ITBoxVíce než devět milionů telefonů bylo infikováno novým malwarem

Více než devět milionů telefonů bylo infikováno novým malwarem

Nejméně 9,3 milionu zařízení se systémem Android bylo infikováno novou třídou malwaru. Ten se v aplikaci AppGallery společnosti Huawei maskuje jako desítky arkádových her, stříleček a strategií a krade informace o zařízení a čísla mobilních telefonů obětí.

Trojský kůň s názvem Android.Cynos.7.origin byl nalezen výzkumníky společnosti Dr. Web AV, kteří informovali společnost Huawei a pomohli jí odstranit identifikované aplikace z jejího obchodu. Ti, kteří si aplikace do svých zařízení nainstalovali, je však budou muset ještě odstranit ručně.

https://twitter.com/DrWeb_antivirus/status/1463102539235303434

Jedná se o upravenou verzi malwaru Cynos určenou ke shromažďování citlivých uživatelských dat. Po instalaci žádaly aplikace o povolení k uskutečňování a správě telefonních hovorů. Tento přístup potom využili k získání následujících dat:

  • Telefonní číslo
  • Poloha zařízení na základě souřadnic GPS nebo údajů o mobilní síti a přístupovém bodu Wi-Fi (pokud má aplikace oprávnění k přístupu k poloze).
  • Různé parametry mobilní sítě, jako je kód sítě a kód země mobilní sítě
  • Technické specifikace zařízení
  • Různé parametry z metadat

„Na první pohled se může zdát, že únik telefonního čísla není zas takový problém. Ve skutečnosti však může uživatele vážně poškodit, zejména vzhledem k tomu, že hlavní cílovou skupinou těchto her jsou děti,“ uvedli výzkumníci z Doctor Web.

https://twitter.com/BleepinComputer/status/1463175685388869638

Krádež informací není ale všechno, co malware umí

„Android.Cynos.7.origin je jednou z modifikací programového modulu Cynos. Tento modul lze integrovat do aplikací pro systém Android a zpeněžit je pomocí reklam. Tato platforma je známá přinejmenším od roku 2014,“ vysvětlují ve své zprávě analytici malwaru Doctor Web.

„Některé její verze mají poměrně agresivní funkce: odesílají prémiové SMS, zachycují příchozí SMS, stahují a spouštějí další moduly a stahují a instalují další škodlivé aplikace.“

https://twitter.com/TheHackersNews/status/1463413931200827393

Z celkového počtu 190 identifikovaných her s tímto trojským koněm byly některé určeny pro rusky mluvící uživatele, zatímco jiné byly zaměřeny na čínské nebo mezinárodní publikum. Malware byl ukryt v simulátorech, plošinovkách, arkád, strategiích RTS a střílečkách.

Seznam všech infikovaných aplikací je příliš rozsáhlý na to, abychom je tu všechny vypsali. Ale některé pozoruhodné příklady, které vynikají velkým počtem instalací, jsou uvedeny níže:

快点躲起来 (Pospěš si a schovej se) – 2 000 000
Kočičí dobrodružství – 427 000
Simulátor autoškoly – 142 000

Doporučujeme

Keiko Fujimori se stane novou prezidentkou Peru

Konzervativní politička Keiko Fujimori získala v peruánských prezidentských volbách náskok, který už její soupeř nedokáže smazat. Země se tak zřejmě vrátí ke jménu, které peruánskou politiku ovlivňuje už desítky let a zároveň dál rozděluje společnost.

Markéta Vondroušová dostala čtyřletý zákaz činnosti

Tenistka Markéta Vondroušová přišla o možnost hrát profesionální tenis na čtyři roky. Nezávislý tribunál potvrdil nejvyšší možný trest za odmítnutí dopingové kontroly z prosince loňského roku. Wimbledonská vítězka z roku 2023 se ještě může odvolat k Mezinárodní sportovní arbitráži CAS.

Technologické akcie se po propadu chystají k růstu

Americké technologické akcie se po prudkém začátku týdne pokoušejí o návrat nahoru. Nervozita kolem ocenění firem spojených s umělou inteligencí během dvou dnů smazala z tržní hodnoty společností v indexu Nasdaq 100 téměř 1,3 bilionu dolarů.

Francie hlásí první případ eboly

Francie potvrdila první případ eboly. Nakaženým je lékař, který se nedávno vrátil z humanitární mise v Demokratické republice Kongo, kde se země potýká s rozsáhlou epidemií této vysoce nebezpečné nemoci.

KOMENTÁŘ: Rheinmetall na burze krvácí. Německý zbrojař přišel o miliardovou státní zakázku

Od války na Ukrajině byla německá zbrojařská společnost Rheinmetall generátorem štěstí pro všechny své akcionáře. Jenže letos se stroj zasekl, tvrdou ránu teď firmě uštědřila německá vláda. Kabinet zřejmě zruší miliardovou zakázku na výrobu válečných lodí.

