TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: Hackeri sú čoraz vynaliezavejší: Ich nový malvér pre Android nemusí odhaliť ani antivírus. Ako sa mu vyhnúť?
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.

Hackeri sú čoraz vynaliezavejší: Ich nový malvér pre Android nemusí odhaliť ani antivírus. Ako sa mu vyhnúť?

Roman Drexler
22. augusta 2023
Zdieľať
3 min
Zdieľať

Spôsoby, akými sa hackeri snažia v rámci operačného systému Android oklamať svoje obete a vymámiť z nich citlivé informácie, sú neustále sofistikovanejšie a zákernejšie. Po novom bezpečnostní odborníci upozorňujú na súbory APK, ktoré obsahujú škodlivý malvér. Žiaľ, v tomto prípade často nepomôže ani ochrana antivírusového systému, píše Bleeping Computer.

Prejsť na:

Sú ich tisícky, hoči väčšina z nich nefunguje
Ako sa im vyhnúť?

APK súbory sú pre Android jedným zo spôsobov, akým možno získavať aplikácie. Ide o akúsi napodobneniu formátu ZIP, ktorá obsahuje všetky položky potrebné na správnu inštaláciu a chod danej aplikácie. Samozrejme, medzi týmito položkami sa nachádza aj zdrojový kód. Cieľom formátu APK je všetky položky obsiahnuť v jednej spoločnej a čo najmenšej zložke, ktorá je tak oveľa jednoduchšia na manipuláciu a distribúciu.

What is the best way to bypass #Malware analysis on #Android? Checkout the local and central Zipfile header of APK 2f371969faf2dc239206e81d00c579ff and tell us what you see. We tested various tools and they all failed. https://t.co/WZoAggsnMy pic.twitter.com/cItKYyN2eq

NEWSBYTE
Zem sa zbláznila: Dnes príde najkratší deň v histórii, vedci varujú pred vážnymi dôsledkami

Zem sa zbláznila: Dnes príde najkratší deň v histórii, vedci varujú pred vážnymi dôsledkami

Apple šokuje svet: Tajomný dizajn iPhonu 17 Pro unikol na verejnosť, pripomína známeho rivala

Apple šokuje svet: Tajomný dizajn iPhonu 17 Pro unikol na verejnosť, pripomína známeho rivala

Vyhodili ľudí, nasadili umelú inteligenciu a teraz trpko ľutujú: Firmám prichádzajú drahé účty za opravu chýb AI

Vyhodili ľudí, nasadili umelú inteligenciu a teraz trpko ľutujú: Firmám prichádzajú drahé účty za opravu chýb AI

Zem sa zbláznila: Dnes príde najkratší deň v histórii, vedci varujú pred vážnymi dôsledkami
Zem sa zbláznila: Dnes príde najkratší deň v histórii, vedci varujú pred vážnymi dôsledkami
Apple šokuje svet: Tajomný dizajn iPhonu 17 Pro unikol na verejnosť, pripomína známeho rivala
Apple šokuje svet: Tajomný dizajn iPhonu 17 Pro unikol na verejnosť, pripomína známeho rivala
Vyhodili ľudí, nasadili umelú inteligenciu a teraz trpko ľutujú: Firmám prichádzajú drahé účty za opravu chýb AI
Vyhodili ľudí, nasadili umelú inteligenciu a teraz trpko ľutujú: Firmám prichádzajú drahé účty za opravu chýb AI
— Joe Security (@joe4security) June 28, 2023

Žiaľ, tieto súbory nebývajú vždy úplne bezpečné, na čo teraz upozorňujú aj odborníci z bezpečnostnej firmy Zimperium. Podľa nich hackeri čoraz častejšie využívajú APK súbory na distribúciu škodlivého softvéru, a to prostredníctvom zámerne upravených, resp. poškodených kompresných algoritmov. Tieto algoritmy sú teda pre Android neznáme, čo znamená, že ich nedokáže dostatočne analyzovať. V nemálo prípadoch však aj napriek tomu fungujú.

Sú ich tisícky, hoči väčšina z nich nefunguje

Na poškodené APK súbory upozorňuje aj spoločnosť zLab. Tá tvrdí, že metódu upravenej kompresie hackeri použili pri minimálne 3 300 APK súboroch. A hoci vo väčšine prípadov analýza operačného systému spôsobí ich zlyhanie, až 71 takýchto súborov vraj dokáže fungovať aj naďalej, a to na verziách systému od Android 9 vyššie.

Odborníci zo Zimperium sa pokúsili dekódovať poškodené APK súbormi rôznymi nástrojmi, ako napríklad JADX, APKtool či MacOS Archive Utility. Žiadny z nich však neuspel.

