Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Špehujte svoje protivníky. Stačí trojský kůň v aplikaci pro Android

Škodlivých aplikací je pro operační systém Android jistě spousta. Málokterá z nich si však vybírá konkrétní cíle, aby získala údaje od předem vybrané skupinky lidí. Případ je o to zajímavější, že terčem byli tibetští aktivisté.

Trojský kůň jde snadno propašovat do každé android aplikace | foto: androidhoy.com

Společnost Kaspersky Labs, známá především svými bezpečnostními produkty pro stolní počítače, oznámila, že objevila trojského koně v aplikaci pro jistou konferenci v Ženevě. Na tom by nebylo možná nic až tak zajímavého, pokud by tato aplikace nebyla rozeslána z hacknutého e-mailového účtu vysoce postaveného tibetského aktivisty.

Text zprávy obsahoval informace o nadcházející konferenci o lidských právech a v příloze byl apk soubor, což je instalační balíček každé androidí aplikace. Balíček WUC's Conference měl být tradiční informační a navigační aplikací, která se pro podobné akce využívá.

Po spuštění měla aplikace za úkol nasbírat údaje zahrnující seznam kontaktů, výpis hovorů, SMS zprávy, polohu telefonu a další informace o zařízení, jako je jeho telefonní číslo nebo verze operačního systému. Nutno podotknout, že i v případě instalace aplikace přes instalační balíček apk uživatel musí odsouhlasit přístup k těmto údajům. Navíc instalace aplikací umístěných mimo obchod Play Store musí být povolena přímo v nastavení telefonu.

Email se škodlivou aplikací

Část získaných údajů byla odeslána na vzdálený server, ale většina z nich zůstala připravena pro odeslání v telefonu. Aplikace vyčkávala na přijetí SMS zprávy, která by přenos inicializovala.

Velmi zajímavý je pohled na server, kam měly být informace odeslány. Podle IP adresy server sídlí nejspíše v Los Angeles a na tento server odkazuje doména DlmDocumentsExchange.com, která je od začátku března registrována společností sídlící v Pekingu v Číně.

Škodlivá aplikace vydávající se za aplikaci na konferenci

O tom, že útok probíhal nejspíše z Číny, svědčí i řada výpisů a poznámek v rámci zdrojového kódu aplikace. Ostatně již dříve se tibetští aktivisté potýkali s útoky na stolních počítačích, kde malware využíval například chyb v kancelářském balíku Office.

Jisté je, že nejspíše nešlo o poslední takto cílený útok na mobilní telefony, které ukrývají možná stejně citlivá data jako stolní počítače.

Obrana proti těmto útokům je velmi jednoduchá. Stačí pečlivě kontrolovat seznam povolení každé instalované aplikace a být obezřetnější proti sociálnímu inženýrství, které se stává čím dál rafinovanější. Doporučujeme rovněž přečíst si článek o největších mýtech ohledně bezpečnosti na platformě Android.

  • Nejčtenější

O2 mění identitu. Vrací se 26 let starý legendární slogan předchůdce

30. dubna 2024  14:13

Operátor O2 se bude prezentovat trochu jinak než doteď. Změna je to spíš evoluční, ale rozdílů si...

Pozor na tuto fintu. Zneužívají produkty Applu, aby se vám vetřeli do domu

2. května 2024  7:02

Zazvoní zvonek a na druhé straně se ozve neznámý člověk. Svým způsobem nic neobvyklého, kdyby však...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Huawei šokuje novým supersmartphonem s vysouvacím fotoaparátem

1. května 2024  7:02

Huawei představil novou řadu Pura, která nahrazuje dřívější řadu P. Mezi novinkami z nové řady je i...

Váš iPhone může být hacknut, varuje Apple uživatele v desítkách zemích

27. dubna 2024

Jednotlivci z řad uživatelů iPhonů z více než devadesáti zemí světa obdrželi ve středu 10. dubna od...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Dětem neprodáváme. Britské děti si dost možná už smartphone nekoupí

27. dubna 2024

Premium Britští ministři zvažují přijetí zákona, který by omezoval prodej smartphonů. Jsou totiž...

Nový vědecký objev zdvojnásobí životnost baterií. Klíč je v nabíjení

4. května 2024

Premium Nový způsob nabíjení lithium-iontových baterií může podle studie německých vědců zdvojnásobit...

Soutěž o nejlepší fotku se sportovní tematikou má vítěze

3. května 2024

Soutěž o nejlepší fotku se sportovní tematikou je u konce a my vám s radostí představujeme trojici...

S předchůdcem ušetříte, novinka je ovšem o něco praktičtější

3. května 2024  7:02

S modelem Magic5 Pro loni Honor příjemně překvapil, když nabídl skutečně nadupaný smartphone bez...

Jak jsme hledali ztracený iPhone bez dat. Vyzkoušejte tyto finty

3. května 2024

Premium Ztracený mobilní telefon je vždy nepříjemnost, nicméně výrobci a autoři operačních systémů dnes...

Dara Rolins je po další plastice. Kritiku fanoušků nechápe, cítí se svěží

Zpěvačka Dara Rolins (51) se na čas stáhla z veřejného života. V tom období prodělala „estetický zákrok“ a na sociální...

Natáčení Přátel bylo otřesné, vzpomíná herečka Olivia Williamsová

Britská herečka Olivia Williamsová (53) si ve čtvrté sérii sitcomu Přátelé zahrála epizodní roli jedné z družiček na...

Byli vedle ní samí ztroskotanci, vzpomíná Basiková na muže Bartošové

Byly každá z jiného těsta, ale hlavně se pohybovaly na opačných pólech hudebního spektra. Iveta Bartošová byla...

Autofotka: Sen z plakátů v kotrmelcích. Mladíček v tunelu rozbil Ferrari F40

Symbol italské nenažranosti se již skoro čtyři dekády pokouší zabít své řidiče. Jízda s Ferrari F40 bez posilovače...

Ukaž kozy, řvali na ni. Potřebovala jsem se obouchat, vzpomíná komička Macháčková

Rozstřel Pravidelně vystupuje v pořadu Comedy Club se svými stand-upy, za knihu Svatební historky aneb jak jsem se nevdala se...