Hlavní obsah

Mobilní malware snadno a rychle

Novinky, Petr Blažek (Zdroj: Magazín Infosecurity)

Tlačítkem Sledovat můžete odebírat oblíbené autory a témata. Články najdete v sekci Moje sledované a také vám pošleme upozornění do emailu.

Komerční článek - Na internetových fórech, kde si kyberzločinci vyměňují informace a obchodují se svými nástroji, se objevila nabídka jednoduchého nástroje, který ohrožuje platformu Android.

Foto: sxc-hu

Ilustrační foto

Článek

Bezpečnostní experti objevili v létě 2013 nebezpečný mobilní malware, který umožňuje útočníkovi kompletně ovládat napadené mobilní zařízení a operačním systémem Android. Jde o takzvaný RAT – z angl. Remote Administration Tool a jeho možnosti jsou neomezené. AndroRAT, jak byla tato hrozba nazvaná, dokáže z napadeného zařízení vytáčet hovory, posílat SMS, mazat seznamy hovorů, otevírat webové stránky, nahrávat hovory nebo aktivovat kameru. Díky těmto možnostem představuje nejen hrozbu pro soukromí uživatele, ale umožňuje také například zapojit napadené zařízení do masivního DDoS útoku. DDoS – Distributed Denial of Service – je distribuovaný útok, spočívající v zaplavení napadeného serveru řádově větším množstvím dotazů, než dokáže zvládnout, čímž dojde k zhroucení příslušné služby.

Hrozba AndroRAT zůstala až do března 2014 v teoretické rovině – k žádnému významnějšímu rozšíření nedošlo. Začátkem března však anonymní uživatel, skrývající se za přezdívkou „soccer“, nabídl na několika serverech aplikaci, která umožňuje vložit škodlivý kód typu RAT snad do všech dostupných aplikací pro Android. Jde o levný (300 dolarů, například v měně Bitcoin) a jednoduše použitelný nástroj, k němuž je dokonce k dispozici 24/7 podpora. Tvůrcům malware tak nic nebrání vkládat do legitimních aplikací tento extrémně nebezpečný škodlivý kód.

Dá se očekávat, že mobilní malware bude následovat scénář známý ze světa osobních počítačů. Jinými slovy, můžeme čekat další akceleraci nárůstu mobilních hrozeb. Vyplývá z toho, že je důležité používat na smartphonech a tabletech – především na těch s operačním systémem Android – zabezpečení proti počítačovým hrozbám.

Příkladem řešení, které ochrání mobilní zařízení, je ESET Mobile Security. Má vysokou úspěšnost při detekci malware (podle nezávislého testu AV-TEST z května 2013 je to 99.7 procenta). Spolehlivě ochrání nejen uložená data na mobilním zařízení, ale také zajišťuje bezpečné používání sociálních sítí nebo online nakupování. Integrované bezpečnostní moduly Antivirus, Anti-Phishing a Anti-Theft nabízí široké možnosti nastavení.

Příkladem řešení, které ochrání mobilní zařízení, je ESET Mobile Security. Má vysokou úspěšnost při detekci malware (podle nezávislého testu AV-TEST z května 2013 je to 99.7 procenta). Spolehlivě ochrání nejen uložená data na mobilním zařízení, ale také zajišťuje bezpečné používání sociálních sítí nebo online nakupování. Integrované bezpečnostní moduly Antivirus, Anti-Phishing a Anti-Theft nabízí široké možnosti nastavení. Některé z bezpečnostních funkcí řešení ESET Mobile Security jsou k dispozici zdarma. Placená verze nabízí navíc například funkci Anti-Phishing, audit aplikací, možnost vzdáleného smazání dat při krádeži a mnoho dalších.

Stejně jako u ostatních produktů ESET je možné řešení Mobile Security vyzkoušet na 30 dní zdarma.

Související témata:

Výběr článků

Načítám