Keď sa poškodené APK súbory vyhnú analýze a dokážu aj napriek tomu fungovať, predstavujú pre používateľa veľké nebezpečenstvo. Riziko ešte väčšmi zdôrazňuje skutočnosť, že ich často nedokáže odhaliť ani antivírus.

Hacker
Zdroj: Pixabay

Ako sa im vyhnúť?

Je však dôležité podotknúť, že žiadny z dotknutých APK súborov sa nenachádza v prostredí oficiálneho obchodu Google Play Store. APK súbory sú zvyčajne získavané z obchodov tretích strán, prípadne z webových stránok. Mnoho z nich je neškodných a publikovaných bez postranných úmyslov. No žiaľ, neplatí to v každom prípade.

Odborníci odporúčajú, aby používatelia sťahovali aplikácie výhradne z Google Play Store. Pri tom je totiž riziko výskytu škodlivého softvéru minimálne. No ako sa nám niekoľkokrát ukázalo, nie je nulové. Aj v prostredí oficiálneho obchodu sa tu a tam objavia aplikácie, ktoré obsahujú poškodené súbory s cieľom špehovať, prípadne okrádať nič netušiace obete.

Neprehliadnite

Batéria
PRIPRAVTE SA: Výrobcovia začnú ÚMYSELNE obmedzovať výkon batérií, deaktivujú aj rýchle nabíjanie
parkovanie, chodník, parkovanie s vytočenými kolesami
Každý vodič by mal poznať TENTO šikovný trik. Parkovanie by bolo oveľa bezpečnejšie
Google Chrome
POZOR: Google už ČOSKORO vypne dôležitú aplikáciu. Tieto zariadenia majú smolu!(zoznam)

Takýmto aplikáciám v Google Play Store sa možno vyhnúť pozorným čítaním používateľských recenzií, ale aj popisu. Ak obsahuje podivné vetné skladby alebo gramatické chyby, je zrejmé, že niečo nie je v poriadku. Poprípade nemusí byť na škodu si na požadovanú aplikáciu vyhľadať recenzie na internete, teda aj mimo obchodu.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok POZOR: Obľúbená služba pre Windows obsahovala vážnu bezpečnostnú medzeru. Opravu prináša aktualizácia!
Ďalší článok Samsung Galaxy S23 Ultra Koniec rámikov: Samsung chce vytrieť zrak konkurencii revolučným smartfónom. POTVRDIL, že na ňom už pracuje!

Najčítanejšie

Peniaze, euro, bankovky, mince
EÚ schválila NOVÝ poplatok pre Slovákov: Platiť sa bude až 400 € ročne
7. júla 2025
AKTUÁLNE: Daňový úrad spustil ÚTOK. Jednu skupina ľudí čakajú krížové kontroly a pokuty
8. júla 2025
mimoriadne, EÚ
EÚ dáva vodičom TVRDÚ ranu: Máte takéto auto? Bohužiaľ, máme VEĽMI zlé správy
8. júla 2025
Mimoriadne, plyn
SPP bije na poplach: EÚ ničí to, čo máme. Hrozí OBROVSKÁ kríza, ktorá nás môže položiť na kolená
6. júla 2025

Najnovšie články

  • Zem čakajú 3 mimoriadne krátke dni: Prvý nastane už DNES (čo to znamená)
  • iPhone 17 Pro v celej kráse: Apple skopíroval IKONICKÝ dizajn veľkého výrobcu, takto bude vyzerať
  • Najskôr vyhodili ľudí, ktorých mala AI nahradiť, teraz ich firmy najímajú, aby po nej opravovali chyby
  • Nečakaný KONIEC šiestich TV staníc na Slovensku: Odchádzajú naraz, nepozrie si ich už nikto (ZOZNAM)
  • POZOR: Operátor od ľudí vymáha dlh. Skoro nikto o ňom nevie, MUSÍTE ho urýchlene zaplatiť

Bude sa vám páčiť

Výstražný trojuholník

Vodiči, POZOR: Výstražný trojuholník končí! EÚ nariadi POVINNÉ použitie tohto zariadenia

28. júna 2025
Mimoriadne, Android, Gemini, AI

Google začne čítať vaše SÚKROMNÉ správy. Všetky ich bude posielať na server (+ dátum spustenia)

27. júna 2025
mimoriadne, útok, hacker, podvod, malvér, WinRAR

MIMORIADNE: Obľúbená aplikácia Slovákov je extrémne nebezpečná. Okamžite ju aktualizujte!

27. júna 2025
peniaz, peniaze, euro, bankovky, DPH

Nastal ČIERNY deň pre bankovníctvo: Banky okamžite vydali varovania, ľuďom hrozí rýchla strata peňazí

26. júna 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?