Hrozby na internete za posledné dva týždne AVG Threat Research Group 11. 4. 2012

Tlačový servis  /  11. 04. 2012, 00:00

Nebezpečné aplikácie na Google Play - Android Markete

Tím AVG Mobilation, ktorý sa sústredí na hrozby napádajúce mobilné zariadenia, sa tentokrát vybláznil na Google Play - Android Markete. Android Market od Googlu funguje ako obchod s aplikáciami na mobilné telefóny s operačným systémom Android. Bohužiaľ je stále častejšie využívaný kybernetickými kriminálnikmi na podvodné získavanie osobných údajov alebo peňazí. Tím AVG prináša zoznam posledných takýchto aplikácií. Dobrou správou je, že Google okamžite po varovaní zo strany AVG nebezpečné aplikácie stiahol a podnikol nutné kroky s ich tvorcami.
Aplikácia od Asta E Services
Všimnite si hlavne aplikáciu v prostrednom stĺpci – Xray App, ktorá sľubuje, že budete schopní pomocou fotoaparátu v telefóne rentgenovať. Akokoľvek znie táto funkcia nezmyselne, naletelo na ňu množstvo zákazníkov.
Takto vyzerá priebeh stiahnutia celej aplikácie, ktorá navyše odkáže používateľa na reklamu na YouTube, kde sa objaví už známa „zaručená výhra“ v podobe iPodu, iPadu a iných lákadiel. Používateľ sa za poplatok zaregistruje, môže sa dokonca prihlásiť do kvízu (za ďalší poplatok), ale nikdy sa nedočká ani výhry, ani rentgenovacej funkcie.
Spätné vyhľadávanie čísiel
Na webe sa pohybujú aj aplikácie, ktoré ponúkajú spätné vyhľadávanie telefónnych čísiel. Aj keď sa táto aplikácia v súčasnosti objavila pre izraelské telefónne čísla, je potrebné mať sa na pozore aj v Českej republike, keďže sa podobné typy aplikácií rýchlo šíria.
Izraelská aplikácia sa volá 411 Israel a vyzerá takto:
Aplikácia po používateľovi vyžaduje, aby jej umožnil prístup k svojim kontaktom a tiež na internet, aby sa mohla stiahnuť. Keď sa nainštaluje, pozbiera všetky používateľove kontakty a odošle ich na server v Houstone, kde ich uloží vrátane IMEI čísla, teda vrátane akéhosi unikátneho výrobného čísla telefónu, z ktorého boli odoslané. Správca serveru má tak bez používateľovho vedomia prístup k jeho kontaktom a ďalším údajom, mnoho ľudí si napr. ukladá do telefónneho zoznamu v mobile najrôznejšie kódy (PIN ku karte, bezpečnostné kódy od domu, hesla, bankové kódy atď.), bez toho, aby ich nejak zašifrovalo.
Falošný správca kalendára
Hackeri vyvinuli špeciálnu aplikáciu pre prácu s kalendárom. Na prvý pohľad sa nijak nelíši od už existujúcich aplikácií, táto však núti používateľa, aby si stiahol a zaplatil prémiovú edíciu. Posledný prípad zaznamenal tím AVG Mobilation v Číne. 
Keď si do svojho zariadenia s Androidom inštalujete novú aplikáciu, vždy sledujte žiadosti a povolenia, ktoré aplikácia vyžaduje. Skontrolujte, či je ich zoznam vhodný k danej aplikácii. Taktiež vždy sťahujte len z overených a preverených serverov a obchodov, vždy skontrolujte hodnotenie aplikácie, informácie o jej tvorcovi a takisto si prečítajte názory používateľov, aby ste vedeli, čo si sťahujete. Vždy chráňte svoje mobilné zariadenie špeciálnym bezpečnostným softvérom, napríklad AVG Mobilation.
 

Neprehliadnite: