MojAndroid

Spoločnosť zaoberajúca sa bezpečnosťou mobilných zariadení – Blue Coat Systems – objavila nový typ malvéru, ktorý napáda Android zariadenia. Vírus je nebezpečný najmä v tom, že na infikovanie zariadenia nepotrebuje žiadne inštalovanie APK súboru alebo stiahnutie prílohy z mailu. Jednoducho stačí, aby ste otvorili infikovanú webstránku.

Takto vyzerá zariadenie napadnuté spomínaným vírusom.
Takto vyzerá zariadenie napadnuté spomínaným vírusom.

Chyba, ktorá umožňuje hackerom napadnúť Android zariadenia priamo otvorením webstránky je priamo súčasťou Androidu (jeho kódu). Rovnakú chybu už hackeri využili v minulosti, no tentokrát ju dotiahli na novú úroveň. Spomínaný malvér sa dá špecifikovať ako ransomware – od používateľa žiada peniaze, aby bol softvér zo zariadenia vymazaný. Škodlivý web sa pritom tvári ako stránka amerického úradu domácej bezpečnosti, ktorá sa od používateľov snaží získať peniaze vo forme darčekových poukazov do iTunes.

Vírus od používateľov žiada zaplatenie kreditu na iTunes.
Vírus od používateľov žiada zaplatenie kreditu na iTunes.

Vírus postihuje iba zariadenia s Androidom 4.0 až Androidom 4.3, pričom istý typ vírusu môže stále ohroziť aj zariadenia s Androidom 4.4 KitKat. Momentálne je jedinou možnosťou, ako vírus odstrániť, resetovanie zariadenia na výrobné údaje. Problémom je, že bezpečnostná diera v Androide sa dá opraviť iba bezpečnostnou aktualizáciu, ktorú už zariadenia s Androidom 4.0 – 4.3 zrejme nedostanú. Používatelia so staršími zariadeniami sa tak musia spoliehať iba na vlastný rozum a nesmú klikať na podozrivé webstránky.

Náš tip
Nový vírus Mazar sa nabúra do vášho mobilu a pripraví vás o dáta aj peniaze

Zdroj: Phandroid

26.4.2016
  • Jaro

    Warez alebo pornostranky-zabudli ste opísať zo svetandroida

  • Lendo

    Linka na stranku? ?

  • IQLogic

    Ešte ste mohli napísať, že mobil je stále pripojiteľný k PC a užívatelia si tak môžu zálohovať svoje súbory. A ak majú AirDroid, tak by sa mali dostať, teoreticky, ku všetkým dôležitým údajom.
    A namiesto vety „resetovanie na výrobné údaje“ by som použil „obnovenie továrenských nastavení“ :)

+