý software pro mobilní telefony stále větší hrozbou, o tom snad není třeba diskutovat. Důkazem toho je komplexní test aplikací na Android Marketu pomocí antivirového programu Symantec, který odhalil 13 programů obsahující zvlášť nebezpečného trojského koně. Tímto  malwarem by mohlo být k dnešnímu dni nakaženo až 5 milionů uživatelů.

Jelikož nově nahrávané aplikace do Android Marketu neprocházejí žádnou předchozí kontrolou, je vložení škodlivého kódu pro potencionální útočníky velice snadné. Aplikace časem samozřejmě bude s největší pravděpodobností odstraněna, do té doby si však tento škodlivý program mohou do svého přístroje stáhnout stovky až tisíce uživatelů. Společnost Symantec, která patří mezi největší developery antivirového softwaru, jako je například Norton Antivirus, si na aplikace z Android Marketu posvítila a výsledky jsou více než překvapující.


Jedním ze znaků infekce tímto trojanem je ikonka Search na domovské obrazovce

Celkem 13 aplikací bylo nakaženo virem Android.Counterclank, což je speciální typ trojského koně, který bez vašeho vědomí shromažďuje důvěrné informace o vašem telefonu, jako je například IMEI, MAC adresa, sériové číslo SIM či dokonce kopírování obsahu vašeho internetového prohlížeče a změna domovské stránky. Velmi často se u nakažených zařízení objeví na domovské obrazovce ikona Search, která vás však pouze přesměruje do falešného vyhledávače. Seznam aplikací obsahující tento škodlivý kód je následující:

  • Counter Elite Force (vydavatel iApps7)
  • Counter Strike Ground Force (vydavatel iApps7)
  • Counter Strike Hit Enemy (vydavatel iApps7)
  • Heart Live Wallpaper (vydavatel iApps7)
  • Hit Counter Terrorist (vydavatel iApps7)
  • Stripper Touch girl (vydavatel iApps7)
  • Balloon Game (vydavatel Ogre Games)
  • Deal Or Be Millionaire (vydavatel Ogre Games)
  • Wild Man  (vydavatel Ogre Games)
  • Pretty women lingerie puzzle (vydavatel redmicapps)
  • Sexy Girls Photo Game (vydavatel redmicapps)
  • Sexy Girls Puzzle (vydavatel redmicapps)
  • Sexy Women Puzzle (vydavatel redmicapps)

Přestože už byla sjednána náprava, některé z aplikací se na marketu vyskytovaly déle než měsíc. Během nich si je stihlo do svého telefonu nainstalovat 1 až 5 milionů uživatelů. Podle Kevina Haleye, ředitele oddělení bezpečnosti společnosti Symantec, se jedná o největší rozšíření malware softwaru na Android Marketu v dějinách. Zároveň dodává, že poškozených by mohlo být mnohem méně, pokud by uživatelé byli více podezřívaví a sledovali, ke kterým částem systému aplikace vyžaduje přístup. Takových lidí je však naprosté minimum a tak valné většině nepřijde divné, k čemu aplikace potřebuje právo na modifikaci prohlížeče či GPS souřadnice.

Právě větší obezřetnost a podezíravost je jedním ze způsobů, jak se této hrozbě vyvarovat. Další možností je samozřejmě používání antivirového softwaru pro váš mobilní telefon, kterým je kupříkladu právě Symantec. Ten jsme na vlastní kůži otestovali a své poznatky sepsali do tohoto článku.

Jak již bylo řečeno, schvalování nových aplikací Googlem je velice sporadické, a nekvalitní či škodlivý software je téměř vždy odstraněn až po jeho nahlášení. Koncovým uživatelům tak nezbývá nic jiného než veliká opatrnost a dostatečná ochrana proti těmto hrozbám.

Nepřehlédněte

Diskuze

"Komentáře se nahrávají..."

