Menu

Uživatelé Androidu by měli být obzvlášť obezřetní: na pochodu je extrémně nebezpečný trojan

18.11.2021 12:00 | Jiří Palyza + Přidat komentář
Uživatelé Androidu by měli být obzvlášť obezřetní: na pochodu je extrémně nebezpečný trojan

Uživatelé Androidu by měli být obzvlášť obezřetní: na pochodu je extrémně nebezpečný trojan | foto: geralt/Pixabay.com

Na smartphonech s Androidem se v současnosti opět šíří nebezpečný trojan. Škody páchal už loni, nyní se šíří v podobně podvodné aplikace pro údajně bezpečné chatování. 

Starý známý opět způsobuje uživatelům Androidu starosti. Malware GravityRAT se ve velkém měřítku šířil už loni. V té době to bylo především prostřednictvím aplikace Travel Mate Pro. Kvůli protipandemickým opatřením ale zájem o podobné aplikace poklesl, a proto vývojáři přišli s novou distribuční strategií.

Podle informací serveru Bleeping Computer, které publikuje ve svém příspěvku "Fake end-to-end encrypted chat app distributes Android spyware", se trojský kůň nyní šíří prostřednictvím falešné chatovací aplikace. Ta se jmenuje "SoSafe Chat". Jak už se nabízí v názvu, její prostředí má být obzvlášť bezpečné a mělo by nabízet end-to-end šifrování. V současnosti malware řádí především v Indii, ale jeho další rozšíření do ostatních regionů je docela dobře možné.

Uživatelé Androidu si musejí dávat pozor: trojan má tyto funkce

sosafechat

Uživatelé, kteří pracují se zařízeními na Androidu, jsou v současnosti ohrožování nebezpečným trojanem. | Zdroj: sosafe.co[.]in

Jedna z nejdůležitějších webových stránek pro šíření trojana je stále online. Stahování a registrace ale už nefungují.

GravityRAT patří do skupiny obzvlášť nebezpečného malwaru. RAT je zkratka pro remote access trojan, tedy škodlivý kód pro možnost vzdáleného přístupu. Znamená to, že při infiltraci kódu do zařízení oběti k němu získávají jeho šiřitelé vzdálený přístup. GravityRAT může provádět následující činnosti:

– číst SMS, protokoly o hovorech a kontaktní údaje,
– měnit systémová nastavení,
– načíst aktuální informace o mobilní síti, telefonní číslo a sériové číslo telefonu, stav probíhajících hovorů a seznam všech telefonních účtů, registrovaných v zařízení,
– číst nebo zapsat soubory do externí paměti zařízení,
– zaznamenat zvuk,
– získat informace o připojené síti,
– získat polohu zařízení.

Trojan ohrožuje smartphony na Androidu: jak se chránit

Před podobnými trojany se uživatelé mohou chránit dodržováním některých opatření:

Neinstalujte aplikace z neznámých zdrojů. Pokud narazíte na zajímavou aplikaci, která je nabízena ke stažení například přímo na webových stránkách, buďte opatrní. Místo toho se raději podívejte do Obchodu Play a zjistěte, zda je tam aplikace také k dispozici. Google se snaží zajistit, aby se prostřednictvím Obchodu Play nešířil žádný malware. Ale ani to není zárukou. Stále se opakuje, že se vývojářům daří dostat své viry i do této platformy.

Určitě má smysl nainstalovat do smartphonu antivirový skener. V nejlepším případě odhalí škodlivý software ještě před jeho instalací a odstraní jej dříve, než dojde k infekci zařízení a páchání škod.

Také pozor na zaručené tipy na aplikace, které můžete obdržet formou odkazů ve zprávách v prostředí komunikátorů. A to i od známých kontaktů.

Komentáře

* Hvězdičkou jsou označeny povinné informace.

Zajímavosti ze světa IT v e-mailu

Stačí odeslat svoji e-mailovou adresu


Odesláním formuláře souhlasíte se zpracováním svých osobních údajů a užitím pro marketingové účely vydavatelství Burda International CZ s. r. o.