TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: POZOR: Androidom sa šíri trójsky kôň. Ak máš jednu z týchto aplikácií, okamžite ju vymaž! (ZOZNAM)
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.

POZOR: Androidom sa šíri trójsky kôň. Ak máš jednu z týchto aplikácií, okamžite ju vymaž! (ZOZNAM)

20. februára 2024 12:28
Roman Drexler
20. februára 2024
Zdieľať
5 min
Zdieľať

Nech sa Google snaží ako chce, občas do jeho ekosystému prenikne nejaký ten škodlivý softvér. Dobrou správou je, že zvyčajne spoločnosť v takýchto prípadoch reaguje promptne a efektívne. Stále je tu však časová medzera, počas ktorej dokáže softvér uškodiť niektorým používateľom. Po novom do systému Android prenikla ďalšia hrozba, a to trójsky kôň. Konkrétne sa má šíriť cez 5 aplikácií, informuje server BleepingComputer.

Kapitoly článku:

  1. Zameriavajú sa na konkrétne regióny
  2. Ako to robia?
  3. Pozor na detaily

Tento trojan nesie názov Anatsa a zameriava sa predovšetkým na používateľov OS Android v Európe. Jednotlivé zariadenia sa snaží infikovať prostredníctvom tzv. dropperov nachádzajúcich sa v aplikáciách v obchode Google Play.

Bezpečnostní odborníci z ThreatFabric za posledné štyri mesiace zaznamenali hneď päť kampaní, ktoré sa snažili pretlačiť škodlivý softvér do zariadení používateľov v Nemecku, Španielsku, Slovinsku, Českej republike a na Slovensku. Počet úspešných útokov je hrozivý – infikovať sa malo až 150 000 zariadení.

NEWSBYTE
Adresná pomoc namiesto plošných dotácií: Štát zavádza nový model, ktorý zmení pravidlá hry a narazí na kritiku.

Adresná pomoc namiesto plošných dotácií: Štát zavádza nový model, ktorý zmení pravidlá hry a narazí na kritiku.

O2 škrtá službu, ktorú milovali tisíce: Čo si namiesto Tidalu pripravil operátor?

O2 škrtá službu, ktorú milovali tisíce: Čo si namiesto Tidalu pripravil operátor?

Revolúcia medzi slúchadlami: Nové Nothing Ear (3) prinášajú technológiu budúcnosti za 180 €

Revolúcia medzi slúchadlami: Nové Nothing Ear (3) prinášajú technológiu budúcnosti za 180 €

Adresná pomoc namiesto plošných dotácií: Štát zavádza nový model, ktorý zmení pravidlá hry a narazí na kritiku.
Adresná pomoc namiesto plošných dotácií: Štát zavádza nový model, ktorý zmení pravidlá hry a narazí na kritiku.
O2 škrtá službu, ktorú milovali tisíce: Čo si namiesto Tidalu pripravil operátor?
O2 škrtá službu, ktorú milovali tisíce: Čo si namiesto Tidalu pripravil operátor?
Revolúcia medzi slúchadlami: Nové Nothing Ear (3) prinášajú technológiu budúcnosti za 180 €
Revolúcia medzi slúchadlami: Nové Nothing Ear (3) prinášajú technológiu budúcnosti za 180 €
Ilustr. obr. | Zdroj: Pixabay

Zameriavajú sa na konkrétne regióny

Každá vlna útokov sa zameriava na konkrétne geografické regióny, pričom tá posledná vyšla akurát aj na Slovensko. Droppery, čiže aplikácie šíriace nebezpečný softvér, sú navrhnuté tak, aby mali vysokú šancu dostať sa do kategórie najlepších aplikácií zadarmo v obchode Google Play. Tým si získavajú dôveryhodnosť, čo zvyšuje šancu na úspešný útok.

Správa od ThreatFabric uvádza, že aplikácie sú navrhnuté aj takým spôsobom, aby dokázali obchádzať viacstupňové procesy verifikácie a bezpečnostné systémy v OS Android, a to až po verziou Android 13.

V súvislosti s evidentnou hrozbou odborníci varujú na celkovo päť aplikácií, prostredníctvom ktorých sa má trojan šíriť. Sú nimi:

  • Phone Cleaner – File Explorer (viac ako 10 000 stiahnutí)
  • PDF Reader: File Manager (viac ako 100 000 stiahnutí)
  • PDF Viewer – File Explorer
  • PDF Reader – Viewer & Editor
  • Phone Cleaner: File Explorer

Dobrou správou je, že Google rýchlo zareagoval a odstránil všetky inkriminované aplikácie. Dlhšie mu však trvalo vymazať aplikáciu PDF Reader: File Manager. V čase písania tohto článku už by nemal byť k dispozícii ani jeden zo známych dropperov.

Vyššie sme spomenuli, že trojan dokázal infikovať až 150 000 zariadení. Je nutné podotknúť, že ide o optimistický odhad, pričom podľa odborníkov sa môže skutočný počet úspešných útokov šplhať na 200 000.

