ITBoxVíce než devět milionů telefonů bylo infikováno novým malwarem

Více než devět milionů telefonů bylo infikováno novým malwarem

Nejméně 9,3 milionu zařízení se systémem Android bylo infikováno novou třídou malwaru. Ten se v aplikaci AppGallery společnosti Huawei maskuje jako desítky arkádových her, stříleček a strategií a krade informace o zařízení a čísla mobilních telefonů obětí.

Trojský kůň s názvem Android.Cynos.7.origin byl nalezen výzkumníky společnosti Dr. Web AV, kteří informovali společnost Huawei a pomohli jí odstranit identifikované aplikace z jejího obchodu. Ti, kteří si aplikace do svých zařízení nainstalovali, je však budou muset ještě odstranit ručně.

https://twitter.com/DrWeb_antivirus/status/1463102539235303434

Jedná se o upravenou verzi malwaru Cynos určenou ke shromažďování citlivých uživatelských dat. Po instalaci žádaly aplikace o povolení k uskutečňování a správě telefonních hovorů. Tento přístup potom využili k získání následujících dat:

  • Telefonní číslo
  • Poloha zařízení na základě souřadnic GPS nebo údajů o mobilní síti a přístupovém bodu Wi-Fi (pokud má aplikace oprávnění k přístupu k poloze).
  • Různé parametry mobilní sítě, jako je kód sítě a kód země mobilní sítě
  • Technické specifikace zařízení
  • Různé parametry z metadat

„Na první pohled se může zdát, že únik telefonního čísla není zas takový problém. Ve skutečnosti však může uživatele vážně poškodit, zejména vzhledem k tomu, že hlavní cílovou skupinou těchto her jsou děti,“ uvedli výzkumníci z Doctor Web.

https://twitter.com/BleepinComputer/status/1463175685388869638

Krádež informací není ale všechno, co malware umí

„Android.Cynos.7.origin je jednou z modifikací programového modulu Cynos. Tento modul lze integrovat do aplikací pro systém Android a zpeněžit je pomocí reklam. Tato platforma je známá přinejmenším od roku 2014,“ vysvětlují ve své zprávě analytici malwaru Doctor Web.

„Některé její verze mají poměrně agresivní funkce: odesílají prémiové SMS, zachycují příchozí SMS, stahují a spouštějí další moduly a stahují a instalují další škodlivé aplikace.“

https://twitter.com/TheHackersNews/status/1463413931200827393

Z celkového počtu 190 identifikovaných her s tímto trojským koněm byly některé určeny pro rusky mluvící uživatele, zatímco jiné byly zaměřeny na čínské nebo mezinárodní publikum. Malware byl ukryt v simulátorech, plošinovkách, arkád, strategiích RTS a střílečkách.

Seznam všech infikovaných aplikací je příliš rozsáhlý na to, abychom je tu všechny vypsali. Ale některé pozoruhodné příklady, které vynikají velkým počtem instalací, jsou uvedeny níže:

快点躲起来 (Pospěš si a schovej se) – 2 000 000
Kočičí dobrodružství – 427 000
Simulátor autoškoly – 142 000

Doporučujeme

Australská policie zřejmě našla tělo trojnásobného vraha hledaného od ledna

Policie v australském státě Nový Jižní Wales pravděpodobně našla tělo Juliana Ingrama, muže podezřelého z lednové trojnásobné vraždy v malém městečku Lake Cargelligo, asi 450 kilometrů západně od Sydney.

Všichni zbývající cestující z lodi Hondius odletí dnes z Tenerife do Nizozemska

Poslední cestující z výletní lodě MV Hondius, která kotví u španělského ostrova Tenerife a z níž v neděli evakuovali většinu pasažérů kvůli možné nákaze hantavirem, dnes odletí do Nizozemska. Informovala o tom španělská ministryně zdravotnictví Mónica Garcíaová. Původně byly v plánu na dnešek dva lety, jeden do Nizozemska a druhý do Austrálie.

Rusko chce jednat přes Schrödera, EU je proti. Podle Kallas působí jako lobbista ruských firem

Šéfka unijní diplomacie Kaja Kallas v pondělí odmítla možnost, že by bývalý německý kancléř Gerhard Schröder mohl zastupovat Evropskou unii v případných jednáních o Ukrajině. Návrh o víkendu předložil ruský prezident Vladimir Putin, podle něhož se válka blíží ke konci a Evropa by mohla jednat o novém bezpečnostním uspořádání.

Unijní ministři rozhodli o plném obnovení Dohody o spolupráci mezi EU a Sýrií

Unijní ministři zahraničí dnes rozhodli o plném obnovení Dohody o spolupráci mezi EU a Sýrii. Jde o důležitý krok směrem k posílení bilaterálních vztahů mezi unijním blokem a blízkovýchodní zemí, uvedla Rada EU ve svém prohlášení.

