Menu

Připraví vás o peníze, než si všimnete: Do Česka se dostalo 5 nebezpečných aplikací, mezi nimi čtečky PDF i svítilny

Připraví vás o peníze, než si všimnete: Do Česka se dostalo 5 nebezpečných aplikací, mezi nimi čtečky PDF i svítilnyFoto: Shutterstock.com
Škodlivé aplikace pro Android se často maskují za běžné nástroje. V oficiálním obchodě Google Play dokážou obcházet bezpečnostní kontroly a útočit i na české uživatele.

Nebezpečný malware se může skrývat i v aplikaci, kterou máte právě teď v telefonu. Útočníci stále mění názvy a škodlivé programy maskují za běžné pomocníky, jako jsou čtečky PDF, čističe paměti nebo jednoduché hry. Zjistili jsme, které typy aplikací jsou nejrizikovější a co byste měli ve svém telefonu okamžitě zkontrolovat.

1. Čtečky PDF a správci souborů

Na první pohled jde o nenápadné aplikace, které slibují otevření dokumentů, práci se soubory nebo jejich třídění. Právě proto jsou pro útočníky atraktivní, jelikož uživatelé u nich často bez většího přemýšlení povolí přístup k úložišti a dalším částem telefonu.

Zpozorněte hlavně, pokud aplikace požaduje přístup k SMS nebo kontaktům – ke čtení dokumentů je nepotřebuje. Podezřelé je také časté zobrazování reklam mimo samotnou aplikaci nebo přesměrovávání na jiné stránky.

Bezpečnostní společnost ESET v souvislosti s tím popsala případ malwaru Anatsa, který útočníci maskovali jako nástroj pro čtení PDF. Po stažení si ale prošla aktualizací a pokusila se do telefonu stáhnout bankovní malware jako doplněk.

„Uživatel musí stažení doplňku potvrdit. Útočníci tak pravděpodobně obchází samotné zabezpečení obchodu Google Play, kde by bankovní malware jinak odhalily jeho bezpečnostní týmy.“

Martin Jirkal vedoucí analytického týmu v pražské pobočce společnosti ESET

Odebírejte náš 🚨 Spotřebitelský radar

Exkluzivní obsah, slevy, soutěže, testy a výhodné nabídky. Vybráno naší redakcí, každý den na váš e-mail. Pro první odběratele zdarma, využijte toho!

Posíláme jen to, co stojí za to. Řídíme se zásadami ochrany soukromí.

Díky, že čtete arecenze.cz

Jsme tým nadšenců, kteří tvoří obsah o všem, co má přímý dopad na peněženku nebo praktický život běžného Čecha — co koupit, jak ušetřit, čemu se vyhnout a kolik zaplatíte.

2. Čističe paměti a „zrychlovače“ telefonu

Čisticí aplikace slibující rychlejší telefon, více volné paměti nebo delší výdrž baterie. U moderního Androidu přitom většinu podobných úkolů zvládá samotný systém. Po nainstalování takové aplikace si dejte pozor na hlášky jako „telefon je napadený“, „paměť je kriticky plná“ nebo opakované výzvy k instalaci dalších aplikací.

3. QR skenery

Samostatné QR skenery bývaly užitečné hlavně u starších telefonů. Dnes už ale většina Androidů vyrobených zhruba od roku 2018 umí QR kódy načítat přímo přes fotoaparát nebo systémové funkce. Samostatnou aplikaci proto zpravidla vůbec nepotřebujete.

Pokud ji už máte v telefonu, opět zkontrolujte, jaká oprávnění využívá. Ke své základní funkci obvykle potřebuje hlavně přístup k fotoaparátu, případně k fotografiím, pokud umí načítat kódy z uložených obrázků.

4. Svítilny a jednoduché utility

Svítilny, kompasy nebo jednoduché převodníky jednotek působí neškodně, což vede i k tomu, že u nich uživatelé oprávnění moc neřeší a povolí téměř vše. Podobně jako u QR skenerů platí, že většinu těchto funkcí umí systém sám a není k němu potřeba externí aplikace.

