3.3 C
Czech
Čtvrtek 4. prosince 2025
ITBoxVíce než devět milionů telefonů bylo infikováno novým malwarem

Více než devět milionů telefonů bylo infikováno novým malwarem

Nejméně 9,3 milionu zařízení se systémem Android bylo infikováno novou třídou malwaru. Ten se v aplikaci AppGallery společnosti Huawei maskuje jako desítky arkádových her, stříleček a strategií a krade informace o zařízení a čísla mobilních telefonů obětí.

Trojský kůň s názvem Android.Cynos.7.origin byl nalezen výzkumníky společnosti Dr. Web AV, kteří informovali společnost Huawei a pomohli jí odstranit identifikované aplikace z jejího obchodu. Ti, kteří si aplikace do svých zařízení nainstalovali, je však budou muset ještě odstranit ručně.

https://twitter.com/DrWeb_antivirus/status/1463102539235303434

Jedná se o upravenou verzi malwaru Cynos určenou ke shromažďování citlivých uživatelských dat. Po instalaci žádaly aplikace o povolení k uskutečňování a správě telefonních hovorů. Tento přístup potom využili k získání následujících dat:

  • Telefonní číslo
  • Poloha zařízení na základě souřadnic GPS nebo údajů o mobilní síti a přístupovém bodu Wi-Fi (pokud má aplikace oprávnění k přístupu k poloze).
  • Různé parametry mobilní sítě, jako je kód sítě a kód země mobilní sítě
  • Technické specifikace zařízení
  • Různé parametry z metadat

„Na první pohled se může zdát, že únik telefonního čísla není zas takový problém. Ve skutečnosti však může uživatele vážně poškodit, zejména vzhledem k tomu, že hlavní cílovou skupinou těchto her jsou děti,“ uvedli výzkumníci z Doctor Web.

https://twitter.com/BleepinComputer/status/1463175685388869638

Krádež informací není ale všechno, co malware umí

„Android.Cynos.7.origin je jednou z modifikací programového modulu Cynos. Tento modul lze integrovat do aplikací pro systém Android a zpeněžit je pomocí reklam. Tato platforma je známá přinejmenším od roku 2014,“ vysvětlují ve své zprávě analytici malwaru Doctor Web.

„Některé její verze mají poměrně agresivní funkce: odesílají prémiové SMS, zachycují příchozí SMS, stahují a spouštějí další moduly a stahují a instalují další škodlivé aplikace.“

https://twitter.com/TheHackersNews/status/1463413931200827393

Z celkového počtu 190 identifikovaných her s tímto trojským koněm byly některé určeny pro rusky mluvící uživatele, zatímco jiné byly zaměřeny na čínské nebo mezinárodní publikum. Malware byl ukryt v simulátorech, plošinovkách, arkád, strategiích RTS a střílečkách.

Seznam všech infikovaných aplikací je příliš rozsáhlý na to, abychom je tu všechny vypsali. Ale některé pozoruhodné příklady, které vynikají velkým počtem instalací, jsou uvedeny níže:

快点躲起来 (Pospěš si a schovej se) – 2 000 000
Kočičí dobrodružství – 427 000
Simulátor autoškoly – 142 000

Reklama

Doporučujeme

Merz bude jednat s belgickým premiérem, zřejmě o zmrazených ruských aktivech

Německý kancléř Friedrich Merz se v pátek setká s předsedkyní Evropské komise Ursulou von der Leyen a belgickým premiérem Bartem De Wever. Oznámil to dnes mluvčí vlády. Podle německých médií bude tématem jednání zřejmě otázka ruských aktiv zmrazených v Evropské unii, které chce komise využít na pomoc Ukrajině. Německo návrh podporuje, Belgie se staví proti.

Král Karel a Camilla přivítali hosty s královskou noblesou. Slavnostní výzdoba podtrhla výjimečný večer

Král Karel a královna Camilla přivítali německého prezidenta Franka-Waltera Steinmeiera a jeho ženu Elke s noblesou sobě vlastní. Večer v prostorách Windsorského hradu připomínal pohádkovou scénu plnou světel, historie i královských tradic.

