Spyware XAgent krade data ze zařízení s iOS

Martin Stančík , 08. únor 2015 10:20 0 komentářů
Rubriky: Security
Spyware XAgent krade data ze zařízení s iOS

Japonská společnost Trend Micro objevila nový spyware, který infikuje zařízení s mobilním operačním systémem iOS a získává z nich velké množství osobních informací, jež následně odesílá na vzdálené servery.

Spyware označený jako XAgent je distribuován pomocí phishingových útoků s využitím techniky známé jako "island hopping". Ta funguje tím způsobem, že jsou nejprve infikovány telefony přátel a známých skutečného cíle, přičemž tyto jsou následně využity k zaslání odkazu na spyware. Technika je tak založena na předpokladu, že cíl pravděpodobněji klikne spíše na odkazy od lidí, které zná, než na odkazy od cizích lidí.

Jakmile je XAgent nainstalován, shromažďuje textové zprávy, seznamy kontaktů, obrázky, data o lokaci uživatele, seznam nainstalovaných aplikací, seznam běžících softwarových procesů a zkoumá také to, zda je zapnutá či vypnutá Wi-Fi. Informace jsou následně odeslány na server ovládaný hackery. XAgent je schopný infikovat zařízení s iOS 7 a iOS 8, a to i ta, která neprošla jailbreakem. Nejnebezpečnější je na iOS 7, kde jeho přítomnost běžný uživatel prakticky není schopen zjistit, jelikož na domácí obrazovce chybí ikona spywaru.

Na iOS 8 takto skrytý program není a je třeba jej manuálně spustit daným uživatelem pokaždé, když je telefon znovu restartován. Z toho důvodu experti z Trend Micro věří, že byl spyware napsán před vydáním iOS 8. Podle nejnovějších dat, které Apple zveřejnilo tento týden, běží na iOS 8 tři čtvrtiny jeho mobilních zařízení, přičemž iOS 7 je na zbylé čtvrtině. "Tvůrce tohoto spywaru sledujeme již nějakou dobu," uvedl Jon Clay z Trend Micro. "Útočníci vydali tuto aplikaci pro iOS v rámci své širší kampaně, jejímž cílem je blíže proniknout do určitých organizací."

I když identita hackerů není známa, podle Trend Micro za XAgentem stojí proruská skupina, jelikož útoky se zaměřují na vojenské organizace, zbrojaře, ambasády a mediální skupiny. Podle Claye se skupina zaměřila na iOS nejspíše proto, že zjistila či předpokládala, že většina lidí v organizacích, na něž cílí, používá zařízení od Apple. Clay samozřejmě dodal, že mobilní bezpečnostní software od Trend Micro umí XAgenta detekovat. Uživatelé také mohou projít logy telefonu, avšak manuální detekce kódu je velmi obtížná. Trend Micro tak radí to samé, co všechny bezpečnostní společnosti říkají již roky: neklikejte na odkazy, které vypadají podezřele, a to obzvlášť tehdy, pokud vyžadují stahování softwaru nebo vkládání hesel.

"Dobrou zprávou pro uživatele je to, že spyware je nemůže infikovat sám od sebe a uživatel jej musí do svého zařízení manuálně vpustit," dodal Clay.


Komentáře

RSS 

Komentujeme

Umělá inteligence rozpoznává tvář zločince

Pavel Houser , 27. červen 2017 12:30
Pavel Houser

Když dnes člověk prohlásí, že rysy tváře souvisejí se zločinností, bude za šarlatána, který chce kří...

Více






Kalendář

25. 06.

29. 06.
Cisco Live 2017
22. 07.

27. 07.
Black Hat 2017
27. 07.

30. 07.
Defcon 2017
RSS 

Zprávičky

ČR mezi 10 nejpostiženějšími zeměmi ransomwarového útoku

Pavel Houser , 28. červen 2017 07:00

K aktuálním útokům ransomwarem, který byl zaznamenán nejprve na Ukrajině a v Rusku, začaly vydávat s...

Více 0 komentářů

Hackeři napadli ukrajinské banky a podniky, i ruskou Rosněfť

ČTK , 27. červen 2017 18:27

Ukrajinu dnes zasáhla největší vlna hackerských útoků v historii země, informovalo ukrajinské minist...

Více 0 komentářů

Google dostal od Evropské komise rekordní pokutu 2,4 miliardy eur

ČTK , 27. červen 2017 13:06

Google se musí začít ke konkurenčním srovnávačům cen chovat stejně jako k vlastní službě. ...

Více 0 komentářů

Starší zprávičky

Do sporu ruských úřadů se sítí Telegram se vložila i tajná služba

ČTK , 27. červen 2017 09:00

Podle provozovatele majitel sítě žádný "šifrovací klíč" nemá, ty si vytváří zařízení uživatele....

Více 0 komentářů

NSZ zrušilo kvůli vadám stíhání šesti lidí v kauze IT zakázek

ČTK , 27. červen 2017 08:00

Případ se týká tendrů Integrovaného operačního programu ministerstva vnitra. ...

Více 0 komentářů

Konica Minolta umožňuje skenovat dokumenty mobilním telefonem

Pavel Houser , 26. červen 2017 16:04

Nová aplikace podle dodavatele zrychlí ve firmách zpracování dokumentů. Uživatelé mohou s každým dok...

Více 0 komentářů

Toshiba vypadne z hlavního indexu tokijské burzy Nikkei 225

ČTK , 26. červen 2017 10:00

Společnost dosud nezveřejnila auditované výsledky za uplynulý finanční rok, protože auditoři jí výsl...

Více 0 komentářů