Android je síce bezpečný mobilný operačný systém, ale nie je dokonalý. Hackeri sú si toho vedomí, a preto majú v tomto systéme obľubu kriminálne živly. Nie, ani iOS nie je dokonalý systém, len filozofia Androidu dovoľuje hackerom o niečo lepšiu manévrovateľnosť.
Kyberbezpečnostnej spoločnosti Zimperium sa totiž podarilo objaviť pomerne známy malvér ToxicPanda vo vylepšenej verzii, ktorú rovno povýšila na verziu 2.0. Poďme si teda tohto záškodníka trošku lepšie posvietiť.
Škodlivý kód totiž po novom zvláda prácu až so 167 vzdialenými príkazmi. O dosť horšie vyznieva to, že jeho autori po novom cielia až na 349 aplikácií z oblasti bankovníctva, financií, kryptomien a elektronických peňaženiek. Malvér si po novom pýta oprávnenie na používanie služby VPN. Vďaka nemu si vytvorí lokálne sieťové rozhranie a môže kontrolovať komunikáciu, ktorá cez toto rozhranie prechádza.
Prečítaj si tiežKultový Heroes of Might and Magic 3 bude mať veľký remake
Ubisoft oznámil remake stratégie Heroes of Might and Magic III pre PC a konzoly. Ponúkne 3D grafiku, originálnu hrateľnosť aj expanzie....
Hackeri taktiež pomocou neho blokujú spojenia so službami Google Play a Google Play Services. Tým môžu narúšať overovanie aplikácií, ich aktualizácie, komunikáciu so službou Play Protect aj ďalšie bezpečnostné mechanizmy systému Android.
Podľa bezpečnostnej spoločnosti Zimperium sa malvér šíri prostredníctvom úložísk hostovaných v cloudovej infraštruktúre Amazon AWS. Po aktivácii VPN začne blokovať komunikáciu so službami Googlu, rozbalí a nainštaluje svoj ďalší kód a následne sa pokúsi získať oprávnenie na používanie služby dostupnosti.

ToxicPanda 2.0 je ešte agresívnejšia
Malvér obsahuje ďalej aj zákerný modul, ktorý má na starosti získavanie PIN kódov. Na to využíva prekrývanie obrazovky, čo si bežný používateľ takmer nemá šancu všimnúť. Škodlivý kód tak dokáže zachytávať dotyky a údaje zadávané v napadnutej aplikácii. ToxicPanda navyše napodobňuje uzamknutú obrazovku Androidu, aby získal PIN, gesto odomknutia alebo heslo.
Ďalšou jeho zákernosťou je schopnosť presvedčiť používateľa o tom, že pre jeho smartfón vyšla aktualizácia. Lenže tak to vôbec nefunguje a majiteľ smartfónu akurát vtedy dá malvéru potvrdenie, aby si mohol sťahovať do zariadenia to, čo potrebuje ku svojej činnosti.
Prečítaj si tiežUmelá inteligencia preberá moc? V Kongrese už píše zákony, kontroluje poštu a pripravuje prejavy politikov
AI v americkom Kongrese prepisuje zákony, píše prejavy a kontroluje poštu. Aféra s poslankyňou Annou Paulinou Lunou odhalila, ako chatboty ako Claude a Grok už dnes formujú politiku....
Iný zo vzdialených príkazov s názvom autoBoot zisťuje výrobcu telefónu a následne otvorí príslušné nastavenia automatického spúšťania alebo správy napájania. Cieľom hackerov je obísť obmedzenia, ktoré operačný systém používa na ukončovanie procesov bežiacich na pozadí. Zimperium uvádza, že tento mechanizmus sa týka zariadení značiek Xiaomi, OPPO, Vivo, Samsung a Huawei.
Šancu na nakazenie zariadenia pomocou ToxicPanda 2.0 znížite hlavne inštalovaním aplikácií z overených zdrojov. Samozrejme, ani Google Play Store nie je úplne bezpečné prostredie, ale zatiaľ nič lepšie nie je, aspoň čo sa Androidu týka. V každom prípade, za svoje zariadenie je zodpovedný hlavne jeho majiteľ a nie služba, ktorú používa.






