Článek
Je obecně známo, že na Android Marketu jsou k nalezení desítky falešných infikovaných aplikací. Na začátku letošního léta se začaly objevovat informace o hrozbě, která by mohla finančně poškodit uživatele Android Marketu. Konkrétně se jednalo o aplikaci SpyEye, jež se tvářila jako nevinný nahrávací software. Místo toho však extrahovala finanční data z telefonu a odesílala je na neznámý server. Podle bezpečnostních odborníků tento trend finančního malwaru poroste i v následujících měsících.
Hackery k tvorbě tohoto malwaru pravděpodobně inspiruje skutečnost, že většina uživatelů chce využít mobilní přístup ke svému internetovému bankovnictví. Vlastník často nezná základní pravidla chování na Android Marketu a tak se mobilní telefon může stát ideálním prostředníkem. Vývojáři a bezpečnostní experti na internetové bankovnictví plánují integrovat lepší prostředí pro mobilní přístup k financím. I tak ale všechny uživatele Android Marketu vyzývají k větší opatrnosti - nevěřit všem aplikacím a hlavně mít oči dokořán.
Výrobci malwaru se ve svém „umu“ stále zlepšují a vymýšlejí způsoby, jakými jednoduše distribuovat své infikované produkty. Jedním z jejich nových způsobů je například publikování čisté aplikace a čekání na to, až ji dostatek uživatelů ohodnotí kladně. Jakmile tuto aplikaci doporučuje dostatek uživatelů, její výrobce ji obohatí o upgrade, jenž z ní udělá malware. Tato technika je známá jako „upgrade attack“.