Neprehliadnite

Samsung Galaxy S25 Ultra
KONEČNE: Samsung GLOBÁLNE vydal One UI 8 (Android 16). Pozrite sa, čo všetko prináša aktualizácia (PREHĽAD)
Samsung Galaxy Z Fold7
Samsung OFICIÁLNE vydal One UI 8/Android 16. Kto má nárok na očakávaný UPGRADE? (+ zoznam)
Telekom, operátor
Telekom prináša GENIÁLNU funkciu, ktorú využijú úplne všetci. Dostupná je ZADARMO
Ilustračný obrázok
Ilustr. obr. | Zdroj: Pexels

Taktiež je dôležité poznamenať, že dropperové aplikácie sa môžu v obchode objavovať opakovane. Ich odstránenie teda ešte neznamená 100-percentnú bezpečnosť. Ako už bolo spomenuté, tento trojan sa šíri v niekoľkých vlnách podľa geografických regiónov. Žiaľ, očakáva sa, že počet úspešných útokov bude aj naďalej stúpať – už teraz prekročil hranicu 130 000 infikovaných zariadení, ktoré sa trojanu podarilo dosiahnuť v prvej polovici minulého roku.

Ak nešťastnou náhodou natrafíte na jednu z uvedených aplikácií, bez výnimiek sa jej vyvarujte.

Ako to robia?

Pokiaľ ide o technické detaily, dopper aplikácie majú využívať viacstupňový prístup, aby sa vyhli detekcii zo strany bezpečnostných systémov, pričom dynamicky sťahujú škodlivé komponenty priamo z príkazového a riadiaceho servera.

Smutným faktom je, že pre účely šírenia býva zneužívaná aj služba Accessibility Service, ktorá primárne slúži na pomoc používateľom trpiacim zdravotným postihnutím. Malvéry, ktorý zneužívajú túto službu, sa objavujú celkom často, a to aj napriek tomu, že Google zaviedol prísne obmedzenia, aby bolo je zneužitie oveľa komplikovanejšie, ideálne nemožné.

Droppery obsahujúce trojan si dokázali vydobyť prístup k Accessibility Service tým, že sa maskovali potrebou „uspávania aplikácií vyčerpávajúcich batériu“, čo sa konkrétne v kontexte aplikácie určenej na čistenie súborov javí ako legitímna funkcia.

Ilustr. obr. | Zdroj: Getty Images

Pozor na detaily

Žiaľ, hoci popredné technologické firmy neustále zlepšujú a zefektívňujú svoje bezpečnostné systémy, pokroky robia aj útočníci, ktorých aktivity je čoraz ťažšie odhaliť. Preto dávajte veľký pozor na všetko, čo sťahujete, hoc aj keď sa pohybujete v oficiálnom obchode s aplikáciami.

V prípade, že natrafíte na pozoruhodnú aplikáciu, odporúčame vám dbať na všetky drobné detaily. Podvodné aplikácie často mávajú podivné popisy s gramatickými chybami, prípadne nezrozumiteľne formulovanými vetami. Indikátorom podvodu potom môžu byť aj recenzie. Ak v nich natrafíte na používateľov so skutočnými menami, ktorí varujú, aby si danú aplikáciu nikto nesťahoval, máte jasno. Alternatívne môže byť náznakom podvodu veľký počet pozitívnych hodnotení od účtov, ktorých názvy sú spleťou náhodných znakov a čísel.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok peniaze Toto zariadenie Slováci kupujú vo veľkom: Slúži ako zdroj príjmu, je prekvapivo lacné!
Ďalší článok Smartmi GR-H Špičkové riešenie od Xiaomi: Grafénový ohrievač Smartmi GR-H si Slováci obľúbili. Stojí necelých 80 €!

Najčítanejšie

Mimoriadne
AKTUÁLNE: Brutálny útok bol silnejší, než si mysleli. Mnohí Slováci sa dozvedeli zlú správu (čo sa deje)
16. septembra 2025
Auto, e-shop, kúpa, mimoriadne
POZOR: Spustili nový typ STK. Je OBROVSKÝM postrachom vodičov (čo je nové)
16. septembra 2025
Platobná karta, mimoriadne
MIMORIADNE: Slovenská banka na 27 hodín obmedzí, aj VYPNE služby. Týka sa to aj bankomatov
17. septembra 2025
Mimoriadne, plyn
MIMORIADNE: Vláda odklepla, komu v roku 2026 prispeje na DRAHÉ energie. Verdikt vás nepoteší
17. septembra 2025

Najnovšie články

  • Veľký ZLOM v energopomoci: Štát nečakane mení pravidlá. To, čo platilo, je minulosťou
  • Veľký operátor RUŠÍ službu, ktorú mnohí zbožňovali. Sľubuje však náhradu (+ dátum)
  • Nothing Ear (3) OFICIÁLNE: Nové slúchadlá za 180 €, ktoré ulahodia náročným aj laikom
  • Sú elektromobily len vyhodené peniaze? Ukázali čísla, všetkých zaskočili
  • Kaufland ŠOKUJE konkurenciu: Toto pribudne v každej predajni, ľudia to majú k dispozícii už teraz

Bude sa vám páčiť

Aktuálne, Slovensko, štát

POZOR: Na Slovensku potvrdili NOVÉ ohnisko EXTRÉMNE zákernej choroby. Liečba trvá aj mesiace

9. septembra 2025
Očkovanie

Odborníčka vyzvala dospelých aj deti, aby sa urýchlene nechali zaočkovať

6. septembra 2025
Samsung Galaxy S25 FE

Samsung Galaxy S25 FE OFICIÁLNE: Špičková AI aj kvalitný hardvér. No čo cena?

4. septembra 2025
Google, Slovensko, smartfón, vyhľadávanie, Gmail

Google nemusí predať Chrome ani Android. Musí ale zdieľať dáta s konkurenciou

3. septembra 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?