Check Point: Antivirové aplikace z Google Play šířily bankovní malware

19. 4. 2022
Doba čtení: 1 minuta

Sdílet

Autor: James Thew @Fotolia.com
Šest škodlivých aplikací obsahujících malware Sharkbot šlo stáhnout z oficiálního obchodu Google Play. Google byl o problému informován a aplikace z obchodu odstranil

Check Point Research, výzkumný tým společnosti Check Point Software Technologies, odhalil v obchodě Google Play šestici nebezpečných aplikací, které šířily bankovní malware a vydávaly se za antivirová řešení.

Identifikovaný malware Sharkbot používá push notifikace a snaží se nalákat oběti, aby zadaly své přihlašovací údaje do věrohodně vypadajících formulářů. Jakmile uživatel data zadá, malware je odešle na servery útočníků.

Check Point detekoval během jednoho týdne více než 1 000 unikátních IP adres infikovaných zařízení, většinou se jednalo o Velkou Británii a Itálii, ale zasaženi byli i uživatelé v dalších zemích.

Útočníci na sebe nechtějí příliš upozorňovat

Statistiky Google Play ukazují, že celkově byly nebezpečné aplikace stažené více než 15 000krát. Z vyšetřování analytiků vyplývá, že útočníci mluví rusky, ale zatím chybí další důkazy pro bližší určení konkrétní skupiny.

Check Point upřesňuje, že aplikace pochází od tří vývojářů: Zbynek Adamcik, Adelmio Pagnotto a Bingo Like Inc. Některé aplikace spojené s těmito účty byly dle expertů již dříve z Google Play odstraněny, ale stále je lze najít v nabídce neoficiálních obchodů.

bitcoin školení listopad 24

Kyberbezpečnostní společnost o aplikacích šířících malware Sharkbot podle svých slov informovala společnost Google, která aplikace z obchodu Google Play odstranila.

Zdroj: Check Point Software Technologies

Čtěte dále

Nový rok, nový kabát: ChannelWorld mění název na Channeltrends
Nový rok, nový kabát: ChannelWorld mění název na Channeltrends
Adam Berdár je obchodním ředitelem NTT Data
Adam Berdár je obchodním ředitelem NTT Data
ČSÚ: Tuzemské tržby v ICT sektoru v roce 2023 přesáhly bilionovou hranici
ČSÚ: Tuzemské tržby v ICT sektoru v roce 2023 přesáhly bilionovou hranici
ComSource: Počet DDoS útoků na české firmy zůstává nízký, u kritické infrastruktury je tomu naopak
ComSource: Počet DDoS útoků na české firmy zůstává nízký, u kritické infrastruktury je tomu naopak
Přijďte si do Asbisu pro všestranně kompaktní Asus NUC 14
Přijďte si do Asbisu pro všestranně kompaktní Asus NUC 14
Red Hat: Co nás čeká v oblasti automatizace a využití AI?
Red Hat: Co nás čeká v oblasti automatizace a využití AI?