Spyware „System Update“ si za 3 roky z Google Play stáhlo až 5 milionů uživatelů

I přesto, že se zabezpečení systému Android a bezpečnost aplikací na portálu Google Play neustále navyšuje, najdou se i výjimky. Jednou z nich je aplikace s názvem „System Update“, která se na aplikační obchod Googlu dostala již v roce 2014. Od té doby si ji stáhlo jeden až pět milionů uživatelů.

Součástí aplikace maskující se za aktualizaci systému, kterou uživatelé cíleně vyhledávali a stahovali, obsahovala spyware SMSVova, který špehoval polohu uživatele Androidu a data o jeho pohybu posílal v reálném čase útočníkovi. Aplikace vypadala zprvu nevinně jako mnohé zastaralé aplikace. Po jejím spuštění totiž došlo k automatickému ukončení, ovšem na pozadí byla stále aktivní služba pro sběr dat. A ta fungovala až do té doby, než uživatel aplikaci odstranil.

Součástí spywaru byl i monitoring SMS zpráv a také vzdálené zasílání příkazů ze strany útočníka který si třeba mohl nastavit podmíněná upozornění na změnu polohy „infikovaného“ uživatele. Aplikaci na Google Play vypátrala společnost Zscaler, podle které je až s podivem, že aplikace tohoto druhu mohla na Google Play nerušeně existovat celé tři roky. Google následně tuto aplikaci ze svého obchodu odstranil.

Při instalaci aplikací z Google Play si tedy dávejte pozor na to, o jakou aplikaci se jedná. Dozvíte se to, buď z popisu aplikace, komentářů ostatních (nespokojených) uživatelů nebo podle toho, jaké oprávnění aplikace vyžaduje. A co se týká aktualizací firmwaru v telefonu, na Google Play jej určitě nehledejte...

Zdroj Zscaler

Témata článku: Google, Android, Bezpečnost, Google Play, Obchod s aplikacemi, Malware, Virus, Play Store, Rok, Play

10 komentářů

Nejnovější komentáře

  • George76 25. 4. 2017 21:46:08
    Proc by takovou pi covinu sakra nekdo stahoval?
  • tombut_cz 25. 4. 2017 18:05:12
    Spyware, malware či ransomware se již dnes běžně v obchodě Google Play...
  • Pavel Průcha 25. 4. 2017 14:05:07
    A ten spyware je stale ke stazeni z Google Play?
Určitě si přečtěte

Hejt na iPhone X: Názor zklamané iOvce

Hejt na iPhone X: Názor zklamané iOvce

** Názory na iPhone X se různí od adorace po nenávist ** Dnes pro vás máme velmi negativní názor zklamaného fanouška ** Připravte se, bude to bolet. Co všechno je na iPhonu X špatně?

Dnes | Vojáček Jiří | 103

CCleaner: Ještě větší průšvih, než jsme si mysleli

CCleaner: Ještě větší průšvih, než jsme si mysleli

** Nejprve to vypadalo jako vážný, ale jen izolovaný problém ** Pak se to nafouklo do obřích rozměrů ** CCLeaner má problém a Avast ostudu

Včera | Polesný David, Čížek Jakub | 21

CyberCon 2017: Válka? Už probíhá, ale je kybernetická a hybridní

CyberCon 2017: Válka? Už probíhá, ale je kybernetická a hybridní

** V Brně se konal CyberCon ** Součástí dnešní obrany nemůže být pouze tradiční armáda ** Hybridní válka v kyberprostoru může napáchat stejné škody

23.  9.  2017 | Polesný David, Čížek Jakub

Jak se zbavit předinstalovaných aplikací

Jak se zbavit předinstalovaných aplikací

23.  9.  2017 | Kůžel Filip | 2


komerční sdělení

Komerční sdělení