1.9 C
Czech
Sobota 14. února 2026
ITBoxVíce než devět milionů telefonů bylo infikováno novým malwarem

Více než devět milionů telefonů bylo infikováno novým malwarem

Nejméně 9,3 milionu zařízení se systémem Android bylo infikováno novou třídou malwaru. Ten se v aplikaci AppGallery společnosti Huawei maskuje jako desítky arkádových her, stříleček a strategií a krade informace o zařízení a čísla mobilních telefonů obětí.

Trojský kůň s názvem Android.Cynos.7.origin byl nalezen výzkumníky společnosti Dr. Web AV, kteří informovali společnost Huawei a pomohli jí odstranit identifikované aplikace z jejího obchodu. Ti, kteří si aplikace do svých zařízení nainstalovali, je však budou muset ještě odstranit ručně.

https://twitter.com/DrWeb_antivirus/status/1463102539235303434

Jedná se o upravenou verzi malwaru Cynos určenou ke shromažďování citlivých uživatelských dat. Po instalaci žádaly aplikace o povolení k uskutečňování a správě telefonních hovorů. Tento přístup potom využili k získání následujících dat:

  • Telefonní číslo
  • Poloha zařízení na základě souřadnic GPS nebo údajů o mobilní síti a přístupovém bodu Wi-Fi (pokud má aplikace oprávnění k přístupu k poloze).
  • Různé parametry mobilní sítě, jako je kód sítě a kód země mobilní sítě
  • Technické specifikace zařízení
  • Různé parametry z metadat

„Na první pohled se může zdát, že únik telefonního čísla není zas takový problém. Ve skutečnosti však může uživatele vážně poškodit, zejména vzhledem k tomu, že hlavní cílovou skupinou těchto her jsou děti,“ uvedli výzkumníci z Doctor Web.

https://twitter.com/BleepinComputer/status/1463175685388869638

Krádež informací není ale všechno, co malware umí

„Android.Cynos.7.origin je jednou z modifikací programového modulu Cynos. Tento modul lze integrovat do aplikací pro systém Android a zpeněžit je pomocí reklam. Tato platforma je známá přinejmenším od roku 2014,“ vysvětlují ve své zprávě analytici malwaru Doctor Web.

„Některé její verze mají poměrně agresivní funkce: odesílají prémiové SMS, zachycují příchozí SMS, stahují a spouštějí další moduly a stahují a instalují další škodlivé aplikace.“

https://twitter.com/TheHackersNews/status/1463413931200827393

Z celkového počtu 190 identifikovaných her s tímto trojským koněm byly některé určeny pro rusky mluvící uživatele, zatímco jiné byly zaměřeny na čínské nebo mezinárodní publikum. Malware byl ukryt v simulátorech, plošinovkách, arkád, strategiích RTS a střílečkách.

Seznam všech infikovaných aplikací je příliš rozsáhlý na to, abychom je tu všechny vypsali. Ale některé pozoruhodné příklady, které vynikají velkým počtem instalací, jsou uvedeny níže:

快点躲起来 (Pospěš si a schovej se) – 2 000 000
Kočičí dobrodružství – 427 000
Simulátor autoškoly – 142 000

Reklama

Doporučujeme

Merz chce silnější Evropu a opravu transatlantické důvěry

Amerika už podle německého kancléře Friedricha Merze naráží na limity, když chce řešit světové krize sama. V projevu na Mnichovské bezpečnostní konferenci vyzval k opravě transatlantické důvěry, ale zároveň k tomu, aby Evropa posílila vlastní obranu. Zmínil i první rozhovory s Emmanuelem Macronem o možnosti, že by se Německo opřelo o francouzské jaderné odstrašení.

Jílek má olympijské zlato

Rychlobruslař Metoděj Jílek vyhrál na zimních olympijských hrách závod na 10 000 metrů a přidal pro Česko další cenný kov. Po stříbru z pětky tak během jednoho týdne získal druhou olympijskou medaili.

Adamczyková vybojovala na olympiádě stříbro

Česká výprava má na zimních hrách v Itálii třetí medaili. Eva Adamczyková dojela ve finále snowboardcrossu v Livignu druhá, od zlata ji dělily čtyři setiny sekundy. V programu dne zaujalo i další Klaebovo vítězství v běhu na lyžích a solidní umístění českých reprezentantů.

Logistika se stala novou obětí AI nervozity na trzích

Akcie dopravních a logistických firem ve čtvrtek prudce oslabily poté, co malá společnost Algorhythm Holdings představila nový nástroj pro plánování přeprav s využitím umělé inteligence. Investoři se obávají, že podobné systémy mohou snížit potřebu služeb části trhu a roztočily se další výprodeje napříč sektory.

