Premium

Získejte všechny články
jen za 89 Kč/měsíc

Špehovací aplikace útočí, možná je máte v mobilu

  0:18
Google v minulých dnech z nabídky portálu Play odstranil přes 500 aplikací. Reagoval tak na varování bezpečnostní společnosti Lookout, podle níž tituly obsahovaly škodlivý kód.

Na Google Play číhal spyware. | foto: engadget.com

Tým The Lookout Security Intelligence odhalil nebezpečný reklamní SDK (vývojářský balík) jménem Igexin, který navázáním na jinak neškodné aplikace útočníkům umožňoval špehovat dotčená zařízení.

Tato reklamní sada byla zjištěna u více než 500 aplikací z nabídky Google Play. Běžně přitom tvůrcům aplikací slouží ke shromažďování takových dat, která inzerentům pomáhají účelněji cílit mobilní reklamu, jež vývojářům následně generuje tržby.

Stahování osobních informací ze zařízení sice nebylo u všech titulů používajících SDK Igexin potvrzeno, jistá však je jejich možná zranitelnost.

Pomocí této sady totiž aplikace byly schopné komunikovat se vzdálenými servery, přes které se v minulosti do smartphonů dostával malware. Tým společnosti zpozorněl, když bylo zjištěno, že konkrétní aplikace stahuje z těchto serverů do přístroje velké šifrované soubory.

Po světě může kolovat až 100 milionů zranitelných instalací

Podle jejich odhadů může být mezi uživateli přibližně 100 milionů instalací titulů s reklamní sadou Igexin. Jedná se přitom o hodně rozličné aplikace. Největší množství instalací, a to 50 až 100 milionů, odborníci přisuzují herním titulům pro náctileté. Aplikacím pro předpověď počasí nebo editaci fotografií pak shodně mezi jedním a pěti miliony instalací. Mezi zasaženými jsou také internetová rádia (až milion instalací) nebo nejrůznější vzdělávací aplikace nebo nástroje pro sledování pohybové aktivity.

Jak se bránit?

Pokud máte podezření, že by některá aplikace nebo hra by mohla být infikovaná, zkontrolujte, jestli je stále na aplikačním portálu Google. Pokud tam už není, raději ji odinstalujte.

Pokud na portálu stále je a nabízí aktualizaci, tak ji aktualizujte.

Podle smluvních podmínek Google Play jsou vývojáři povinni informovat uživatele, jakým způsobem probíhá sběr dat, ovšem podle týmu Lookout si zřejmě tvůrci nebyli vědomi toho, že hojně používaný reklamní modul může v tomto případě otevřít dveře malwaru.

Nutno dodat, že ne všechny verze modulu Igexin mají škodlivou funkci. Nebezpečná je varianta s implementovaným pluginem, který umožňuje načítat libovolný kód podle požadavků útočníků.

Pokud se v aplikaci objevila tato verze modulu, pak skrze něj mohli útočníci dané zařízení skrytě ovládnout. Tedy instalovat parazitní aplikace a pomocí nich například získávat záznamy telefonních hovorů a další potenciálně citlivá data.

Google proto dotčené aplikace z portálu vymazal, případně byly nahrazeny novými verzemi, které již neobsahují reklamní sadu Igexin s nebezpečným pluginem.

Připomeňme, že to je v tomto měsíci už druhý případ masivního stahování titulů z aplikačních portálů. Dřívější případ se týkal přibližně 330 finančních aplikací, které nařídila odstranit australská komise pro cenné papíry a investice.

Zjistila totiž, že mnozí provozovatelé těchto aplikací neměli pro svou činnost příslušné licence a vystavovali tak uživatele riziku finanční újmy. Závadné aplikace tehdy byly odstraněny z Google Play i App Storu.

  • Nejčtenější

V květnu se zřejmě vrátí ikonická Nokia 3210, kdysi to byl přelomový model

24. března 2024  8:01

Současný vlastník značky Nokia na poli mobilních telefonů, firma HMD (Human Mobile Devices –...

Banka spustila mobilní datové balíčky. Funguje to i zákazníkům z Česka

26. března 2024  12:06

Virtuální banka Revolut spouští virtuálního celosvětového operátora. Zákazníci si mohou kupovat...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Z bídného začátku roku se radují. Vypadá to na velký návrat

21. března 2024  7:02

Zřejmě to vypadá na velký návrat. Huawei začíná drtit své domácí konkurenty, přitom jeho produkty...

Trvalo to. Nový nejlepší fotomobil světa konečně koupíte i v Česku

26. března 2024  7:02

Konečně nastává situace, že nejlepší fotomobil v žebříčku DxO Mark je dostupný i na našem trhu....

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Pochlubili se, že se pochlubí. Značky ze sebe dělají slibotechny

25. března 2024  7:02

Jedním z trochu nečekaných trendů veletrhu MWC v Barceloně se stala oznámení o tom, že firmy nějaké...

Toho telefonu je pouze pro Čínu škoda. Udělal by parádu i u nás

28. března 2024  12:06

Xiaomi má nový trhák. Model Civi 4 Pro trhá předprodejní rekordy, ale jen na domácím čínském trhu....

U foťáků se blýská na lepší časy, naznačuje výsledek testu nového xiaomi

28. března 2024  7:02

Čínská značka Xiaomi trochu na poli fotomobilů v uplynulých letech tápala. Ukazuje to mimo jiné...

Kartónek Steva Jobse se vydražil za neuvěřitelnou sumu

28. března 2024

Vizitku slavného ředitele společnosti Apple si někdo pořídil za pořádný balík peněz. Přidanou...

Smartphonům od Googlu raketově rostou prodeje tam, kde kraluje Apple

27. března 2024  7:02

Prodeje smartphonů Pixel od Googlu se mohou pochlubit neskutečným nárůstem prodejů. Tedy prozatím...

Šárka Hamrusová: Díky laktační poradkyni jsem si přestala myslet, že je chyba ve mně
Šárka Hamrusová: Díky laktační poradkyni jsem si přestala myslet, že je chyba ve mně

Šárka chtěla kojit. Chvíli to ale vypadalo, že se jí to nepodaří. Díky správně zvolené laktační poradkyni nakonec dosáhla úspěchu. Poslechněte si...

Rána pro britskou monarchii. Princezna Kate má rakovinu, chodí na chemoterapii

Britská princezna z Walesu Kate (42) se léčí s rakovinou. Oznámila to sama ve videu na sociálních sítích poté, co se...

Smoljak nechtěl Sobotu v Jáchymovi. Zničil jsi nám film, řekl mu

Příběh naivního vesnického mladíka Františka, který získá v Praze díky kondiciogramu nejen pracovní místo, ale i...

Rejžo, jdu do naha! Balzerová vzpomínala na nahou scénu v Zlatých úhořích

Eliška Balzerová (74) v 7 pádech Honzy Dědka přiznala, že dodnes neví, ve který den se narodila. Kromě toho, že...

Pliveme vám do piva. Centrum Málagy zaplavily nenávistné vzkazy turistům

Mezi turisticky oblíbené destinace se dlouhá léta řadí i španělská Málaga. Přístavní město na jihu země láká na...

Kam pro filmy bez Ulož.to? Přinášíme další várku streamovacích služeb do TV

S vhodnou aplikací na vás mohou v televizoru na stisk tlačítka čekat tisíce filmů, seriálů nebo divadelních...