5. Jednoduché hry, galerie a AI aplikace

Rizikové mohou být i zdánlivě neškodné hry, galerie fotografií nebo různé AI nástroje. V posledních měsících bezpečnostní experti zachytili například škodlivé aplikace:

  • Pillow Chase Home App,
  • Candy Race Launcher,
  • falešné verze známých her Minecraft a Geometry Dash.

Malware se objevil také v podvržených verzích ChatGPT, Groku či nástroje Photoroom: AI Photo Editor. I když se většinou snaží být nenápadné, mohou se prozradit například zobrazováním reklamy mimo aplikaci, samovolným otevíráním webových stránek, změnou ikony nebo častým mizením z nabídky.

Jak poznat nebezpečnou aplikaci v telefonu

Jak už jsme zmínili výše, hodně vám napoví požadavky aplikace na oprávnění v telefonu Nebezpečné aplikace často požadují přístup k SMS, hovorům nebo službám Usnadnění. Varovným signálem může být i náhlé přehřívání telefonu, rychlejší vybíjení baterie nebo celkové zpomalení bez zjevné příčiny.

Pokud máte podezření, že už máte takovou aplikaci v telefonu, postupujte následovně:

  1. Odpojte telefon od internetu. Zapněte režim Letadlo a dočasně vypněte Wi-Fi i mobilní data.
  2. Podezřelou aplikaci odinstalujte. Pokud vám telefon odebrání nedovolí, zkontrolujte nejprve, zda aplikace nemá aktivovaný přístup ke službám Usnadnění nebo oprávnění správce zařízení, a tyto přístupy jí odeberte.
  3. Otevřete Google Play, klepněte na ikonu svého profilu, vyberte Play Protect a spusťte kontrolu telefonu.
  4. Pokud mohla aplikace získat přístup k vašim údajům, změňte heslo k e-mailu, sociálním sítím a dalším důležitým účtům. Při podezření na zneužití bankovnictví kontaktujte také svou banku.
  5. Jestli se podezřelé chování vrací i po odinstalování aplikace a restartu, je často posledním řešením obnovení do továrního nastavení. U velmi závažných případů je dobré obrátit se na servis.

Kampaně NoVoice a NGate zasáhly miliony lidí i Česko

Jak vážný může být problém se škodlivými aplikacemi, ukázala například kampaň Operation NoVoice. Společnost McAfee odhalila více než 50 aplikací z Google Play, které si lidé stáhli dohromady nejméně 2,3milionkrát. U starších a neaktualizovaných telefonů dokázal malware proniknout hluboko do systému a v krajním případě přežít i obnovení telefonu do továrního nastavení.

Česku se podobné útoky nevyhýbají. ESET zde zaznamenal například malware Hiddad a NGate. Právě NGate je nebezpečný tím, že se útočníci snaží oběť přesvědčit, aby si nainstalovala podvodnou aplikaci a následně přiložila platební kartu k telefonu. Tím mohou získat údaje potřebné ke zneužití bezkontaktních plateb.

Zdroje:

Autorský text

https://www.itmix.cz/clanky/novy-podvod-miri-na-android-zde-je-5-aplikaci-ktere-si-okamzite-zkontrolujte/

https://www.eset.com/cz/o-nas/pro-novinare/tiskove-zpravy/prehled-hrozeb-pro-android-chytre-telefony-v-cesku-nove-ohrozuje-trojsky-kun-ktery-napada-bankovni-aplikace/

https://www.zscaler.com/blogs/security-research/android-document-readers-and-deception-tracking-latest-updates-anatsa

https://www.mcafee.com/blogs/other-blogs/mcafee-labs/new-research-operation-novoice-rootkit-malware-android/

https://www.eset.com/cz/o-nas/pro-novinare/tiskove-zpravy/hlavnim-rizikem-jsou-pro-mobily-v-evrope-trojske-kone-i-potencialne-nebezpecna-verze-aplikace-telegram/

https://support.google.com/googleplay/answer/2812853?hl=cs

Rubriky

Přečtěte si také

Diskuze, komentáře a vaše zkušenosti

Podělte se o svůj názor, dotaz a poraďte ostatním v moderované diskuzi.
Zveřejňujeme každý slušný a přínosný komentář.