Nový trojský kůň dokáže z telefonů s Androidem ukrást stovky dolarů ročně

by | Čvn 7, 2022 | Mobilní zařízení a sociální sítě, Nejnovější | 0 comments

Na telefony s operačním systémem Android útočí nový trojský kůň, který z nich dokáže tajně pomocí prémiových SMS a volání na prémiová čísla odcizit stovky dolarů ročně. Škodlivý program pod názvem SMSFactory se již objevil i u českých uživatelů. Uvedla to antivirová firma Avast.

“Mobilní škodlivý program se šíří prostřednictvím takzvaného malwaretisingu, notifikací a upozornění zobrazovaných na stránkách nabízejících hacky do her, obsah pro dospělé nebo na stránkách s bezplatným streamováním videí. Ta malware vydávají za aplikaci, která uživatelům přístup k hrám, videím nebo obsahu pro dospělé umožní. Po instalaci se skryje, takže je pro oběti téměř nemožné zjistit, co poplatky na jejich účtech za telefon způsobuje,” uvedl analytik Avastu Jakub Vávra.

Avast za posledních 12 měsíců zaznamenal SMSFactory u více než 165.000 svých uživatelů, přičemž nejvíce jich bylo v Rusku, Brazílii, Argentině, Turecku a na Ukrajině. V Česku se zatím vyskytl jen v omezené míře, podle firmy není však vyloučeno, že se časem ještě rozšíří.

Na rozdíl od nedávných kampaní obsahuje SMSFactory funkce pro skrytí, jako je absence ikony a názvu aplikace. Ty Obchod Google Play nepovoluje, a proto se kyberzločinci uchýlili k poměrně složité síti webů pro doručení a následnou komunikaci s malwarem. Existují také verze schopné vytvořit na infikovaném zařízení nový správcovský účet, což ztěžuje odstranění trojanu, nebo verzi schopnou kopírovat a extrahovat seznam kontaktů oběti, což pravděpodobně umožňuje šíření na další kontakty. Některé verze zase přesměrovávají uživatele na stránky s cílem přimět je k instalaci další aplikace SMSFactory, dodal Avast.

Michael Fanta, redakce Cyberblog


Zdroj: ČTK, Avast


Foto: Pixabay

0 Comments
Submit a Comment
Jaký je rozdíl mezi zabezpečení aplikace a zabezpečením API?

Jaký je rozdíl mezi zabezpečení aplikace a zabezpečením API?

S nástupem digitální transformace a rostoucí závislostí podniků na digitálních službách je zabezpečení aplikací a rozhraní API (Application Programming Interfaces) důležitější než kdy dříve. S ohledem na to jsou zabezpečení aplikací a API dvě zásadní součásti komplexní bezpečnostní strategie. Využitím těchto postupů se organizace mohou chránit před škodlivými útoky a bezpečnostními hrozbami a především zajistit, aby jejich data zůstala v bezpečí.

„AI přítelkyně” jsou noční můrou pro soukromí

„AI přítelkyně” jsou noční můrou pro soukromí

Romantičtí chatboti shromažďují obrovské množství dat, poskytují nejasné informace o tom, jak je používají, používají slabou ochranu heslem a nejsou transparentní, tvrdí nový výzkum společnosti Mozilla.

4 způsoby, jak hackeři pomocí sociálního inženýrství obcházejí MFA

4 způsoby, jak hackeři pomocí sociálního inženýrství obcházejí MFA

Pokud jde o zabezpečení přístupu, jedno doporučení vyniká nad ostatními: vícefaktorové ověřování (MFA). Vzhledem k tomu, že samotná hesla jsou pro hackery jednoduchou prací, poskytuje MFA zásadní vrstvu ochrany proti narušení. Je však důležité si uvědomit, že MFA není bezchybné. Lze ho obejít, a často se tak i děje.

Jak být anonymnější online

Jak být anonymnější online

Na internetu jste neustále monitorováni. Hlavním viníkem je často reklamní průmysl a technologické společnosti, které jsou na reklamě silně závislé, aby vydělaly peníze ( např. Google a Meta). Na webu vás mohou sledovat neviditelné trackery a cookies vložené do webových stránek a aplikací. Přečtěte si návod, jak se stát více anonymním na internetu.

Nejhorší hacky roku 2023

Nejhorší hacky roku 2023

Minulý rok byl plný ničivých kybernetických útoků po celém světě, od ransomwarových útoků na kasina až po státem sponzorované narušení kritické infrastruktury.