Přejít k hlavnímu obsahu
Bezpečnost

Uživatelé Androidu by měli být obzvlášť obezřetní: na pochodu je extrémně nebezpečný trojan

Jiří Palyza 18.11.2021

Na smartphonech s Androidem se v současnosti opět šíří nebezpečný trojan. Škody páchal už loni, nyní se šíří v podobně podvodné aplikace pro údajně bezpečné chatování. 

Starý známý opět způsobuje uživatelům Androidu starosti. Malware GravityRAT se ve velkém měřítku šířil už loni. V té době to bylo především prostřednictvím aplikace Travel Mate Pro. Kvůli protipandemickým opatřením ale zájem o podobné aplikace poklesl, a proto vývojáři přišli s novou distribuční strategií.

Podle informací serveru Bleeping Computer, které publikuje ve svém příspěvku "Fake end-to-end encrypted chat app distributes Android spyware", se trojský kůň nyní šíří prostřednictvím falešné chatovací aplikace. Ta se jmenuje "SoSafe Chat". Jak už se nabízí v názvu, její prostředí má být obzvlášť bezpečné a mělo by nabízet end-to-end šifrování. V současnosti malware řádí především v Indii, ale jeho další rozšíření do ostatních regionů je docela dobře možné.

Uživatelé Androidu si musejí dávat pozor: trojan má tyto funkce

sosafechat

Uživatelé, kteří pracují se zařízeními na Androidu, jsou v současnosti ohrožování nebezpečným trojanem. | Zdroj: sosafe.co[.]in

Jedna z nejdůležitějších webových stránek pro šíření trojana je stále online. Stahování a registrace ale už nefungují.

GravityRAT patří do skupiny obzvlášť nebezpečného malwaru. RAT je zkratka pro remote access trojan, tedy škodlivý kód pro možnost vzdáleného přístupu. Znamená to, že při infiltraci kódu do zařízení oběti k němu získávají jeho šiřitelé vzdálený přístup. GravityRAT může provádět následující činnosti:

– číst SMS, protokoly o hovorech a kontaktní údaje,
– měnit systémová nastavení,
– načíst aktuální informace o mobilní síti, telefonní číslo a sériové číslo telefonu, stav probíhajících hovorů a seznam všech telefonních účtů, registrovaných v zařízení,
– číst nebo zapsat soubory do externí paměti zařízení,
– zaznamenat zvuk,
– získat informace o připojené síti,
– získat polohu zařízení.

Trojan ohrožuje smartphony na Androidu: jak se chránit

Před podobnými trojany se uživatelé mohou chránit dodržováním některých opatření:

Neinstalujte aplikace z neznámých zdrojů. Pokud narazíte na zajímavou aplikaci, která je nabízena ke stažení například přímo na webových stránkách, buďte opatrní. Místo toho se raději podívejte do Obchodu Play a zjistěte, zda je tam aplikace také k dispozici. Google se snaží zajistit, aby se prostřednictvím Obchodu Play nešířil žádný malware. Ale ani to není zárukou. Stále se opakuje, že se vývojářům daří dostat své viry i do této platformy.

Určitě má smysl nainstalovat do smartphonu antivirový skener. V nejlepším případě odhalí škodlivý software ještě před jeho instalací a odstraní jej dříve, než dojde k infekci zařízení a páchání škod.

Také pozor na zaručené tipy na aplikace, které můžete obdržet formou odkazů ve zprávách v prostředí komunikátorů. A to i od známých kontaktů.


Máte k článku připomínku? Napište nám

Sdílet článek

Mohlo by se vám líbit








Všechny nejnovější zprávy

doporučujeme