Hlavní navigace

Na Google Play se objevil malware, který přes telefon napadá PC

 Autor: Isifa
David Slížek

Nakažená aplikace využívá nový postup: po připojení k PC infikuje počítač trojanem, který umí spustit nahrávání zvuků z mikrofonu a nahrávku poté odeslat přes internet.

Škodlivá aplikace pro systém Android, na kterou upozornila antivirová firma Kaspersky Lab, se maskovala jako program sloužící ke zrychlení smartphonu (pod názvem Superclean nebo DroidCleaner). Zajímavá je hlavně tím, že objevila nový princip šíření.

Po nainstalování v telefonu restartovala běžící aplikace, aby to vypadalo, že skutečně slouží slibovanému účelu. Zároveň ale z internetu na SD kartu nepozorovaně stáhla tři soubory (autorun.inf, folder.ico a svchosts.exe).

Pokud pak uživatel telefon připojil přes USB k počítači s operačním systémem Windows, soubor svchosts.exe se automaticky spustil a do PC nakopíroval trojana Backdoor.MSIL.Ssucl.a, popisuje mechaniku malwaru Victor Chebyshev z Kaspersky Lab. 

Tento trojan mimo jiné umí monitorovat mikrofonní vstup a pokud zaznamená zvuk, nahraje ho a dokáže nahrávku odeslat na FTP server.

„Infikovat počítač prostřednictvím souboru autorun.inf uloženého na flashdisku je jedním z nejjednodušších způsobů útoku,“ komentují malware Chebyshev. „Provést podobný útok prostřednictvím smartphonu a čekat, až se připojí k počítači, je ale nový přístup.“ 

A dodává, že útok funguje jen na starších verzích Windows, které nemají automatické spouštění souborů z flashdisků ošetřeno. „Typickou obětí takového útoku bude majitel levného smartphonu s Androidem, který svůj telefon občas připojí k PC, aby si do něj například nahrál hudbu,“ odhaduje Chebyshev.

Našli jste v článku chybu?

4. 2. 2013 23:41

im (neregistrovaný)

to se tu musí hlasit, nebo jen troluješ?

5. 2. 2013 10:24

Zen (neregistrovaný)

Asi to bude stejne postizeni jako u NEuzivatelu facebooku :-)

Podnikatel.cz: Změny v cestovních náhradách 2017

Změny v cestovních náhradách 2017

Měšec.cz: Kdy vám stát dá na stěhování 50 000 Kč?

Kdy vám stát dá na stěhování 50 000 Kč?

120na80.cz: 5 nejčastějších mýtů o kondomech

5 nejčastějších mýtů o kondomech

Podnikatel.cz: Chtějte údaje k dani z nemovitostí do mailu

Chtějte údaje k dani z nemovitostí do mailu

DigiZone.cz: Placené VoD a obsah zdarma

Placené VoD a obsah zdarma

120na80.cz: Popraskané rty? Některé balzámy stav zhoršují

Popraskané rty? Některé balzámy stav zhoršují

DigiZone.cz: NG natáčí v Praze seriál o Einsteinovi

NG natáčí v Praze seriál o Einsteinovi

Vitalia.cz: Pravda o přibírání na zimu

Pravda o přibírání na zimu

Vitalia.cz: Jmenuje se Janina a žije bez cukru

Jmenuje se Janina a žije bez cukru

Podnikatel.cz: Chaos u EET pokračuje. Jsou tu další návrhy

Chaos u EET pokračuje. Jsou tu další návrhy

120na80.cz: Co všechno ovlivňuje ženskou plodnost?

Co všechno ovlivňuje ženskou plodnost?

120na80.cz: Pánové, pečujte o svoje přirození a prostatu

Pánové, pečujte o svoje přirození a prostatu

Vitalia.cz: To nejhorší při horečce u dětí: Febrilní křeče

To nejhorší při horečce u dětí: Febrilní křeče

Vitalia.cz: Mondelez stahuje rizikovou čokoládu Milka

Mondelez stahuje rizikovou čokoládu Milka

Vitalia.cz: Když přijdete o oko, přijdete na rok o řidičák

Když přijdete o oko, přijdete na rok o řidičák

Měšec.cz: Air Bank zruší TOP3 garanci a zdražuje kurzy

Air Bank zruší TOP3 garanci a zdražuje kurzy

Root.cz: 250 Mbit/s po telefonní lince, když máte štěstí

250 Mbit/s po telefonní lince, když máte štěstí

DigiZone.cz: Perspektivy TV v roce 1939 podle časopisu Life

Perspektivy TV v roce 1939 podle časopisu Life

Měšec.cz: U levneELEKTRO.cz už reklamaci nevyřídíte

U levneELEKTRO.cz už reklamaci nevyřídíte

Podnikatel.cz: Udávání kvůli EET začalo

Udávání kvůli EET začalo