Británie oznámila nové sankce proti Rusku kvůli útoku novičokem

Británie dnes oznámila nové sankce proti Rusku v souvislosti s vyšetřovací zprávou o úmrtí ženy, která byla v roce 2018 otrávena nervově paralytickou látkou novičok. Londýn si zároveň předvolal ruského velvyslance ve Spojeném království, což zdůvodnil "pokračujícími nepřátelskými aktivitami" Moskvy, informuje agentura Reuters.

Na dně Baltského moře bují život na zbraních z druhé světové války

Zbytky nacistických bomb a torpéd leží na dně Baltského moře už desítky let. Místo nebezpečné zóny plné jedu se tam ale hojně daří podmořskému životu. Příroda si našla cestu i tam, kde lidé zanechali spoušť.

Polsko ukončí chov zvířat na kožešiny, prezident ale vetoval zákaz držení psů na řetězu

Polský prezident Karol Nawrocki podepsal zákon zakazující chov zvířat pro kožešiny, čímž ukončil jednu z největších kožešinových produkcí na světě. Zároveň ale vetoval samostatný návrh, který měl zakázat držení psů na řetězech a zavést minimální velikosti kotců podle váhy zvířete.

Počet obětí ničivých povodní v Asii překročil 1500, stovky lidí se pohřešují

Počet obětí ničivých povodní v Asii překročil 1500 a stovky dalších lidí se stále pohřešují. Záchranáři se snaží dostat do oblastí, které záplavy a sesuvy půdy odřízly od okolní, napsala agentura AP.

Putin uvedl, že nesouhlasí s některými body amerického plánu pro Ukrajinu

V americkém plánu pro Ukrajinu jsou body, s nimiž Rusko nesouhlasí, řekl ruský prezident Vladimir Putin a dodal, že tyto záležitosti probral při úterním setkání s americkými vyjednavači. Rusko podle něj převezme Donbas na východě Ukrajiny vojenskými či jinými prostředky, napsala agentura Reuters. Území, která kontroluje Ukrajina, buď ukrajinští vojáci opustí, nebo je Rusko obsadí vojenskou silou, dodal šéf Kremlu. Putin podle ruského listu Kommersant hovořil v indické televizi nejen o ovládnutí Donbasu, tedy Doněcké a Luhanské oblasti, ale také "Novoruska", což je výraz, který ruští politici používají i pro další území na jihovýchodě Ukrajiny, kde Rusko částečně okupuje Chersonskou a Záporožskou oblast.

Prezident Si uvítal v Pekingu Macrona, který je na třídenní návštěvě Číny

Francouzský prezident Emmanuel Macron se dnes setkal se svým čínským protějškem Si Ťin-pchingem. Během jednání se nejvyšší představitelé obou zemí zavázali k hlubší spolupráci v globálních otázkách, jako je válka na Ukrajině a obchod. Macron ve středu přiletěl na třídenní návštěvu Číny, která se koná v době, kdy se Francie připravuje v příštím roce převzít předsednictví skupiny G7, napsala agentura AP.

Trump omilostnil developera stíhaného jeho vlastní administrativou

Donald Trump znovu sáhl po prezidentské milosti. Tentokrát zastavil stíhání realitního magnáta Tima Leiwekeho, kterého jeho vlastní ministerstvo spravedlnosti letos obvinilo z manipulace veřejné zakázky na sportovní arénu v Texasu. Případ, který měl být ukázkou boje proti korupci, se během pár měsíců obrátil ve prospěch obviněného.

Turecko varuje před útoky na tankery v Černém moři

Útoky na tankery spojené s Ruskem v posledních dnech vyvolávají napětí v celém regionu. Ankara upozorňuje, že incidenty zasahují do bezpečnosti, obchodu i pravidelného provozu v Černém moři a dokazují, že válka na Ukrajině získává další rozměr.

Airbus A320 snižuje letošní plán dodávek kvůli chybě na trupu

Airbus A320 má další komplikaci. Výrobce řeší problém s kovovými panely u části letadel a zároveň dohání následky rozsáhlé softwarové závady. Do konce roku proto stihne dodat méně strojů, než plánoval.

Jižní Korea žádá pro manželku exprezidenta 15 let vězení

Prokurátoři v Soulu navrhli patnáctiletý trest pro bývalou první dámu Kim Keon-hee, manželku sesazeného prezidenta Jun Sok-jola. Oba čelí řadě kauz od údajné manipulace s akciemi přes úplatky od Jednotící církve až po krátké vyhlášení stanného práva.
Reklama
Reklama
Reklama
Reklama