Navzdory četným bezpečnostním opatřením ze strany Google se hackerům stále daří propašovat škodlivé aplikace do stahovací platformy Google Play. Aplikace mohou na první pohled vypadat neškodně a často si uživatelé ani nevšimnou, co vlastně na smartphonu dělají.
Specialisté v oblasti kybernetické bezpečnosti ze společnosti Zscaler, která se zaměřuje na cloudová prostředí, objevili v nejnovějším prověřování Google Play skupinu aplikací, ve kterých funguje na pozadí škodlivý malware. Jak uvedl Forbes, v celkem 16 aplikacích se nacházel malware "Joker". Jde o aplikace, které vykazují přes 120 000 stažení.
Při prvním použití malware sice neprovádí žádné škodlivé akce, nicméně na smartphonu vyžaduje důležitá povolení. Pokud jsou udělena, kontaminované komponenty nebo aplikace se stáhnou o několik hodin nebo dnů později a uloží se do zařízení. Přitom uživatel si nemusí vůbec ničeho všimnout. Z důvodu zpoždění se vývojářům malwaru pokaždé daří umístit infikované aplikace do Google Play, a to aniž by byly detekovány.
Malware "Joker", který Google zná také pod názvem "Bread", je škodlivý kód, který nejprve odposlouchává a poté odcizí SMS, kontakty a informace o zařízení. Majitelé smartphonů pak mohou být například registrováni u placených služeb typu WAP, aniž by to zaznamenali. Z dlouhodobého hlediska to může být velmi nákladné.
Obchod Google Play: tyto aplikace je dobré ihned vymazat
Není to poprvé, kdy se podařilo kybernetickým zločincům do Google Play umístit aplikace infikované malwarem "Joker" . | Zdroj: Biljana Jovanovic/Pixabay
Dobrou zprávou je, že pravděpodobně na základě doporučení společnosti Zscaler Google škodlivé aplikace z Google Play odstranil. Pokud máte ve svém zařízení některou z označených aplikací instalovanou, je nejvyšší čas se jí co nejrychleji zbavit, a poté pro jistotu nechat zkontrolovat telefon některou z antivirových aplikací.
Jedná se o následující aplikace:
- All Good PDF Scanner
- Mint Leaf Message-Your Private Message
- Unique Keyboard - Fancy Fonts & Free Emoticons
- Tangram App Lock
- Direct Messenger
- Private SMS
- One Sentence Translator - Multifunctional Translator
- Style Photo Collage
- Meticulous Scanner
- Desire Translate
- Talent Photo Editor - Blur focus
- Care Message
- Part Message
- Paper Doc Scanner
- Blue Scanner
- Hummingbird PDF Converter - Photo to PDF
Stále se to opakuje, ale s každodenní záplavou nových aplikací v obchodu Google Play je téměř nemožné, aby se operátorům povedlo všechny zkontrolovat na přítomnost virů nebo malwaru. Při stahování aplikací se proto vyplatí dodržovat vyšší opatrnost, a to zejména u výrobců, které neznáte. Bezpečnostní experti také před několika měsíci objevili na Google Play infikované aplikace, které dokázaly odcizit přihlašovací údaje uživatelů a zneužívaly je v dalších aktivitách.