• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Nejčastější malware pro Android: Stalkeware

Pavel Houser
22. 6. 2020
| Zprávičky

Nejzávažnější hrozbou pro smartphony s OS Andoid byl v květnu stalkerware, tedy aplikace, které lze zneužít ke stalkingu. Navíc řada aplikací nebyla vytvořena s ohledem na bezpečnost. Některé tak například komunikují se servery nešifrovaně.

Hlavní hrozbou pro české uživatele byl ještě v dubnu reklamní malware. Ten se v květnu propadl až na 6. místo, byť stále různé varianty adware Hiddad stojí za pětinou všech incidentů v operačním systému Android. Výraznější hrozbou se staly různé hlídací aplikace, společně stojí za desetinou detekcí, jejich nárůst pozorují analytici společnosti ESET po celém světě.

„Jedná se o služby, které umožní nalézt například ztracený telefon nebo sledovat polohu dětí. Tyto funkce nejsou apriori škodlivé. Jako stalkerware označujeme aplikace, které lze zneužít ke špehování uživatele bez jeho vědomí. Taková aplikace pak může třeba číst SMS, zaznamenávat hesla, sledovat polohu, sledovat hovory a podobně,“ popisuje rozdíly Martin Jirkal, vedoucí analytického oddělení z české pobočky firmy ESET. Dříve, podle Jirkala, tyto aplikace řada bezpečnostních společností označovala jen jako potenciálně nechtěné. Nicméně jejich zneužívání překročilo únosnou míru, takže bylo nutné riziko překvalifikovat.

Nejčastějším stalkerwarem v České republice byla aplikace z Číny a to Guardian (experti detekují jako Application.Android/Monitor.Guardian). Jde o součást čínské monitorovací aplikace.

„Jako Guardian detekujeme také část asistenčních nástrojů, která je předinstalované v telefonech ZTE. Primárním cílem těchto nástrojů je umožnit majiteli, aby svůj telefon sledoval. Rizikovým předinstalovaným softwarem jsou známé především levné chytré telefony. Uživatelům bych doporučil, aby si vybírali renomované a prověřené výrobce,“ popisuje Jirkal.

Dalším je aplikace Cerberus z rodiny malware Monitor. Aplikace umožní například dálkové ovládání zařízení přes počítač či SMS, vyfotit zloděje, sledovat polohu či spustit alarm. Cerberus je možné stáhnout pouze z webových stránek mimo oficiální obchod. Aplikace působí lákavě, protože má řadu pochvalných recenzí, navíc je možné ji stáhnout v češtině. Rizikem je možnost aplikaci skrýt před majitelem zařízení.
Podle celosvětových telemetrických dat stál v prvním čtvrtletí letošního roku Cerberus za 11 % detekcí stalkerware.

Problémové aplikace lze nalézt i v oficiálním obchodě. Příkladem je stalkerware na třetím místě – aplikace AndroidLost. Uživatel si ji může stáhnout jak z neoficiální stránky, tak Google Play. Jedná se podobně jako u dalších o službu, která má chránit telefon v případě ztráty či krádeže. Dokáže tak například spustit alarm, vyfotit zloděje, odeslat a číst SMS na dálku, vymazat telefon či zobrazit polohu zařízení na mapě. Problém s aplikací tkví v tom, že stalker může snadno oběti lhát o funkcích. Může například tvrdit, že se jedná jen o zabezpečení pro případ krádeže, ale ve skutečnosti sledovat pohyb, zprávy či hovory oběti. AndroidLost má celosvětovou působnost. V první čtvrtletí roku 2020 stál za 7 % detekcí stalkerware po celém světě.

Vývojáři těchto aplikací, krom možnosti zneužití služby k nelegitimnímu sledování, často podceňují také bezpečnost. Analytici z ESET zaznamenali aplikace, které se servery komunikovaly přes nezabezpečené kanály, bez jakéhokoliv šifrování. V důsledku tak nedůvěryhodná sledovací aplikace představuje riziko nejen pro oběť sledování, ale i pro uživatele, které využívají funkce legitimně, protože data je možné odposlechnout.

Nejčastější hrozby pro Android
ČR, květen 2020:

  1. Application.Android/Monitor.Guardian (3,12 %)
  2. Application.Android/Monitor.Cerberus (2,29 %)
  3. Application.Android/Monitor.Androidlost (2,23 %)
  4. Trojan.Android/Agent.BPO (2,17 %)
  5. Trojan.Android/Spy.SmsSpy.PD (1,58 %)
  6. Trojan.Android/Hiddad.VH (1,46 %)
  7. Backdoor.Android/Triada (1,31 %)
  8. Trojan.Android/TrojanDropper.Agent.DVL (1,28 %)
  9. Trojan.Android/TrojanDropper.Agent.DWY (1,22 %)
  10. Trojan.Android/TrojanDropper.Agent.CKA (1,16 %)
    Zdroj. Eset

Související příspěvky

Jeden z prvních počítačů Apple se v USA vydražil za více než 223 000 dolarů
Zprávičky

Piráti podali oznámení na šéfa IT z MPSV Trpkoše, dle něj byly zakázky v pořádku

12. 6. 2025
Zprávičky

Policie zřejmě získá snadnější přístup do rejstříku trestů a evidence přestupků

12. 6. 2025
Vláda projedná novelu, která zpřesní pravomoci NÚKIB
Zprávičky

Nová pravidla pro kybernetickou bezpečnost Senát schválil

12. 6. 2025
Digitální revoluce v českých firmách: AI a cloud mění pravidla hry pro ERP systémy
Články

Digitální revoluce v českých firmách: AI a cloud mění pravidla hry pro ERP systémy

12. 6. 2025

Zprávičky

Jeden z prvních počítačů Apple se v USA vydražil za více než 223 000 dolarů

Piráti podali oznámení na šéfa IT z MPSV Trpkoše, dle něj byly zakázky v pořádku

ČTK
12. 6. 2025

Piráti podali trestní oznámení na šéfa sekce IT ministerstva práce Karla Trpkoše kvůli zadávání

Policie zřejmě získá snadnější přístup do rejstříku trestů a evidence přestupků

ČTK
12. 6. 2025

Policie pravděpodobně získá snadnější přístup do rejstříku trestů a evidence přestupků. Umožnit to má

Vláda projedná novelu, která zpřesní pravomoci NÚKIB

Nová pravidla pro kybernetickou bezpečnost Senát schválil

ČTK
12. 6. 2025

Vyloučení technologií, které by mohly představovat bezpečnostní riziko pro stát, má umožnit zákon o

ČR by si v AI měla najít silné stránky, potenciál je ve zdravotnictví

ČTK
12. 6. 2025

Česko by si v umělé inteligenci (AI) mělo najít silné stránky a těm se

Studia Disney a Universal žalují firmu Midjourney kvůli autorským právům

ČTK
11. 6. 2025

Americká filmová studia Walt Disney a Universal Pictures podala žalobu na provozovatele populárního generátoru

NÚKIB: Počet kybernetických incidentů v ČR byl v květnu nejnižší za poslední rok

ČTK
11. 6. 2025

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) evidoval v květnu v ČR nejnižší

Nintendo Switch 2 se blíží. Co přinese a jak změní trh?

Konzole Switch 2 se stala nejrychleji prodávaným herním zařízením Nintenda

ČTK
11. 6. 2025

Nová herní konzole Switch 2 se stala dosud nejrychleji prodávaným herním zařízením japonské společnosti

České firmy se na Akt o AI nestihnou do příštího roku připravit

ČTK
11. 6. 2025

České firmy se do příštího roku nestihnou připravit na požadavky evropského Aktu o umělé

Tiskové zprávy

AI vyžaduje kontext i ve veřejné správě

ZEBRA SYSTEMS vyhlásila nejlepší lokální partnery za rok 2024

Women in Tech snídaně: sdílení, které pomáhá ženám v technologiích růst

Méně papírování, rychlejší schvalování. Draslovka sjednocuje správu výdajů a služebních cest do jednoho systému

Panasonic Toughbook poskytuje řešení pro propojená vozidla pro AA

Synology představuje DiskStation DS425+

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Zář 22
22. září @ 8:00 - 26. září @ 17:00

EMO Hannover 2025

Říj 1
Celý den

Cyber Attacks

Říj 21
Celý den

Bezpečnosť a dostupnosť dát

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Fair value

Valuta

Zoner Photo Studio

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware int Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Nejcennější nálezy z výzkumu před stavbou Pražského okruhu
  • Psilocybin vyšel jako srovnatelný s klasickými antidepresivy
  • Operace reanimace obličeje jsou v ČR výjimečné

RSS AbcLinuxu RSS

  • DevConf.CZ 2025
  • Senát schválil nová pravidla pro kybernetickou bezpečnost
  • Home Assistant 2025.6

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.