Rusko i Ukrajina hlásí oběti nepřátelských vzdušných útoků

Trosky sestřelených ukrajinských dronů poškodily průmyslový objekt, obytné budovy a auta v ruské Nižegorodské oblasti, oznámil dnes tamní gubernátor Gleb Nikitin. Dva lidé podle něj zahynuli. Úřady v ruské Belgorodské oblasti hlásí jednu oběť ukrajinského útoku. Gubernátor ruské Orenburské oblasti Jevgenij Solncev informoval o sestřelení ukrajinských dronů nad průmyslovým zařízením v Orenburgu. Naopak ruský útok na Ukrajinu zabil podle úřadů ženu v Charkovské oblasti.

Okrádáte zákazníky! Trump není spokojen s cenami benzinu

Ceny ropy klesají, což se propisuje i do cen pohonných hmot. Americký prezident Donald Trump si však stěžuje, že benzin nezlevňuje dost rychle. Tvrdí, že pokles cen benzinu neodpovídá zlevňování černého zlata. Ministerstvu spravedlnosti nařídil, aby začalo vyšetřovat praktiky ropných gigantů. Ceny benzinu v USA klesají už šestý týden v řadě. Tento trend bude pokračovat, jak se bude obnovovat doprava v Hormuzském průlivu.

USA poskytnou experimentální lék proti ebole pro testování v Kongu

Spojené státy poskytnou experimentální lék proti ebole pro klinické testování v Kongu. V zemi se šíří dosud největší známá epidemie nákazy způsobená kmenem Bundibugyo. Informovala o tom agentura Reuters s odvoláním na americké ministerstvo zdravotnictví.

Trump dostal symbolickou stopku. Kongres hlasoval proti jeho válečným pravomocím

Republikány ovládaný Senát schválil rezoluci o válečných pravomocích, která prezidenta Donalda Trumpa vyzývá k zastavení války v Íránu a nutnosti obrátit se na Kongres, pokud by chtěl obnovit vojenské akce. Rezoluce však nemá legislativní váhu, jde čistě o symboliku. Ukazuje však, jak jsou republikáni pod Trumpovým vedením roztříštěni. Bílý dům rezoluci bagatelizoval.

OSN varuje: Škrty americké pomoci v programech proti AIDS v Africe budou stát životy

Rozhodnutí Spojených států ukončit financování programů zaměřených na boj proti HIV a AIDS v Jižní Africe může mít podle Organizace spojených národů (OSN) vážné následky. Šéfka programu UNAIDS Winnie Byanyima varovala, že omezení podpory ohrozí životy nejzranitelnějších lidí. Informuje o tom BBC, Reuters a další servery.

Střelba izraelské armády zabila v jižním Libanonu dvě osoby

Izraelská střelba dnes zabila v jižním Libanonu dvě osoby a několik dalších zranila. Jde o první střelbu Izraele v Libanonu za poslední tři dny. Libanonské radikální hnutí Hizballáh incident označilo za porušení dohody o příměří mezi oběma stranami. Skupina podporovaná Íránem střelbu odsoudila, ale neuvedla, jestli podnikne nějakou odvetnou akci, informovala agentura Reuters.

Írán a Omán se shodly na jednání o budoucí správě Hormuzského průlivu

Írán a Omán vytvoří pracovní skupinu, která se zaměří na dosažení dohody o budoucí správě Hormuzského průlivu, včetně s ní spojených poskytovaných služeb a nákladů. Obě země to dnes podle agentury Reuters uvedly ve společném prohlášení s tím, že budou jednat s pobřežními státy regionu a dalšími stranami, kterých se záležitost týká. Spojené státy dlouhodobě žádají, aby Teherán průliv opět úplně otevřel a nevybíral za plavbu žádné poplatky.

Ukrajina podle Putina útočí na civilisty, k setkání se Zelenským nevidí důvod

Ruský prezident Vladimir Putin dnes prohlásil, že Ukrajina útočí na civilisty a že kvůli těmto úderům nevidí důvod k přímým rozhovorům s hlavou ukrajinského státu Volodymyrem Zelenským. Informovala o tom agentura Reuters, podle které šéf Kremlu míní, že cílem ukrajinských dronových útoků je destabilizace ruské společnosti. Ukrajina se od února 2022 brání ruské invazi a součástí obrany jsou i údery v hloubi ruského území.

Teherán neumožní inspektorům MAAE návštěvu jaderných zařízení poničených údery

Teherán nepovolí inspektorům Mezinárodní agentury pro atomovou energii (MAAE) návštěvu jaderných zařízení poškozených americko-izraelskými údery. Na tiskové konferenci to dnes podle agentury AFP řekl mluvčí íránského ministerstva zahraničí Esmáíl Baghájí. Podle mluvčího pro takové inspekce neexistuje žádný protokol a Teherán se bude nadále řídit svými závazky vyplývajícími ze Smlouvy o nešíření jaderných zbraní, jejímž je signatářem, a také dohodou o uplatňování záruk MAAE.

Společnost Oracle loni propustila tisíce zaměstnanců. Místa ruší i letos

Společnost Oracle v loňském roce po celém světě propustila přibližně 21 000 zaměstnanců v rámci zavádění umělé inteligence (AI) do pracovních procesů. Firma očekává rušení pracovních míst i v tomto roce. Za potřebnou infrastrukturu hodlá utratit miliardy dolarů.
Reklama
Reklama
Reklama
Reklama