Týchto 12 populárnych aplikácií mohlo tajne nahrávať tvoje rozhovory a kradnúť správy. Ak ich máš v mobile, okamžite ich vymaž

Tisíce používateľov Androidu čelili špionáži po tom, čo si nainštalovali falošné chatovacie aplikácie s vírusom VajraSpy.

POZOR-aktualna-tema_titulka
Zdroj: Vosveteit.sk

Predstav si, že ti niekto nepozorovane počúva rozhovory, číta správy a dokonca nahráva, čo sa deje okolo teba. Presne to sa mohlo stať tisícom používateľov, ktorí si do svojho telefónu nainštalovali jednu z 12 aplikácií so špionážnym kódom. Výskumníci zo spoločnosti ESET odhalili, že za touto kampaňou stojí hackerská skupina Patchwork APT, známa svojimi špionážnymi útokmi v Ázii. Aplikácie vyzerali ako bežné chatovacie nástroje, no v skutočnosti slúžili na odpočúvanie a sledovanie obetí. Na tému upozornil server tomsguide.com.

Romantická pasca, ktorá skončila krádežou súkromia

Podľa ESETu útočníci používali klasickú taktiku s názvom „honey-trap scam“. Na sociálnych sieťach sa vydávali za priateľov či potenciálnych partnerov a po chvíli presvedčili obeť, aby si nainštalovala inú chatovaciu aplikáciu. Tá však obsahovala škodlivý kód VajraSpy, ktorý po spustení začal ticho zbierať všetky údaje z telefónu.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ
ako odstranit virus z telefonu
Zdroj: McLittle Stock / Shutterstock.com a fongbeerredhot / Shutterstock.com, koláž Vosveteit.sk

VajraSpy je remote access trojan (RAT), typ škodlivého softvéru, ktorý útočníkovi umožňuje prístup do zariadenia obete na diaľku. V praxi to znamená, že mohol vidieť kontakty, SMS správy, fotografie, polohu, ale aj nahrávať hovory či zvuk z mikrofónu. Niektoré verzie dokonca zachytávali konverzácie z WhatsAppu, Signalu a Telegramu.

Ktoré aplikácie boli infikované

Spoločnosť ESET identifikovala 12 škodlivých aplikácií, ktoré boli distribuované cez Google Play aj iné neoficiálne obchody. Tieto aplikácie boli predstierané ako chatovacie nástroje alebo novinkové portály:

  • TikTalk
  • MeetMe
  • Let’s Chat
  • Quick Chat
  • Chit Chat
  • YohooTalk
  • Hello Chat
  • Rafaqat
  • Privee Talk
  • Nidus
  • GlowChat
  • Wave Chat
hacker upozornenia smartfon
Zdroj: georgejmclittle a Mactrunk / depositphotos.com, úprava redakcie

Na prvý pohľad pôsobili nevinne. Po nainštalovaní však aplikácia vyžadovala telefónne číslo a prístup k notifikáciám. Hneď potom sa v pozadí spustil škodlivý kód. Niektoré verzie, ako napríklad Wave Chat, boli schopné automaticky zapnúť mikrofón, kameru či záznam hovorov bez vedomia používateľa.

Ako jednoduché kliknutie dalo útočníkom prístup do celého telefónu

Údaje, ktoré aplikácie zhromažďovali, sa odosielali na Firebase servery patriace spoločnosti Google, ktoré útočníci zneužili ako riadiace centrum (C&C server). Týmto spôsobom získavali prístup k správam, fotografiám aj polohe obetí. ESET pri analýze zistil, že útočníci dokonca zachytili klávesové vstupy a tým vedeli zistiť, čo používateľ píše v reálnom čase.

keylogger hacker peniaze
Zdroj: Jakub Krechowicz / shutterstock.com a photoschmidt / shutterstock.com, koláž Vosveteit.sk

Zaujímavosťou je, že všetky aplikácie mali predvolený kód krajiny +92 (Pakistan) a vývojár jedného z programov sa vydával za známeho pakistanského kriketistu menom Mohammad Rizwan. Vďaka chybe v jednej z aplikácií sa odborníkom podarilo lokalizovať až 148 napadnutých zariadení.

Čo spraviť, ak máš podozrenie že ťa niekto sleduje

Skontroluj, či sa v tvojom telefóne nenachádza niektorá z uvedených aplikácií. Ak áno, ihneď ju odstráň. Následne zapni Google Play Protect a prebehni antivírusovou kontrolou. Podľa ESETu sa týmto útokom dá ľahko predísť, ak:

  • neinštaluješ aplikácie z odkazov v chate,
  • kontroluješ oprávnenia (napr. prístup k mikrofónu, polohe, kontaktom),
  • aktualizuješ systém Android,
  • a sleduješ, či telefón nemá neobvyklé správanie, rýchle vybíjanie, neznáme notifikácie alebo odosielanie správ bez tvojho vedomia.

Niektoré aplikácie stále kolujú

Aj keď boli všetky škodlivé programy odstránené z Google Play, ESET varuje, že sa stále môžu nachádzať v alternatívnych obchodoch alebo na webových stránkach. Preto by si mal byť opatrný pri sťahovaní neznámych aplikácií. Odborníci odporúčajú inštalovať len to, čo skutočne používaš. Čím menej aplikácií v telefóne, tým menšia šanca, že jedna z nich bude škodlivá.

„Kyberzločinci využívajú ľudskú dôverčivosť. Stačí kliknúť na nesprávny odkaz a tvoj telefón sa môže premeniť na ich špionážny nástroj,“ upozorňuje výskumník spoločnosti ESET, ktorý sa podieľal na analýze útoku.

Ak si niekedy dostal od neznámej osoby pozvanie na „novú chatovaciu appku“, možno to nebola len nevinná správa. Môže to byť pokus o zisk tvojho súkromia. A to už rozhodne nie je romantické.


Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať