Přejít k hlavnímu obsahu
Bezpečnost

Google Play, zdroj aplikací pro Android, je plný škodlivého kódu: přes půl miliardy stažení jen v roce 2023

Jiří Palyza 13.11.2023
info ikonka
Zdroj: Souvik Banerjee/Unsplash

Přestože je obchod pro stahování androidových aplikací, Google Play, vybaven ochranným systémem Play Protect, kyberškůdcům se neustále daří do jeho prostředí dostávat škodlivý kód. V roce 2023 byl stažen v celkovém počtu, přesahujícím 600 milionů. Čemu byste v té souvislosti měli věnovat zvýšenou pozornost?

Kapitoly článku

Většina uživatelů Androidu ví, že pokud se nechce vystavovat riziku stažení škodlivého kódu do svých androidových smartphonů, je dobré to dělat pouze z důvěryhodných zdrojů. Za ten je považován i Obchod Play, který provozuje Google.

Nová studie ale ukazuje, že ani to nezaručuje stoprocentní ochranu. Podle zveřejněných výsledků si uživatelé jen v roce 2023 stáhli více než 600 milionů škodlivých aplikací.

Mohlo by vás zajímat

Studie zmiňuje pouze největší případy, které se doposud objevily v průběhu roku. Celkový počet tak pravděpodobně může být ještě o mnoho vyšší.

Nejvíce stažení připadá na malware s názvem SpinOK. Jen v průběhu května byl detekován ve dvou stovkách aplikací v Obchodě Play, jejichž celkový počet stažení byl 451 milionů. Jednalo se o minihry, které slibovaly peněžní výhru. Na pozadí ale docházelo ke shromažďování údajů o uživatelích, které se následně odesílaly na servery útočníků.

Škodlivé aplikace v Obchodu Play: na co byste si měli dát pozor

Zkrášlovací aplikace na Obchodu Play
info ikonka
Zdroj: Bleeping Computer
Uživatelé systému Android by měli být při stahování obsahu z Obchodu Play opatrní. Škodlivý malware se často objevuje v aplikacích na vylepšení obrázků, prémiových tapetách a knihovnách fotek.

100 milionů stažení také vykázalo celkem 60 aplikací, v nichž byl nalezen malware Goldoson. Ten na pozadí otevírá reklamy, a také shromažďuje informace o uživatelích.

Zvláštní je, že malware se do aplikací pravděpodobně dostal prostřednictvím škodlivých knihoven bez vědomí vývojářů. Studie zmiňuje i spoustu dalších příkladů škodlivých aplikací, které byly v některých případech staženy v celkovém počtu, přesahujícím několik milionů.

Mohlo by vás zajímat

Je proto dobré udržovat pozornost i při stahování aplikací z oficiálních obchodů s aplikacemi. Je dobré si nejprve pozorně prohlédnout stránku aplikace, kterou si hodláte stáhnout. Podvodníci se často snaží napodobit známé aplikace a oklamat uživatele, aby si je instalovali.

Pozornost věnujte zejména negativním recenzím. Na problémy uživatelé často upozorňují už v rané fázi. K obecným doporučením patří i instalace ochranného softwaru, který dokáže infiltraci škodlivého kódu zabránit.

Zdroj: Phone Arena


Máte k článku připomínku? Napište nám

Sdílet článek

Mohlo by se vám líbit








Všechny nejnovější zprávy

doporučujeme