Těchto 8 aplikací pro Android obsahuje malware. Okamžitě je smažte!
- Společnost Check Point informuje o dalším malwaru v aplikacích pro Android
- Devítka běžně používaných aplikací skrývá potenciální nebezpečí
- Útočníci se přes ně mohou dostat do útrob telefonu a i k platebním údajům

Výzkumný tým Check Point Research odhalil v 8 aplikacích na Google Play novou hrozbu. Ty obsahovaly malware Dropper Clast82, který pomůže aplikaci nastahovat do smartphonu další malware.
Malware totálně rozdupe vaše soukromí
Tím nejnebezpečnějším je AlienBot Banker, který cílí na finanční aplikace a dokáže obejít i zabezpečení pomocí dvoufaktorových autentizačních kódů. To využívá u svých aplikací většina českých bankovních společností.
Aby toho nebylo málo, Clast82 přitáhne do zařízení trojan pro vzdálený přístup do mobilu díky aplikaci TeamViewer. Útočníci pak mají de facto neomezený přístup k vašemu telefonu, vašim datům, heslům a také bankovním a dalším stěžejním loginům.
Osm nebezpečných aplikací
Je dost dobře možné, že s inkriminovanými aplikacemi jste se v obchodě Google Play setkali i vy. V žádném případě byste je neměli stahovat, což naštěstí už nejde, protože je Google z obchodu smazal. Pokud už je máte stažené, neprodleně je smažte. Jedná se o tyto aplikace:
- Cake VPN (com.lazycoder.cakevpns)
- Pacific VPN (com.protectvpn.freeapp)
- eVPN (com.abcd.evpnfree)
- BeatPlayer (com.crrl.beatplayers)
- QR/Barcode Scanner MAX (com.bezrukd.qrcodebarcode)
- Music Player (com.revosleap.samplemusicplayers)
- tooltipnatorlibrary (com.mistergrizzlys.docscanpro)
- QRecorder (com.record.callvoicerecorder)
Útočníci jsou vynalézaví
„Hacker, který stojí za mobilní hrozbou Clast82, dokázal obelstít ochranu Google Play kreativním a zároveň znepokojivým způsobem. Jednoduše manipuloval snadno dostupnými zdroji třetích stran, jako jsou účty na GitHub nebo FireBase. Oběti si myslely, že stahují neškodnou utilitu z oficiálního obchodu pro Android, ale ve skutečnosti si stáhly také nebezpečný trojan, který cílil na finanční účty,“ říká Petr Kadrmas, Security Engineer Eastern Europe v kyberbezpečnostní společnosti Check Point.
Zároveň dodává: „Hrozba se dokázala vyhnout odhalení, což znovu ukazuje, proč je potřeba používat nějaké pokročilé preventivní mobilní bezpečnostní řešení. Nestačí jen aplikaci oskenovat při stahování, protože kyberzločinci mohou, a budou, měnit její chování pomocí snadno dostupných nástrojů třetích stran.“