Premium

Získejte všechny články
jen za 89 Kč/měsíc

Špehujte svoje protivníky. Stačí trojský kůň v aplikaci pro Android

Škodlivých aplikací je pro operační systém Android jistě spousta. Málokterá z nich si však vybírá konkrétní cíle, aby získala údaje od předem vybrané skupinky lidí. Případ je o to zajímavější, že terčem byli tibetští aktivisté.

Trojský kůň jde snadno propašovat do každé android aplikace | foto: androidhoy.com

Společnost Kaspersky Labs, známá především svými bezpečnostními produkty pro stolní počítače, oznámila, že objevila trojského koně v aplikaci pro jistou konferenci v Ženevě. Na tom by nebylo možná nic až tak zajímavého, pokud by tato aplikace nebyla rozeslána z hacknutého e-mailového účtu vysoce postaveného tibetského aktivisty.

Text zprávy obsahoval informace o nadcházející konferenci o lidských právech a v příloze byl apk soubor, což je instalační balíček každé androidí aplikace. Balíček WUC's Conference měl být tradiční informační a navigační aplikací, která se pro podobné akce využívá.

Po spuštění měla aplikace za úkol nasbírat údaje zahrnující seznam kontaktů, výpis hovorů, SMS zprávy, polohu telefonu a další informace o zařízení, jako je jeho telefonní číslo nebo verze operačního systému. Nutno podotknout, že i v případě instalace aplikace přes instalační balíček apk uživatel musí odsouhlasit přístup k těmto údajům. Navíc instalace aplikací umístěných mimo obchod Play Store musí být povolena přímo v nastavení telefonu.

Email se škodlivou aplikací

Část získaných údajů byla odeslána na vzdálený server, ale většina z nich zůstala připravena pro odeslání v telefonu. Aplikace vyčkávala na přijetí SMS zprávy, která by přenos inicializovala.

Velmi zajímavý je pohled na server, kam měly být informace odeslány. Podle IP adresy server sídlí nejspíše v Los Angeles a na tento server odkazuje doména DlmDocumentsExchange.com, která je od začátku března registrována společností sídlící v Pekingu v Číně.

Škodlivá aplikace vydávající se za aplikaci na konferenci

O tom, že útok probíhal nejspíše z Číny, svědčí i řada výpisů a poznámek v rámci zdrojového kódu aplikace. Ostatně již dříve se tibetští aktivisté potýkali s útoky na stolních počítačích, kde malware využíval například chyb v kancelářském balíku Office.

Jisté je, že nejspíše nešlo o poslední takto cílený útok na mobilní telefony, které ukrývají možná stejně citlivá data jako stolní počítače.

Obrana proti těmto útokům je velmi jednoduchá. Stačí pečlivě kontrolovat seznam povolení každé instalované aplikace a být obezřetnější proti sociálnímu inženýrství, které se stává čím dál rafinovanější. Doporučujeme rovněž přečíst si článek o největších mýtech ohledně bezpečnosti na platformě Android.

  • Nejčtenější

Neomezená data dává O2 ještě levněji než dříve. S odměnou jsou za hubičku

15. dubna 2024  7:02

Základní datově neomezený tarif za cenu nižší, než standardně stojí tarif s 12 GB dat? U O2 na...

Doma si natáhnete neviditelné kabely k internetu. Huawei ukázal inovace

17. dubna 2024

Huawei na každoroční roadshow ukázal v Praze své inovace pro letošní rok. Vedle průmyslových...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

K mobilu teď dostanete televizi zdarma a levnější jsou také iPhony

16. dubna 2024,  aktualizováno  10:12

Výrobci mobilních telefonů se už zase začínají předhánět ve výhodných nabídkách. Přímé slevy jsou...

Apple ukázal, že přejít na iPhone 15 Pro z předchůdce nemá smysl

11. dubna 2024

Apple na svém webu zveřejnil nástroj pro snadné srovnání vybraných modelů iPhonu. Uživatelé...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Čínský smartphonový standard dorazil do Česka. Není co vytknout, ani cenu

17. dubna 2024  7:02

Motorola představila hned tři modely z top řady Edge. První se začne prodávat model Edge 50 Pro,...

Pošlete sportovní fotku a vyhrajte smartphone nebo dres Patrika Schicka

8. dubna 2024,  aktualizováno  18.4 13:04

Zachyťte na fotografii sportovní moment a vyhrajte úplnou novinku, smartphone vivo V40 SE s bohatou...

Tento podnik budou milovníci vína zbožňovat. Musí se ovšem vzdát mobilu

18. dubna 2024  12:33

Se zajímavým způsobem, jak strávníky přimět ke vzájemné komunikaci, přišel majitel restaurace v...

Ultra smartphone i odlehčená novinka. Motorola zahustila nabídku

18. dubna 2024

Společně s modelem Pro se na český trh chystají ještě další dvě novinky od Motoroly. Jednou je...

Čínský smartphonový standard dorazil do Česka. Není co vytknout, ani cenu

17. dubna 2024  7:02

Motorola představila hned tři modely z top řady Edge. První se začne prodávat model Edge 50 Pro,...

Náhle zemřel zpěvák Maxim Turbulenc Daniel Vali, bylo mu 53 let

Ve věku 53 let zemřel zpěvák skupiny Maxim Turbulenc Daniel Vali. Letos by se svou kapelou oslavil 30 let na scéně....

Charlotte spí na Hlaváku mezi feťáky, dluží spoustě lidí, říká matka Štikové

Charlotte Štiková (27) před rokem oznámila, že zhubla šedesát kilo. Na aktuálních fotkách, které sdílela na Instagramu...

Vykrojené trikoty budí emoce. Olympijská kolekce Nike je prý sexistická

Velkou kritiku vyvolala kolekce, kterou pro olympijský tým amerických atletek navrhla značka Nike. Pozornost vzbudily...

Rohlík pro dítě, nákup do kočárku. Co v obchodě projde a kdy už hrozí právník?

V obchodech platí pravidla, která občas zákazník nedodržuje. Někdy se navoní parfémem, aniž by použil tester, nebo...

Ve StarDance zatančí Vondráčková, Paulová, hvězda Kukaček i mistryně světa

Tuzemská verze celosvětově mimořádně úspěšné soutěže StarDance britské veřejnoprávní televizní společnosti BBC se už na...