Svět bojuje o kritické suroviny

Bez lithia, kobaltu nebo mědi dnes ve světě nefunguje moderní ekonomika. Tyto suroviny pohánějí elektromobily, větrné turbíny, solární panely i datová centra. Zároveň ale jejich těžba zatěžuje přírodu, vodu i místní komunity. Státy proto řeší složitou rovnici. Jak zajistit dostatek nerostů a přitom nezhoršit ekologické škody ani geopolitické napětí.

Čína může podle Sybihy mít pro spravedlivý mír na Ukrajině důležitou roli

Čína může podle šéfa ukrajinské diplomacie Andrije Sybihy sehrát důležitou roli při nastolení spravedlivého míru na Ukrajině. Svého čínského kolegu Wang Ia pozval na návštěvu Ukrajiny, píše agentura Reuters.

Zákaz skupiny Palestine Action v Británii je nezákonný, rozhodl soud

Zákaz propalestinské skupiny Palestine Action v Británii je nezákonný. Podle britských médií o tom dnes rozhodl londýnský vrchní soud, jenž vyhověl žalobě organizace, kterou loni britská vláda označila za teroristickou. Ministryně vnitra Shabana Mahmoodová oznámila, že se proti rozhodnutí odvolá. Zákaz zůstane v platnosti, dokud justice o odvolání nerozhodne, stanovil soud.

Sbírka na podporu rodiny Jamese Van Der Beeka vybrala přes 2 miliony dolarů

Jen pár hodin po oznámení smrti Jamese Van Der Beeka vznikla veřejná sbírka na podporu jeho manželky a šesti dětí. Reakce fanoušků i hollywoodských hvězd byla okamžitá. Částka překonala původní cíl během jediného dne.

Venezuelská prezidentka slíbila svobodné volby, lhůtu pro ně ale neuvedla

Venezuelská prozatímní prezidentka Delcy Rodríguezová v rozhovoru s americkou stanicí NBC News slíbila, že uspořádá svobodné volby. Nezmínila ale žádnou lhůtu. Agentura AFP dnes také informovala, že venezuelský parlament ve čtvrtek odložil přijetí zákona o amnestii, který má vést k masovému propuštění politických vězňů a který Rodriguezová pod tlakem Washingtonu slíbila prosadit.

Kosmická loď Crew Dragon se čtyřčlennou posádkou odstartovala k ISS

Kosmická loď Crew Dragon se čtyřčlennou posádkou odstartovala k Mezinárodní vesmírné stanici (ISS). Start přenášel živě na svém webu americký Národní úřad pro letectví a vesmír (NASA). Na palubě lodi jsou Američané Jessica Meirová a Jack Hathaway, Francouzka Sophie Adenotová a Rus Andrej Feďajev. Na ISS by podle agentury Reuters měli dorazit v sobotu odpoledne.

Ruský útok na přístav v Oděské oblasti má jednu oběť, na Kramatorsk čtyři

Ruská armáda v noci na dnešek podnikla útok na přístav v ukrajinské Oděské oblasti. Jeden člověk přišel o život, dalších šest utrpělo zranění, oznámil na telegramu ukrajinský vicepremiér Oleksij Kuleba. Čtyři lidé zahynuli ve čtvrtek večer v Kramatorsku, kde ruská armáda zasáhla rodinný domek. Ruské úřady hlásí tři zraněné po ukrajinském dronovém útoku z Volgogradu a okolí.

Šéf Microsoft AI: Kancelářské práce se zautomatizují do 18 měsíců

Většina, ne-li všechny úkoly „bílých límečků" budou automatizovány umělou inteligencí (AI) během příštího roku nebo příštího roku a půl. V rozhovoru pro deník Financial Times to řekl ředitel AI divize Microsoftu Mustafa Suleyman.

Bangladéšská BNP si připsala ve volbách drtivé vítězství

Bangladéšská nacionalistická strana (BNP) Taríka Rahmána, syna někdejší premiérky Bégam Chálidy Zijá, v pátek drtivě vyhrála v parlamentních volbách – prvních od povstání generace Z v roce 2024, které vedlo ke svržení autokratického režimu. Volby jsou také považovány za první spravedlivé po dvaceti letech. Slibují ukončení nepokojů a nestability v zemi.

Portugalsko a Španělsko sužují další silné bouře

Iberský poloostrov dál bičují silné deště a vítr. Portugalsko i Španělsko vyhlásily nejvyšší stupně varování. Bouře ničí infrastrukturu, přerušují dopravu a zavírají školy. V Portugalsku si série extrémů vyžádala nejméně 16 obětí a škody jdou do stovek milionů eur.
Reklama
Reklama
Reklama
Reklama