ITBoxVíce než devět milionů telefonů bylo infikováno novým malwarem

Více než devět milionů telefonů bylo infikováno novým malwarem

Nejméně 9,3 milionu zařízení se systémem Android bylo infikováno novou třídou malwaru. Ten se v aplikaci AppGallery společnosti Huawei maskuje jako desítky arkádových her, stříleček a strategií a krade informace o zařízení a čísla mobilních telefonů obětí.

Trojský kůň s názvem Android.Cynos.7.origin byl nalezen výzkumníky společnosti Dr. Web AV, kteří informovali společnost Huawei a pomohli jí odstranit identifikované aplikace z jejího obchodu. Ti, kteří si aplikace do svých zařízení nainstalovali, je však budou muset ještě odstranit ručně.

https://twitter.com/DrWeb_antivirus/status/1463102539235303434

Jedná se o upravenou verzi malwaru Cynos určenou ke shromažďování citlivých uživatelských dat. Po instalaci žádaly aplikace o povolení k uskutečňování a správě telefonních hovorů. Tento přístup potom využili k získání následujících dat:

  • Telefonní číslo
  • Poloha zařízení na základě souřadnic GPS nebo údajů o mobilní síti a přístupovém bodu Wi-Fi (pokud má aplikace oprávnění k přístupu k poloze).
  • Různé parametry mobilní sítě, jako je kód sítě a kód země mobilní sítě
  • Technické specifikace zařízení
  • Různé parametry z metadat

„Na první pohled se může zdát, že únik telefonního čísla není zas takový problém. Ve skutečnosti však může uživatele vážně poškodit, zejména vzhledem k tomu, že hlavní cílovou skupinou těchto her jsou děti,“ uvedli výzkumníci z Doctor Web.

https://twitter.com/BleepinComputer/status/1463175685388869638

Krádež informací není ale všechno, co malware umí

„Android.Cynos.7.origin je jednou z modifikací programového modulu Cynos. Tento modul lze integrovat do aplikací pro systém Android a zpeněžit je pomocí reklam. Tato platforma je známá přinejmenším od roku 2014,“ vysvětlují ve své zprávě analytici malwaru Doctor Web.

„Některé její verze mají poměrně agresivní funkce: odesílají prémiové SMS, zachycují příchozí SMS, stahují a spouštějí další moduly a stahují a instalují další škodlivé aplikace.“

https://twitter.com/TheHackersNews/status/1463413931200827393

Z celkového počtu 190 identifikovaných her s tímto trojským koněm byly některé určeny pro rusky mluvící uživatele, zatímco jiné byly zaměřeny na čínské nebo mezinárodní publikum. Malware byl ukryt v simulátorech, plošinovkách, arkád, strategiích RTS a střílečkách.

Seznam všech infikovaných aplikací je příliš rozsáhlý na to, abychom je tu všechny vypsali. Ale některé pozoruhodné příklady, které vynikají velkým počtem instalací, jsou uvedeny níže:

快点躲起来 (Pospěš si a schovej se) – 2 000 000
Kočičí dobrodružství – 427 000
Simulátor autoškoly – 142 000

Doporučujeme

Coinbase propustí 14 procent zaměstnanců, připravuje se na éru AI

Kryptoměnová burza Coinbase propustí zhruba 700 zaměstnanců, tedy přibližně 14 procent své globální pracovní síly. Firma krok zdůvodnila snahou snížit náklady, zjednodušit provoz a připravit se na období, kdy větší část práce převezmou nástroje umělé inteligence. K propouštění sáhla v době, kdy se burzy digitálních aktiv potýkají se slabší obchodní aktivitou po poklesu kryptoměnových trhů z říjnového vrcholu.

Met Gala 2026 ovládly kostýmy, umění a návrat Beyoncé

Letošní Met Gala nabídla přesně to, co od módní události roku čekáme. Známá jména, odvážné šaty a modely, o kterých se bude ještě dlouho mluvit. Téma večera dalo celebritám prostor ukázat fantazii i odvahu.

Policie vyšetřuje další žhářský útok v Londýně, cílil na bývalou synagogu

Britská policie vyšetřuje další žhářský útok, zaměřený tentokrát proti bývalé synagoze na východě Londýna, informovaly dnes agentury Reuters a AFP. Požár podle policie způsobil pouze malé škody a nikdo nebyl zraněn. Britský premiér Keir Starmer svolal kvůli sérii antisemitských útoků v hlavním městě schůzi, na níž přislíbil, že pokusy Íránu či jakékoliv další země, která může usilovat o destabilizaci britské společnosti, nebude tolerovat.

Ropa po prudkém růstu cen zlevnila, pokles nicméně brzdí boje v Hormuzu

Světové ceny ropy po pondělním nárůstu v úterý začaly klesat. Včera přitom Spojené státy spustily operaci, která má pomoci obnovit lodní dopravu přes Hormuzský průliv. Výraznějšímu zlevnění ovšem brání pokračující boje mezi USA a Íránem a obavy z narušení dodávek.

