Android je čím dál vděčnější platformou pro malware

To alespoň tvrdí laboratoř FortiGuard Labs, která ve 3. čtvrtletí 2012 zaznamenala opravdu výrazný nárůst malwaru právě pro OS Android. Mnohé škodlivé kódy a aplikace pro tuto platformu prošly také evolučním vývojem.

Vývojem prošel trojský kůň Zitmo, což je varianta bankovního malwaru Zeus určená pro mobilní zařízení. Rozšířil se adware, především varianty Android/NewyearL a Android/Plankton.

V Evropě bylo adwarem infikováno asi 1 % sledovaných zařízení se systémem Android, v Americe však podíl infekce činí až 4 %. Tyto kódy kromě zobrazování nevyžádané reklamy také sledují činnost uživatele. Nové verze trojského koně Zitmo pro systémy Android a Blackberry dokáží zachycovat SMS zprávy používané při dvoufaktorové autentizaci k ověření bankovní transakce.

Tento velmi nebezpečný malware nyní navíc získává rysy botnetu, podvodníci umí trojský kůň Zitmo řídit např. pomocí příkazů posílaných jako SMS zprávy. Podvodníci nový kód v současnosti zřejmě testují a využívají k velmi cíleným útokům.

„Adware se do zařízení s Androidem dostává zřejmě především stažením legitimních aplikací, které však byly upraveny a byl do nich vložen škodlivý kód. Pravděpodobně jde o dílo nějaké skupiny, která takto získává peníze přes nepoctivé affiliate programy,“ myslí si Vladimír Brož, Territory Manager pro region ČR, SR a Maďarsko, ze společnosti Fortinet.

Uživatel může aplikace s malwarem poznat například tak, že při instalaci vyžadují více práv (přístup k historii webového prohlížeče, kontaktům, log souborům, údajům o identitě…), než by odpovídalo jejich deklarovanému účelu.

Exit mobile version