ITBoxVíce než devět milionů telefonů bylo infikováno novým malwarem

Více než devět milionů telefonů bylo infikováno novým malwarem

Nejméně 9,3 milionu zařízení se systémem Android bylo infikováno novou třídou malwaru. Ten se v aplikaci AppGallery společnosti Huawei maskuje jako desítky arkádových her, stříleček a strategií a krade informace o zařízení a čísla mobilních telefonů obětí.

Trojský kůň s názvem Android.Cynos.7.origin byl nalezen výzkumníky společnosti Dr. Web AV, kteří informovali společnost Huawei a pomohli jí odstranit identifikované aplikace z jejího obchodu. Ti, kteří si aplikace do svých zařízení nainstalovali, je však budou muset ještě odstranit ručně.

https://twitter.com/DrWeb_antivirus/status/1463102539235303434

Jedná se o upravenou verzi malwaru Cynos určenou ke shromažďování citlivých uživatelských dat. Po instalaci žádaly aplikace o povolení k uskutečňování a správě telefonních hovorů. Tento přístup potom využili k získání následujících dat:

  • Telefonní číslo
  • Poloha zařízení na základě souřadnic GPS nebo údajů o mobilní síti a přístupovém bodu Wi-Fi (pokud má aplikace oprávnění k přístupu k poloze).
  • Různé parametry mobilní sítě, jako je kód sítě a kód země mobilní sítě
  • Technické specifikace zařízení
  • Různé parametry z metadat

„Na první pohled se může zdát, že únik telefonního čísla není zas takový problém. Ve skutečnosti však může uživatele vážně poškodit, zejména vzhledem k tomu, že hlavní cílovou skupinou těchto her jsou děti,“ uvedli výzkumníci z Doctor Web.

https://twitter.com/BleepinComputer/status/1463175685388869638

Krádež informací není ale všechno, co malware umí

„Android.Cynos.7.origin je jednou z modifikací programového modulu Cynos. Tento modul lze integrovat do aplikací pro systém Android a zpeněžit je pomocí reklam. Tato platforma je známá přinejmenším od roku 2014,“ vysvětlují ve své zprávě analytici malwaru Doctor Web.

„Některé její verze mají poměrně agresivní funkce: odesílají prémiové SMS, zachycují příchozí SMS, stahují a spouštějí další moduly a stahují a instalují další škodlivé aplikace.“

https://twitter.com/TheHackersNews/status/1463413931200827393

Z celkového počtu 190 identifikovaných her s tímto trojským koněm byly některé určeny pro rusky mluvící uživatele, zatímco jiné byly zaměřeny na čínské nebo mezinárodní publikum. Malware byl ukryt v simulátorech, plošinovkách, arkád, strategiích RTS a střílečkách.

Seznam všech infikovaných aplikací je příliš rozsáhlý na to, abychom je tu všechny vypsali. Ale některé pozoruhodné příklady, které vynikají velkým počtem instalací, jsou uvedeny níže:

快点躲起来 (Pospěš si a schovej se) – 2 000 000
Kočičí dobrodružství – 427 000
Simulátor autoškoly – 142 000

Doporučujeme

Pohřeb zavražděné dívky ve Francii doprovázely protesty proti selhání úřadů

Ve francouzském městečku Fleurance se v pátek konal pohřeb jedenáctileté Lyhanny, jejíž vražda otřásla celou zemí. Smutečního obřadu se kromě rodiny zúčastnily stovky místních obyvatel. Před radnicemi v regionu Gers vlály vlajky na půl žerdi a starostové vyzvali veřejnost k pietním shromážděním na podporu dívčiny rodiny.

Na sto tisíc lidí přišlo na první pochod komunity LGBT+ v Tel Avivu od roku 2023

Na sto tisíc lidí se v pátek v Tel Avivu podle místních úřadů účastnilo takzvaného pochodu hrdosti komunity LGBT+, šlo o první Pride parade v Tel Avivu od října 2023, kdy útokem teroristického hnutí Hamás začala válka v Pásmu Gazy. Informoval o tom server The Times of Israel (ToI). Některým lidem policie zabránila v účasti na tomto pochodu, protože přišli s protivládními symboly.

Kryptoburzy vydělaly na horečce kolem akcií SpaceX

Vstup SpaceX na burzu přitáhl pozornost i mimo tradiční finanční trhy. Kryptoburzy před IPO nabídly obchodníkům rizikové deriváty, přes které mohli sázet na budoucí cenu akcií firmy. Do těchto produktů přitekly miliardy dolarů ještě předtím, než se akcie SpaceX začaly veřejně obchodovat.

Izrael opět bombardoval jih Libanonu s tím, že Hizballáh porušuje příměří

Izraelská armáda dnes opět bombardovala jih Libanonu poté, co vyzvala obyvatele dvou desítek obcí v oblasti k evakuaci. Zdůvodnila to tím, že libanonské militantní hnutí Hizballáh opakovaně porušilo příměří, informovala agentura AFP s odvoláním na libanonskou státní tiskovou agenturu NNA. Izraelská armáda ráno na sociální síti X arabsky vyzvala k evakuaci obyvatele 14 obcí v okrese Nabatíja a šesti v okrese Džazín. Uvedla také, že Hizballáh "opakovaně porušil příměří" a že proti němu zasáhne. Předtím se rozezněly varovné sirény na severu Izraele, podle izraelské armády kvůli dronovým útoků z Libanonu.