Antivirový program Symantec odhalil malwarové aplikace na Android Marketu

Že je škodlivý software pro mobilní telefony stále větší hrozbou, o tom snad není třeba diskutovat. Důkazem toho je komplexní test aplikací na Android Marketu pomocí antivirového programu Symantec, který odhalil 13 programů obsahující zvlášť nebezpečného trojského koně. Tímto  malwarem by mohlo být k dnešnímu dni nakaženo až 5 milionů uživatelů.

Jelikož nově nahrávané aplikace do Android Marketu neprocházejí žádnou předchozí kontrolou, je vložení škodlivého kódu pro potencionální útočníky velice snadné. Aplikace časem samozřejmě bude s největší pravděpodobností odstraněna, do té doby si však tento škodlivý program mohou do svého přístroje stáhnout stovky až tisíce uživatelů. Společnost Symantec, která patří mezi největší developery antivirového softwaru, jako je například Norton Antivirus, si na aplikace z Android Marketu posvítila a výsledky jsou více než překvapující.


Jedním ze znaků infekce tímto trojanem je ikonka Search na domovské obrazovce

Celkem 13 aplikací bylo nakaženo virem Android.Counterclank, což je speciální typ trojského koně, který bez vašeho vědomí shromažďuje důvěrné informace o vašem telefonu, jako je například IMEI, MAC adresa, sériové číslo SIM či dokonce kopírování obsahu vašeho internetového prohlížeče a změna domovské stránky. Velmi často se u nakažených zařízení objeví na domovské obrazovce ikona Search, která vás však pouze přesměruje do falešného vyhledávače. Seznam aplikací obsahující tento škodlivý kód je následující:

  • Counter Elite Force (vydavatel iApps7)
  • Counter Strike Ground Force (vydavatel iApps7)
  • Counter Strike Hit Enemy (vydavatel iApps7)
  • Heart Live Wallpaper (vydavatel iApps7)
  • Hit Counter Terrorist (vydavatel iApps7)
  • Stripper Touch girl (vydavatel iApps7)
  • Balloon Game (vydavatel Ogre Games)
  • Deal Or Be Millionaire (vydavatel Ogre Games)
  • Wild Man  (vydavatel Ogre Games)
  • Pretty women lingerie puzzle (vydavatel redmicapps)
  • Sexy Girls Photo Game (vydavatel redmicapps)
  • Sexy Girls Puzzle (vydavatel redmicapps)
  • Sexy Women Puzzle (vydavatel redmicapps)

Přestože už byla sjednána náprava, některé z aplikací se na marketu vyskytovaly déle než měsíc. Během nich si je stihlo do svého telefonu nainstalovat 1 až 5 milionů uživatelů. Podle Kevina Haleye, ředitele oddělení bezpečnosti společnosti Symantec, se jedná o největší rozšíření malware softwaru na Android Marketu v dějinách. Zároveň dodává, že poškozených by mohlo být mnohem méně, pokud by uživatelé byli více podezřívaví a sledovali, ke kterým částem systému aplikace vyžaduje přístup. Takových lidí je však naprosté minimum a tak valné většině nepřijde divné, k čemu aplikace potřebuje právo na modifikaci prohlížeče či GPS souřadnice.

Právě větší obezřetnost a podezíravost je jedním ze způsobů, jak se této hrozbě vyvarovat. Další možností je samozřejmě používání antivirového softwaru pro váš mobilní telefon, kterým je kupříkladu právě Symantec. Ten jsme na vlastní kůži otestovali a své poznatky sepsali do tohoto článku.

Jak již bylo řečeno, schvalování nových aplikací Googlem je velice sporadické, a nekvalitní či škodlivý software je téměř vždy odstraněn až po jeho nahlášení. Koncovým uživatelům tak nezbývá nic jiného než veliká opatrnost a dostatečná ochrana proti těmto hrozbám.

Nepřehlédněte

Diskuze

"Komentáře se nahrávají..."