Virus, který je až v 60 hrách pro Android

Zpravodajství Mobilní zařízení Virus, který je až v 60 hrách pro Android

Výzkumný tým ruské antivirové společnosti Dr. Web objevil nový malware, kterým může být nakaženo i více než 60 her z odchodu Google Play Store. Jedná se o trojského koně pojmenovaného jako Android.Xiny.19­.origin.

Hry od vývojáře Conexagon Studio

(obr. zdroj: Phandroid)

Podle zprávy uveřejněné společností Dr. Web virus může provádět se zařízením následující úkony:

  • Zobrazovat otravná reklamní upozornění
  • Stahovat aplikace a vyzývat uživatele k instalaci různého softwaru
  • V případě zařízení s povolenými právy root instalovat a odinstalovat aplikace
  • Spouštět jakékoliv apk soubory skryté v obrázcích ze serveru C&C (command and control)

Dále by měl zjišťovat a odesílat následující data:

  • IMEI (unikátní číslo mobilního telefonu)
  • IMSI (unikátní číslo SIM karty)
  • Informace o mobilním operátorovi
  • Přítomnost paměťové karty v zařízení
  • Jazyk
  • MAC adresu
  • Verzi operačního systému
  • Název balíčku a verze aplikace, ve které je obsažen

Většina nakažených her pochází od vývojářů BILLAPS, Conexagon Studio a Fun Color Games. Společnost Dr. Web také uvedla, že před vydáním tohoto oznámení upozornila na virus Google. Přesto jsou však všechny nakažené hry v obchodě Google Play stále dostupné (a to i v době psaní tohoto článku).

Zdroj: Dr. Web, Phandroid


 

  Aktivity (3)

Zprávu pro vás napsal Pavel Junek 2. února 8:13
Avatar
Autor se zajímá o Android a věnuje se webtvorbě. Pro ITnetwork píše o zajímavých projektech z crowdfundingových serverů a zprávy ze světa mobilních technologií.

Miniatura
Všechny články v sekci
Zprávy ze světa mobilních zařízení

 

 

Komentáře

Avatar
Odpovědět 2. února 17:28
Nesnáším {}, proto se jim vyhýbám.
Avatar
Adam Ježek
Tým ITnetwork
Avatar
Adam Ježek:

Ocenil bych někde kompletní seznam, přecijen většina je od vývojářýu XX není zrovna spolehlivý způsob jak zjistit, jestli mam nakaženou appku.

Odpovědět  +1 2. února 18:01
Pokud chceš odpovědět, klikni na odpovědět. Pokud chceš vložit zdroják, klikni na vložit zdroják (</>)
Avatar
Marek Z.
Redaktor
Avatar
Marek Z.:

Jak se toto může stát?.. :-`

Odpovědět  +1 2. února 23:17
Chybami se člověk učí, běžte se učit jinam!
Avatar
Michal Vašíček
Tým ITnetwork
Avatar
Odpovídá na Marek Z.
Michal Vašíček:

Tak, že když publikuješ app na GPlay, zkontroluje ti ji bot a nějaký anti-malware a po pár hodinách je dostupná všem. A před botem se dá ukrýt všechno.

Odpovědět  +1 2. února 23:42
Příspěvek může obsahovat stopy arašídů, sarkasmu a sóji.
Avatar
Marek Z.
Redaktor
Avatar
Odpovídá na Michal Vašíček
Marek Z.:

Nevěděl jsem jak to probíhá, myslel, že to kontrolují lidi.. :/

Odpovědět 3. února 0:29
Chybami se člověk učí, běžte se učit jinam!
Avatar
Taskkill
Redaktor
Avatar
Odpovídá na Marek Z.
Taskkill:

tak je to na firefox app marketu :) (teda co pamatuju)

 
Odpovědět 3. února 1:42
Avatar
Michal Vašíček
Tým ITnetwork
Avatar
Odpovídá na Taskkill
Michal Vašíček:

A na jablečným App Store. Windows Store to tak možná má taky, ale asi spíš ne. Tam mám zatím jen vyplněný metadata k appce, takže zkušenost nemám.

Odpovědět 3. února 7:08
Příspěvek může obsahovat stopy arašídů, sarkasmu a sóji.
Avatar
Michal Vašíček
Tým ITnetwork
Avatar
Odpovídá na Marek Z.
Michal Vašíček:

Mohlo by to bejt lepší, to jo. Zase by to ale bylo nepříjemné pro vývojáře i lidi - vývojář vydá nějaký hotfix, protože mu třeba nefunguje přihlášení (tím pádem appka nikomu nejede) a čekal by 2-3 dny na schválení. Takhle je to u Applu a Mozilly. :(

Odpovědět 3. února 7:10
Příspěvek může obsahovat stopy arašídů, sarkasmu a sóji.
Avatar
Odpovídá na Michal Vašíček
Michal Žůrek (misaz):

Na windowsu kontroluji kazdou app skutecni lide.

Odpovědět 3. února 7:15
Nesnáším {}, proto se jim vyhýbám.
Avatar
Odpovídá na Michal Vašíček
Michal Žůrek (misaz):

No jo bo, za chyby se plati. Bezpečnost musí byt az na prvním miste. Kdoví co tam jsou do hotfixu některé prasata narvat.

Odpovědět  +1 3. února 7:16
Nesnáším {}, proto se jim vyhýbám.
Děláme co je v našich silách, aby byly zdejší diskuze co nejkvalitnější. Proto do nich také mohou přispívat pouze registrovaní členové. Pro zapojení do diskuze se přihlas. Pokud ještě nemáš účet, zaregistruj se, je to zdarma.

Zobrazeno 10 zpráv z 10.