Úbytek včel ohrožuje lidské zdraví i úrodu

Včely nejsou důležité jen pro výrobu medu. Jejich úbytek může mít přímé dopady na lidské zdraví, protože ovlivňuje dostupnost ovoce, zeleniny a dalších potravin bohatých na důležité živiny. Nejcitelněji se to projevuje v odlehlých oblastech, kde jsou lidé závislí především na vlastní zemědělské produkci.

Švýcaři budou hlasovat o omezení počtu obyvatel

Švýcarsko čeká referendum, které může výrazně zasáhnout do jeho migrační politiky i vztahů s Evropskou unií. Voliči budou rozhodovat, zda má země zastropovat počet obyvatel na 10 milionů. Firmy varují, že přísnější pravidla pro přistěhovalectví by mohla poškodit konkurenceschopnost jedné z nejbohatších ekonomik světa.

Cizí rozvědky podle Číny provádějí podmořskou špionáž pomocí želv a ryb

Zahraniční rozvědky využívají želvy a ryby vybavené senzory ke sběru citlivých dat a mapování podmořských zón čínského pobřeží. V pátek to podle agentury AFP uvedlo čínské ministerstvo státní bezpečnosti v příspěvku na sociálních sítích nazvaném V hlubinách moře se proudy chvějí. Rozvědky podle Pekingu používají i další nové špionážní vybavení a čínští rybáři by proto měli být ostražití a hlásit veškeré podezřelé předměty, které na moři naleznou.

Ukrajinský útok způsobil požár v ruském přístavu, jeden člověk zemřel

Ukrajinský dronový útok v noci na dnešek způsobil požár v přístavu Těmrjuk v jihoruském Krasnodarském kraji. Jeden člověk zemřel a tři další utrpěli zranění, informoval gubernátor Veniamin Kondratěv. Další útok podle místních úřadů způsobil požár v průmyslovém areálu v jihoruské Volgogradské oblasti, podrobnosti však zatím nejsou k dispozici, napsala agentura Reuters.

Ve Venezuele byl zabit šéf gangu Tren de Aragua, uvedl Trump. Caracas akci koordinoval s USA

Při společné americko-venezuelské operaci byl zabit šéf venezuelského gangu Tren de Aragua zvaný Niňo Guerrero, uvedl dnes na sociální síti Truth Social americký prezident Donald Trump. Informaci posléze potvrdila venezuelská vláda, podle níž byl Guerrero zabit na jihovýchodě Venezuely. Deník El País dnes napsal, že se to mohlo stát při velké operaci venezuelské armády před třemi dny u hranic s Brazílií a Guyanou.

Akcie SpaceX jsou na burze, předběžně naznačují růst alespoň o 28 procent

Na trhu Nasdaq ve Spojených státech jsou ode dneška veřejnosti k dispozici akcie americké společnosti SpaceX, kterou založil a vede podnikatel Elon Musk. V primární veřejné nabídce akcií (IPO) podnik získal 75 miliard dolarů (1,57 bilionu Kč), jde tak o největší IPO všech dob. Předběžné propočty ukazují, že akcie by mohly v úvodu obchodování zpevnit alespoň o 28 procent na 174 dolarů za kus, uvedla agentura Reuters.

Thajská princezna zemřela po letech v komatu

Thajská princezna Bajrakitiyabha Narendira Debyavati, nejstarší dcera krále Mahy Vajiralongkorna, zemřela ve věku 47 let. Oznámil to v pátek thajský královský palác. Princezna byla podle oficiálního prohlášení dlouhodobě vážně nemocná a téměř čtyři roky strávila v bezvědomí.

Evropa mizí pod betonem. Přírodu ztrácí rychleji, než se myslelo

Evropa přichází o krajinu výrazně rychleji, než ukazují oficiální statistiky. Nová studie odhalila, že skutečný rozsah úbytku půdy je téměř dvojnásobný oproti dosavadním odhadům. Vědci upozorňují, že pod betonem, asfaltem a novou zástavbou každoročně mizí mnohem více přírody i zemědělské půdy, než si evropské státy dosud uvědomovaly.

Ukrajinské a ruské úřady hlásí mrtvé a zraněné po dronových útocích nepřítele

Ruské útoky v ukrajinské Sumské oblasti v noci na dnešek zabily železničářku a další zranily. Dva mrtvé hlásí úřady v ruské Brjanské oblasti. Ukrajinské drony útočily také v Tatarstánu a zranily tři lidi, informoval šéf regionu Rustam Minnichanov. Ukrajinská armáda ohlásila zásah dvou ruských rafinérií a chemičky.

Nigerijská armáda za rok zabila přes 13.000 teroristů, tvrdí prezident Tinubu

Nigerijská armáda v uplynulém roce zabila více než 13.000 teroristů, prohlásil dnes prezident země Bola Tinubu. Zároveň podle něj od jeho nástupu do funkce v roce 2023 klesl počet obětí islamistického povstání o 81 procent. Informovala o tom agentura AFP.

Velké solné jezero skrývá podzemní zásoby sladké vody

Pod vysychajícím Velkým solným jezerem v americkém Utahu se nachází mnohem větší zásoba sladké vody, než se dosud předpokládalo. Vědci nově zmapovali podzemní systém, který sahá několik kilometrů pod dno jezera a může významně ovlivnit pohled na fungování této unikátní krajiny i možnosti boje s prachovým znečištěním.
Reklama
Reklama
Reklama
Reklama