Švýcarská centrální banka bitcoin do rezerv přidávat nemusí

Švýcarští zastánci kryptoměn vzdávají snahu prosadit, aby tamní centrální banka držela bitcoin ve svých rezervách. Kampaň nezískala dost podpisů pro vyvolání referenda a podle jejího zakladatele zatím skončí.

Šest mrtvých nalezli v nákladním vlaku v Texasu u hranice s Mexikem

Šest lidí bylo v neděli nalezeno mrtvých v nákladním vlaku na jihu Texasu. Těla objevil zaměstnanec železniční společnosti Union Pacific v depu ve městě Laredo u hranice s Mexikem. Identita zesnulých ani okolnosti jejich úmrtí zatím nejsou známy, uvedl podle deníku The New York Times mluvčí místní policie.

KOMENTÁŘ: Ne, není to akcie, bitcoin ani zlato. Takhle bláznivě se chová korejský index

Kdybyste na začátku letošního roku investovali do této pozice, máte dnes už téměř dvojnásobek vkladu. Jihokorejský akciový index KOSPI předvádí výkony jako z jiného světa. K výkonnostním nebesům ho táhne zejména poprask kolem AI. Které firmy v něm jsou zastoupeny?

Prvním úkolem maďarské diplomacie je podle budoucí ministryně obnova důvěry

Prvním úkolem diplomacie nové maďarské vlády bude obnovit uvnitř Evropské unie a Severoatlantické aliance důvěru vůči Maďarsku. Dnes to v evropském výboru maďarského parlamentu prohlásila kandidátka na ministryni zahraničí Anita Orbán. V sobotu maďarští poslanci zvolili novým premiérem středopravicového politika Pétera Magyara, který u moci po 16 letech vystřídal národního konzervativce Viktora Orbána.

Rusko navzdory příměří dále útočí podél frontové linie, řekl Zelenskyj

Rusko se od sobotního začátku třídenního příměří oznámeného USA zdrželo masivních leteckých a raketových úderů na Ukrajinu, ale nezastavilo útoky podél frontové linie, uvedl dnes ukrajinský prezident Volodymyr Zelenskyj. Ruské ministerstvo obrany z porušování klidu zbraní viní naopak ukrajinské ozbrojené síly. Podle šéfa ruského ministerstva Andreje Belousova ho za posledních 24 hodin Ukrajina porušila v 16.071 případech.

Výletní loď s hantavirem: Francie hlásí první případ, WHO cestujícím doporučila 42 dní v karanténě

Evakuace cestujících z výletní lodi MV Hondius, na níž bylo odhaleno ohnisko smrtícího hantaviru, má být dokončena v pondělí repatriačními lety z Tenerife. Na palubě lodi plující pod nizozemskou vlajkou bylo v době nahlášení několika případů závažného respiračního onemocnění 147 cestujících a členů posádky, část pasažérů však plavidlo opustila už dříve. Tři nakažení zemřeli.

Trump: Reakce Íránu na návrh ukončení války je „zcela nepřijatelná“

Donald Trump odmítl íránskou reakci na americký návrh dohody o ukončení války. Americký prezident ji označil za „naprosto nepřijatelnou“ a znovu tak zchladil naděje na rychlé uzavření konfliktu, který trvá už deset týdnů.

Slavia po derby trestá fanoušky i hráče

Pražské derby mezi Slavií a Spartou má tvrdou dohru. Klub už rozdal první tresty fanouškům, zavřel Tribunu Sever a zároveň odstavil dva hráče A týmu. Tomáš Chorý a David Douděra podle šéfa klubu Jaroslava Tvrdíka za Slavii už nikdy nenastoupí.

Americký Senát se chystá projednat klíčový zákon o kryptu

Američtí senátoři se příští týden vrátí k dlouho očekávanému zákonu, který má nastavit jasnější pravidla pro kryptoměny. Návrh známý jako Clarity Act by mohl ukončit spor, v němž proti sobě stojí kryptofirmy a bankovní sektor.

Šéf Kanárských ostrovů se obával plavajících krys s hantavirem

Experti museli několik hodin před začátkem evakuace lodi, kterou zasáhla nákaza hantavirem, rozptýlit obavy, že by na Kanárské ostrovy mohli doplavat nakažení hlodavci. Podle španělských médií takovou obavu vyjádřil šéf regionální vlády souostroví Fernando Clavijo. Mimo jiné se odkazoval na text vytvořený umělou inteligencí, podle kterého jsou krysy výbornými plavci. Podle expertů je však vyloučené, že by se takovým způsobem mohl na Kanárských ostrovech hantavirus rozšířit.

Írán poslal USA odpověď na návrh na ukončení války, uvádí média

Írán zaslal Spojeným státům prostřednictvím Pákistánu svou odpověď na americký návrh na ukončení války, uvedla dnes odpoledne íránská státní média. Podle zdroje agentury Reuters Pákistán, který je zprostředkovatelem jednání, íránské sdělení převzal a předal ho Spojeným státům.
Reklama
Reklama
Reklama
Reklama