Raiffeisenbank mírně klesl zisk

Raiffeisenbank v Česku v prvním čtvrtletí mírně klesl čistý zisk. Banka vydělala 1,68 miliardy korun, což je meziročně o 0,6 procenta méně. Výsledek se liší od většiny velkých bank na trhu, kterým zisky letos spíše rostou.

Írán hrozí eskalací v Hormuzském průlivu

Hlavní íránský vyjednavač v rozhovorech se Spojenými státy Mohammad Bágher Ghálíbáf dnes na síti X varoval, že Teherán s konfrontací kolem Hormuzského průlivu ještě ani nezačal. Uvedla to agentura AFP. Situace kolem úžiny zůstává napjatá i přes příměří mezi Spojenými státy a Izraelem na jedné straně a Íránem na straně druhé.

Bitcoin překonal hranici 81 tisíc dolarů

Bitcoin se v úterním asijském obchodování dostal nad 81 tisíc dolarů a vystoupal na nejvyšší úroveň od konce ledna. Největší kryptoměna tak navázala na růst z posledních dnů, přestože trhy dál sledují napětí mezi Spojenými státy a Íránem.

Muž v Lipsku najel autem do lidí. Dva zabil, desítky zranil

V německém Lipsku vjel řidič autem do davu lidí v centru města. Incident, který podle předběžných závěrů vyšetřovatelů nemá politické ani náboženské pozadí, si vyžádal dvě oběti na životech. Dalších 22 lidí utrpělo zranění, z toho tři vážná.

Čína: Výbuch v továrně na pyrotechniku zabil desítky lidí

Při explozi v továrně na zábavní pyrotechniku v čínské provincii Chu-nan zahynuly desítky lidí a další desítky utrpěly zranění. K výbuchu došlo v areálu ve městě Liou-jang, které patří k hlavním centrům výroby pyrotechniky v Číně.

Ukrajina informuje o mrtvých a raněných po ruských útocích, dronům čelilo Rusko

Nejméně čtyři lidi zabily a 31 dalších zranily ruské drony a rakety během nočních útoků v Poltavské oblasti, oznámil náčelník tohoto ukrajinského regionu Vitalij Djakivnyč na sociální síti. Tři raněné hlásí záchranáři z okolí Kyjeva a další dva raněné z okolí města Černihiv na severu Ukrajiny. O dvou raněných po ruských útocích informoval šéf správy Dněpropetrovské oblasti Oleksandr Hanža. Náletům stovek ukrajinských dronů čelilo během noci i Rusko, kde úřady hlásí jednoho raněného.

S výletní lodí u Kapverd zdravotníci nově spojují sedm případů hantaviru

S výletní lodí u pobřeží Kapverdských ostrovů, kde se vyskytla nákaza hantavirem, lékaři nově spojují sedm možných případů. Uvedla to Světová zdravotnická organizace (WHO) s tím, že laboratorně potvrzené jsou zatím dva případy, napsala v noci na dnešek agentura Reuters. Tři lidé zemřeli a čtyři jsou nemocní, z nichž jeden je v kritickém stavu. Hantavirus je vzácné, ale potenciálně smrtelné onemocnění, které se šíří trusem infikovaných hlodavců.

Evropská komise řeší možné výpadky leteckého paliva

Evropská komise vydá tento týden pokyny pro letecké společnosti týkající se leteckého paliva, uvedla mluvčí Evropské komise Anna-Kaisa Itkonen. Výkonný ředitel Mezinárodní agentury pro energii v polovině dubna uvedl, že Evropa má podle něj zásoby leteckého paliva zhruba na šest týdnů. Komise má podle mluvčí plný přehled o tom, co se děje, a situaci koordinuje s jednotlivými členskými státy.

Muž podezřelý z otrávení dětských výživ obvinění popírá

Muž, který byl o víkendu zadržený v Rakousku pro podezření z otrávení dětských výživ značky HiPP, obvinění popírá. Informují o tom dnes rakouská média. Podle zpravodajského webu oe.at je zadrženým slovenský rodák žijící v Rakousku. Podle jeho právního zástupce jde o bývalého zaměstnance německé firmy.

Británie jedná o svém připojení k unijní půjčce Ukrajině

Británie by se mohla připojit k půjčce ve výši 90 miliard eur (2,2 bilionu Kč), kterou se chystá Evropská unie poskytnout Ukrajině. Britský premiér Keir Starmer dnes podle agentury AFP uvedl, že jeho vláda jedná o účasti Londýna na unijní půjčce Kyjevu, přičemž část peněz by mohla být vynaložena na pořízení britských zbraní. Ukrajina se už pátým rokem brání rozsáhlé ruské vojenské agresi.

Vědci mění plastový odpad na čisté palivo

Plastový odpad by v budoucnu nemusel končit jen na skládkách nebo v oceánech. Vědci z University of Adelaide zkoumají technologii, která ho pomocí slunečního záření dokáže přeměnit na vodík a další využitelné látky. Pokud se ji podaří převést z laboratoře do praxe, mohla by spojit řešení dvou problémů: znečištění plasty a hledání čistších zdrojů energie.
Reklama
Reklama
Reklama
Reklama