Pátek, 12 srpna, 2022
DomůNovinkyESET hlásí nový malware pro operační systém Android

ESET hlásí nový malware pro operační systém Android

Analytici společnosti ESET objevili nový klon trojského koně, který se skrývá v modifikovaných aplikacích pro platformu Android.

Trojský kůň představuje nástroj pro vzdálený přístup (jde tedy o malware typu RAT, z angl. Remote Access Tool) a v laboratoři společnosti ESET byl popsán jako Android/Spy.Krysanec. Skrývá se v různých legitimních aplikacích; objeven byl v mobilním bankovnictví MobileBank ruské banky Sberbank, v aplikaci 3G Traffic Guard na monitorování datového připojení mobilního zařízení a v několika dalších aplikacích, včetně bezpečnostní aplikace ESET Mobile Security.

Malware Android/Spy.Krysanec se schovává v modifikovaných aplikacích například na webu Spaces.ru.

image02

Mobilní malware Krysanec dokáže z napadeného přístroje stahovat data a odesílat je na řídící servery. Jde přitom nejen o pořízené obrázky a videa, ale také třeba aktuální GPS souřadnice, historii navštívených webových stránek, seznam instalovaných aplikací, výpis hovorů nebo obsah zpráv (SMS či WhatsApp). Může také bez vědomí uživatele vykonávat řadu akcí: zapnout mikrofon a nahrávat zvuky nebo zapnout kameru a pořizovat snímky či videozáznamy. A dokáže z řídících serverů stahovat do infikovaného přístroje další malware.

Prostředí, z něhož je možné prostřednictvím malware pro vzdálený přístup ovládat infikovaná zařízení.

Trojan Android/Spy.Krysanec byl objeven na pochybných fórech pro sdílení souborů a na některých sociálních sítích (zatím pouze v Rusku).

image01

„Hrozba modifikovaných aplikací by měla být pro uživatele dostatečným důvodem, proč aplikace stahovat pouze z důvěryhodných zdrojů. Pokud už uživatelé z jakýchkoli důvodů dají přednost jiným zdrojům, je nutné alespoň důkladně zkontrolovat certifikát aplikace, a také oprávnění, která si vyžaduje. A samozřejmostí by mělo být používání ověřeného antivirového řešení pro mobilní přístroje,“ doporučuje Petr Šnajdr, bezpečnostní expert společnosti ESET.

Zdroj: ESET TZ

Mirek Kočí
Mirek Kočí
Šéfredaktor serveru Světaplikací.cz. Dříve psal pro ExtraHardware.cz a Deník.cz, nyní občas přispívá do tištěných časopisů Týden a Faktor S. Ve volném čase se věnuje rodině, sportu a youtuberingu.
Další články

Nejčtenější

Poslední komentáře