Těchto 8 aplikací pro Android obsahuje malware. Okamžitě je smažte!

Jakub Fišer
  • Společnost Check Point informuje o dalším malwaru v aplikacích pro Android
  • Devítka běžně používaných aplikací skrývá potenciální nebezpečí
  • Útočníci se přes ně mohou dostat do útrob telefonu a i k platebním údajům

Výzkumný tým Check Point Research odhalil v 8 aplikacích na Google Play novou hrozbu. Ty obsahovaly malware Dropper Clast82, který pomůže aplikaci nastahovat do smartphonu další malware.

Samsung Galaxy A56 5Gpixel-counter

Malware totálně rozdupe vaše soukromí

Tím nejnebezpečnějším je AlienBot Banker, který cílí na finanční aplikace a dokáže obejít i zabezpečení pomocí dvoufaktorových autentizačních kódů. To využívá u svých aplikací většina českých bankovních společností.

Aby toho nebylo málo, Clast82 přitáhne do zařízení trojan pro vzdálený přístup do mobilu díky aplikaci TeamViewer. Útočníci pak mají de facto neomezený přístup k vašemu telefonu, vašim datům, heslům a také bankovním a dalším stěžejním loginům.

Osm nebezpečných aplikací

Je dost dobře možné, že s inkriminovanými aplikacemi jste se v obchodě Google Play setkali i vy. V žádném případě byste je neměli stahovat, což naštěstí už nejde, protože je Google z obchodu smazal. Pokud už je máte stažené, neprodleně je smažte. Jedná se o tyto aplikace:

  • Cake VPN (com.lazycoder.cakevpns)
  • Pacific VPN (com.protectvpn.freeapp)
  • eVPN (com.abcd.evpnfree)
  • BeatPlayer (com.crrl.beatplayers)
  • QR/Barcode Scanner MAX (com.bezrukd.qrcodebarcode)
  • Music Player (com.revosleap.samplemusicplayers)
  • tooltipnatorlibrary (com.mistergrizzlys.docscanpro)
  • QRecorder (com.record.callvoicerecorder)

Útočníci jsou vynalézaví

„Hacker, který stojí za mobilní hrozbou Clast82, dokázal obelstít ochranu Google Play kreativním a zároveň znepokojivým způsobem. Jednoduše manipuloval snadno dostupnými zdroji třetích stran, jako jsou účty na GitHub nebo FireBase. Oběti si myslely, že stahují neškodnou utilitu z oficiálního obchodu pro Android, ale ve skutečnosti si stáhly také nebezpečný trojan, který cílil na finanční účty,“ říká Petr Kadrmas, Security Engineer Eastern Europe v kyberbezpečnostní společnosti Check Point.

Zároveň dodává: „Hrozba se dokázala vyhnout odhalení, což znovu ukazuje, proč je potřeba používat nějaké pokročilé preventivní mobilní bezpečnostní řešení. Nestačí jen aplikaci oskenovat při stahování, protože kyberzločinci mohou, a budou, měnit její chování pomocí snadno dostupných nástrojů třetích stran.“

Nepřehlédněte

Sledujte nás v Google Zprávách

Komentáře

Samsung Galaxy A56 a A36 5Gpixel-counter

Nejnovější články