Trojských koní pro Android přibývá

Pavel Houser , 03. červen 2011 09:27 2 komentářů
Jak roste popularita mobilních zařízení se systémem Android, stává se tato platforma zajímavá i pro útočníky. Podle analýzy společnosti F Secure přibývá především trojských koní určených pro tuto platformu, přičemž řada z nich používá obdobných triků, jimiž klamou i uživatele PC.
android v obrane
Ze studie F Secure vyplývá, že vývojáři malwaru například modifikovali původně neškodný nástroj zobrazující slečny v bikinách a výsledkem je program, který vytváří botnet z kompromitovaných mobilních zařízení a odesílá citlivé údaje na vzdálený server.

Společnost AVG zase oznámila, že během víkendu se na Android Market objevilo asi 25 aplikací, které obsahovaly varianty trojského koně DroidDream. Google sice tyto programy odstranil, ale mezitím se v nabídce ke stažení objevily další. Odhadem se útočníkům tak za posledních několik dní podařilo kompromitovat 15 000 smart phonů. Současně se v některých regionech šířily také podvodné SMS, které uživatele vyzývaly ke stažení bezpečnostní záplaty (opět oblíbený trik ze světa PC). Namísto ní se však do telefonu dostala aplikace rozesílající SMS na čísla se speciálním tarifem.

Kaspersky Lab zase uvádí, že podobně jako u Windows se i u Androidu opakuje problém, že uživatelé jsou při běžné práci přihlášeni s nejvyšší úrovní oprávnění, a zbytečně tak zvyšují bezpečnostní rizika. Ze studie společnosti McAfee ovšem vyplývá, že i přes rostoucí popularitu malwaru pro Android existuje stále nejvíce škodlivých kódů pro Symbian (asi 3/4 veškerého mobilního malwaru). Na třetím místě je z hlediska zájmu útočníků Java, jejíž multiplatformní charakter umožňuje zasáhnout jedním kódem více typů zařízení.

Zdroj: The Register

Komentáře

t #1
t 04. červen 2011 09:30

V Andriodu jsou uživatelé při běžné práci přihlášeni s nejvyšší úrovní oprávnění? Proč se potom někteří snaží pomocí různých hacků toho roota získat?

Náhodný kolemjdoucí #2
Náhodný kolemjdoucí 06. červen 2011 14:29

Asi tak. Navíc každé aplikaci ke nutno nějaký ten příkaz s vyšším oprávněním povolit.

RSS 

Komentujeme

Další na řadě je bezpečnost

Richard Jan Voigts , 09. říjen 2017 00:00
Richard Jan Voigts

Co všechno lze automatizovat pomocí strojového učení? Larry Ellison, technologický ředitel společnos...

Více







Kalendář

19. 10.

22. 10.
For Games 2017
24. 10. VeeamON Forum 2017
25. 10.

26. 10.
Profesia days 2017
RSS 

Zprávičky

Úřad pro ochranu osobních údajů vyšetřuje e-shop Mall.cz kvůli úniku hesel

ČTK , 22. říjen 2017 08:00

Obchodu Mall.cz odcizili hackeři údaje až ke 750 000 starších uživatelských účtů....

Více 0 komentářů

Firma vypsala odměnu za odhalení digitálního podpisu slovenského ministra

ČTK , 21. říjen 2017 08:00

Problém se týká čipů německého výrobce Infineon Technologies, které Slovensko používá v občanských p...

Více 0 komentářů

Electro World v účetním roce zmírnil ztrátu na 92 milionů Kč

ČTK , 20. říjen 2017 12:00

Firma se soustředila na zlepšení prodejní a distribuční sítě a rozšíření sortimentu....

Více 0 komentářů

Starší zprávičky

Dohoda o ochraně dat mezi EU a USA prošla první kontrolou

ČTK , 20. říjen 2017 08:00

Cílem dohody je chránit osobní údaje osob v EU předávané společnostem v USA. ...

Více 0 komentářů

Operátoři: Metro by mohlo být signálem pokryté do konce roku 2018

ČTK , 20. říjen 2017 08:00

Operátoři mají enormní zájem na pokrytí pražského metra, a to na vlastní náklady....

Více 0 komentářů

Firmu Moravia IT koupil britský konkurent RWS Holding

ČTK , 19. říjen 2017 21:26

Mezi zákazníky firmy specializující se na lokalizaci a testování softwaru patří např. Microsoft, IBM...

Více 0 komentářů

Státní ústav pro kontrolu léčiv hájí elektronické recepty

ČTK , 19. říjen 2017 10:00

V ČR se vydá 60-70 milionů papírových receptů ročně. Podle ministerstva je elektronizace zdravotnict...

Více 0 komentářů