Check Point: Antivirové aplikace z Google Play šířily bankovní malware

19. 4. 2022
Doba čtení: 1 minuta

Sdílet

 Autor: James Thew @Fotolia.com
Šest škodlivých aplikací obsahujících malware Sharkbot šlo stáhnout z oficiálního obchodu Google Play. Google byl o problému informován a aplikace z obchodu odstranil

Check Point Research, výzkumný tým společnosti Check Point Software Technologies, odhalil v obchodě Google Play šestici nebezpečných aplikací, které šířily bankovní malware a vydávaly se za antivirová řešení.

Identifikovaný malware Sharkbot používá push notifikace a snaží se nalákat oběti, aby zadaly své přihlašovací údaje do věrohodně vypadajících formulářů. Jakmile uživatel data zadá, malware je odešle na servery útočníků.

Check Point detekoval během jednoho týdne více než 1 000 unikátních IP adres infikovaných zařízení, většinou se jednalo o Velkou Británii a Itálii, ale zasaženi byli i uživatelé v dalších zemích.

Útočníci na sebe nechtějí příliš upozorňovat

Statistiky Google Play ukazují, že celkově byly nebezpečné aplikace stažené více než 15 000krát. Z vyšetřování analytiků vyplývá, že útočníci mluví rusky, ale zatím chybí další důkazy pro bližší určení konkrétní skupiny.

Check Point upřesňuje, že aplikace pochází od tří vývojářů: Zbynek Adamcik, Adelmio Pagnotto a Bingo Like Inc. Některé aplikace spojené s těmito účty byly dle expertů již dříve z Google Play odstraněny, ale stále je lze najít v nabídce neoficiálních obchodů.

bitcoin_skoleni

Kyberbezpečnostní společnost o aplikacích šířících malware Sharkbot podle svých slov informovala společnost Google, která aplikace z obchodu Google Play odstranila.

Zdroj: Check Point Software Technologies

Čtěte dále

HPE ocenilo partnery roku 2024, nejlepším distributorem je DNS
HPE ocenilo partnery roku 2024, nejlepším distributorem je DNS
Datart: Gamingu kralují konzole, před PC je preferují dvě třetiny kupujících
Datart: Gamingu kralují konzole, před PC je preferují dvě třetiny kupujících
ComSource: Čtyři z pěti organizací kritické infrastruktury čelily phishingu
ComSource: Čtyři z pěti organizací kritické infrastruktury čelily phishingu
Coffee break: Když Wi-Fi potřebuje překonávat i kovové zdi
Coffee break: Když Wi-Fi potřebuje překonávat i kovové zdi
IDC: Dodávky průmyslových tiskáren stagnují, výkonnost segmentů se ale liší
IDC: Dodávky průmyslových tiskáren stagnují, výkonnost segmentů se ale liší
AT Computers je opět nejlepším distributorem klientských zařízení Dell
AT Computers je opět nejlepším distributorem klientských zařízení Dell