Dotekomanie.cz

Malware útočil skrze aplikace z Obchodu Play, napadeno je přes půl milionu zařízení

Bezpečnostní odborníci společnosti Check Point objevili nový druh malwaru, který se šířil mezi specifickými aplikacemi v Obchodě Play. Konkrétně se jednalo o FalseGuide a byl ukryt ve více než 40 aplikacích, jež byly zaměřeny na návody a průvodce hrami.

Hlavním cílem malwaru bylo získání dostatečných práv ve smartphonech a tabletech, aby z konkrétního hardwaru mohl vytvořit součást botnetu. Ten se dá využívat například k DDoS útokům, případně jej šlo využít k prolamování se do podnikových sítí. Jeho největší nevýhodou je možnost instalování modulů pro další typy útoků.

„Už od začátku minulého roku sledujeme nový trend a vzestup mobilních botnetů. Roste jejich sofistikovanost i dosah. Uživatelé by se neměli spoléhat, že když stahují aplikace z oficiálních obchodů, že bude vše stoprocentně bezpečné. Je potřeba používat vlastní bezpečností řešení a nepodceňovat zabezpečení na počítačích i mobilních zařízeních,“ říká Petr Kadrmas, Secuity Engineer Eastern Europe ve společnosti Check Point Software Technologies.

Dle společnosti Check Point může být nakaženo přes 600 000 zařízení. Google již byl informován, přičemž byly učiněny kroky k odstranění škodlivých aplikací. Většina z nich (které se podařilo identifgikovat) byla odstraněna již v únoru tohoto roku, ale dvě další se objevily ještě v dubnu. I tyto byly reportovány Googlu, aby je smazal a zabezpečil vše potřebné.

Seznam aplikací s malwarem FalseGuide:

Zdroj: Tisková zpráva

Zobrazit klasickou verzi