🍪 Máš rád sladké?

Zbierame len nevyhnutné cookies. Ak nám to povolíš, budeme zbierať aj tie analytické na zlepšenie tvojho zážitku s našimi službami. Ochrana osobných údajov

ToxicPanda 2.0 láka používateľov do nenápadnej pasce

Falošná aktualizácia vás môže stáť všetko. ToxicPanda 2.0 láka do nenápadnej pasce

Erik Šípoš
Erik Šípoš

Android je síce bezpečný mobilný operačný systém, ale nie je dokonalý. Hackeri sú si toho vedomí, a preto majú v tomto systéme obľubu kriminálne živly. Nie, ani iOS nie je dokonalý systém, len filozofia Androidu dovoľuje hackerom o niečo lepšiu manévrovateľnosť.

Kyberbezpečnostnej spoločnosti Zimperium sa totiž podarilo objaviť pomerne známy malvér ToxicPanda vo vylepšenej verzii, ktorú rovno povýšila na verziu 2.0. Poďme si teda tohto záškodníka trošku lepšie posvietiť.

Škodlivý kód totiž po novom zvláda prácu až so 167 vzdialenými príkazmi. O dosť horšie vyznieva to, že jeho autori po novom cielia až na 349 aplikácií z oblasti bankovníctva, financií, kryptomien a elektronických peňaženiek. Malvér si po novom pýta oprávnenie na používanie služby VPN. Vďaka nemu si vytvorí lokálne sieťové rozhranie a môže kontrolovať komunikáciu, ktorá cez toto rozhranie prechádza.

Heroes of Might and Magic 3 remake. Prečítaj si tiež

Kultový Heroes of Might and Magic 3 bude mať veľký remake

Ubisoft oznámil remake stratégie Heroes of Might and Magic III pre PC a konzoly. Ponúkne 3D grafiku, originálnu hrateľnosť aj expanzie....

0 comments

Hackeri taktiež pomocou neho blokujú spojenia so službami Google Play a Google Play Services. Tým môžu narúšať overovanie aplikácií, ich aktualizácie, komunikáciu so službou Play Protect aj ďalšie bezpečnostné mechanizmy systému Android.

Podľa bezpečnostnej spoločnosti Zimperium sa malvér šíri prostredníctvom úložísk hostovaných v cloudovej infraštruktúre Amazon AWS. Po aktivácii VPN začne blokovať komunikáciu so službami Googlu, rozbalí a nainštaluje svoj ďalší kód a následne sa pokúsi získať oprávnenie na používanie služby dostupnosti.

ToxicPanda
ToxicPanda, Zdroj: Gemini

ToxicPanda 2.0 je ešte agresívnejšia

Malvér obsahuje ďalej aj zákerný modul, ktorý má na starosti získavanie PIN kódov. Na to využíva prekrývanie obrazovky, čo si bežný používateľ takmer nemá šancu všimnúť. Škodlivý kód tak dokáže zachytávať dotyky a údaje zadávané v napadnutej aplikácii. ToxicPanda navyše napodobňuje uzamknutú obrazovku Androidu, aby získal PIN, gesto odomknutia alebo heslo.

Ďalšou jeho zákernosťou je schopnosť presvedčiť používateľa o tom, že pre jeho smartfón vyšla aktualizácia. Lenže tak to vôbec nefunguje a majiteľ smartfónu akurát vtedy dá malvéru potvrdenie, aby si mohol sťahovať do zariadenia to, čo potrebuje ku svojej činnosti.

AI politika Prečítaj si tiež

Umelá inteligencia preberá moc? V Kongrese už píše zákony, kontroluje poštu a pripravuje prejavy politikov

AI v americkom Kongrese prepisuje zákony, píše prejavy a kontroluje poštu. Aféra s poslankyňou Annou Paulinou Lunou odhalila, ako chatboty ako Claude a Grok už dnes formujú politiku....

0 comments

Iný zo vzdialených príkazov s názvom autoBoot zisťuje výrobcu telefónu a následne otvorí príslušné nastavenia automatického spúšťania alebo správy napájania. Cieľom hackerov je obísť obmedzenia, ktoré operačný systém používa na ukončovanie procesov bežiacich na pozadí. Zimperium uvádza, že tento mechanizmus sa týka zariadení značiek Xiaomi, OPPO, Vivo, Samsung a Huawei.

Šancu na nakazenie zariadenia pomocou ToxicPanda 2.0 znížite hlavne inštalovaním aplikácií z overených zdrojov. Samozrejme, ani Google Play Store nie je úplne bezpečné prostredie, ale zatiaľ nič lepšie nie je, aspoň čo sa Androidu týka. V každom prípade, za svoje zariadenie je zodpovedný hlavne jeho majiteľ a nie služba, ktorú používa.

Pokračuj v čítaní

Povedali o nás...