Malware HeroRat se zaměřuje na uživatele Telegramu

Malware HeroRat se zaměřuje na uživatele Telegramu
2018-07-26T09:39:25+02:00
• 26. 7. 2018

A modern generic smart phone screen emanating small pixels at random that build up to form a skull and cross bones - 3D render

Jak už tomu tak v IT sféře bývá, tak byl vytvořen nový malware, v tomto případě se jedná o celou skupinu, které mají různou modifikaci. Všechny jsou však zastřešeny pod hlavní modifikací, která nese označení HeroRat. Všechny typy tohoto malwaru napadají aplikaci Telegram pro Android.

HeroRat

Jak jsem již zmínil jedná se o malware, který po zasažení telefonu začne přebírat kontrolu nad samotnou aplikací Telegram. Přesněji, začne skenovat příchozí zprávy a je také schopen předávat informace o poloze zařízení či posílat zprávy nebo dokonce i volat. K napadení zařízení dochází skrze nainstalování různých dodatků, které vám mohou nabízet více followerů nebo dokonce i bitcoin.

Při nainstalování škodlivé aplikace ji nelze spustit a žádá o odinstalaci. Pokud provedete odinstalování škodlivé aplikace, ve které se vir nachází, tak zmizne ikona aplikace, ale dojde k zaregistrování nového napadeného zařízení a vir začne pracovat.

„V první fázi zkoumání jsme se domnívali, že se jedná o modifikovanou verzi doposud známých IRRATů a TeleRATů. Později se však ukázalo, že jde o zcela novou skupinu malwaru, které se šíří po sítích už od srpna 2017. V březnu 2018 byl zdarma zveřejněn zdrojový kód na pirátských kanálech aplikace Telegram. Ve výsledku se podařilo vypustit do oběhu několik verzí tohoto malwaru,“ říká Pavel Matějíček, manažer technické podpory české pobočky společnosti ESET.

K odhalení malwaru stačí poté provést skenování zařízení pomocí antivirových aplikací, jelikož již byl zařazen do databáze virů. Dobrou zprávou je, že společnost ESET hlásí, že zatím nezaznamenala vir přímo v oficiálním obchodu aplikací. Výskyt se zatím nepotvrdil ani na českých zařízeních. Nepříjemností je, že na hackerských fórech byl zveřejněn kód viru. Očekává se nárůst různých modifikací. Pokud se virům chcete bránit, stačí řádně prostudovat odkud aplikaci stahujete a o jaké oprávnění vás žádá. HeroRat v mnoha případech žádal i o oprávnění ke správě samotného zařízení.

Zdroj: feedit.cz

Stiknutím klávesy J se přesunete na starší článek, klávesa K vás přesune na novější.

💡 Získejte Dotekománie Premium a využijte web naplno.

reklama
reklama

Student IT, fanoušek nových technologií, který se příležitostně věnuje fotografování. Aktuálně preferuje operační systém iOS, ale předtím nepohrdl žádným Android zařízením. Mezi jeho koníčky patří recenzování nových zařízení, tábor, turistika a auta.

Komentáře

Reklama

Dotekománie.cz

Přidat komentář

Pro komentování se musíte přihlásit

Tmavý režim

Vyzkoušejte

Dotekománie Premium

Vychutnejte si web bez bannerové reklamy a získejte předběžný přístup k článkům. Podpoříte i Dotekománii.

Vyzkoušet

Odběr novinek

To podstatné ze světa mobilů a technologií jednou týdně do vašeho e-mailu. 📱
A nepropásnete soutěže!

Odebírat