Porn clicker trojany stále zaplavujú Google Play a používateľov Androidu

  • ESET analyzoval jednu z najväčších malware kampaní cielenú na oficiálny digitálny obchod Google Play a jeho zákazníkov, ktorí používajú androidové mobily alebo tablety.
Android-Malware (1)
  • ESET analyzoval jednu z najväčších malware kampaní cielenú na oficiálny digitálny obchod Google Play a jeho zákazníkov, ktorí používajú androidové mobily alebo tablety.

Za posledných sedem mesiacov sa kybernetickým kriminálnikom podarilo vytvoriť minimálne 343 škodlivých aplikácií, ktoré na pozadí otvárajú porno stránky a klikajú na inzerciu v nich. Z toho je odvodený ich názov Porn clicker trojany. Používateľovi tieto aplikácie míňajú predplatené dáta u operátora, prípadne navyšujú jeho účet za mobilné internetové služby.

ESET_PornClicker_hodnotenie

foto: Eset

„V minulosti sme v Google Play videli veľa prípadov malware kampaní, žiadna z nich však netrvala tak dlho a ani nemala taký vysoký počet úspešných infiltrácií,“ vysvetľuje Lukáš Štefanko, výskumník škodlivého kódu zo spoločnosti ESET, ktorý sa špecializuje na androidový škodlivý kód. Porn clicker trojany sa maskujú za legitímne aplikácie, obzvlášť známe hry. V priemere sa zabezpečenie Google Play podarilo za týždeň obísť desiatim novým porn clickerom. Údaje vyplývajú z výskumu ESETu, ten analyzoval aj dáta zo serverov útočníkov.

Sťažnosti

foto: Eset

Škodlivý kód sa však nedostane úspešne len do oficiálneho obchodu, ale aj na zariadenia používateľov. Priemerný počet stiahnutí jednej takejto aplikácie je 3600. „Tieto trójske kone sú neustále repackované. Nové verzie sú vždy mierne zmenené a svoj kód majú obfuskovaný, aby mohli pred bezpečnostnými opatreniami Googlu zatajovať svoju skutočnú činnosť,“ dopĺňa Štefanko. Po inštalácii generujú aplikácie falošné kliky na porno webstránkach, ktoré pootvárajú na pozadí. To operátorom týchto škodlivých aplikácií generuje zisk. Používateľ je tak oberaný o svoje mobilné internetové dáta.

Napriek tomu, že porn clickery úspešne zatajujú svoju skutočnú činnosť, bežní používatelia majú veľmi dobrú šancu sa im vyhnúť. „Hodnotenia týchto falošných aplikácií odzrkadľujú zlú skúsenosť ich používateľov. Negatívne hodnotenia ďaleko prevyšujú počet pozitívnych. Hodnotenia ostatne považujeme za mocný bezpečnostný nástroj a používateľom odporúčame si ich všímať,“ uzatvára Štefanko.

Budova Esetu

Zdroj: Eset, zdroj titulnej fotografie: itproportal.com

Najnovšie video

Fontech

ĎALŠIE ČLÁNKY Z FONTECH.SK

Fontech