Malware Badaccents láká uživatele Androidu na stažení filmu The Interview Hlavní stránka Zprávičky Sdílejte: Karel Kilián Publikováno: 31.12.2014 17:00 13 komentářů 13 The Interview – nový film s kanadskými komiky Sethem Rogenem a Jamesem Francem – je populárním tématem posledních dnů. Dvojice, skládající se z televizního moderátora a jeho producenta, dostane za úkol zabít severokorejského diktátora Kim Čong-una. Námět sám o sobě vzbuzuje velké kontroverze, které navíc posílilo i odložení premiéry, způsobené údajným průnikem hackerů do serveru Sony Pictures Entertainment a teroristickými výhrůžkami. 25. prosince byl film uveden ve třech stovkách kin a online filmotékách, jako jsou iTunes, YouTube a Obchod Play, ovšem pouze pro uživatele ze Spojených států. Film se samozřejmě velice záhy objevil na torrentech, kde zaznamenal během prvního dne více než milion stažení. 29. prosince identifikovala antivirová firma McAfee a technická univerzita v německém Darmstadtu malware Badaccents, který se maskuje jako aplikace, nabízející bezplatné stažení filmu The Interview ve formátu DivX. Malware Badaccents láká uživatele Androidu na stažení filmu The Interview Malware Badaccents láká uživatele Androidu na stažení filmu The Interview Dodejme, že tento titul je v Obchodě Play nabízen za 14,99 dolarů (cca 340 Kč) a během čtyř dnů vydělal společnosti Sony 15 milionů dolarů. Samovolně šířící se viry přitom zatím pro Android neexistují, což je dáno samotnou filozofií tohoto systému. K infiltraci do zařízení jsou tak velice často používány techniky sociálního inženýrství, pro které je typická snaha přesvědčit uživatele ke stažení škodlivé aplikace pod nějakou lákavou záminkou. V tomto případě byla škodlivá aplikace uložena na serverech Amazon Web Services a stahována pomocí torrentu. Malware se snaží odcizit z infikovaného zařízení informace o bankovních kartách, které by se (dle některých zdrojů) daly zneužít k výběru hotovosti z bankomatů. Přinejmenším tato formulace nám ale připadá poněkud pochybná – těžko si představit, jak by to bylo technicky možné. Podle odborníků McAfee a DTU je trojan v současné době distribuován zákazníkům bankovních institucí v Jižní Koreji, kde nakazil asi 20 000 zařízení, přičemž odborníci tvrdí, že šíření viru pokračuje. Kuriozitou je, že kód obsahuje rutiny pro kontrolu informací o výrobci zařízení – pokud je nastaven na 삼지연 (Samjiyon) nebo 아리랑 (Arirang), jejichž přístroje se prodávají v Severní Koreji, malware se neaktivuje a místo toho zobrazí zprávu, že pokus o připojení k serveru se nezdařil. Zdroje: Hi-Tech, The Register, The Hacker News. O autorovi Karel Kilián Karel Kilián je zkušený technický redaktor a copywriter s bohatou praxí v oblasti informačních a komunikačních technologií. Jeho kariéra začala na pozici prodavače, odkud postupně… Více o autorovi Sdílejte: 13 komentářů Vložit komentář Malware Škodlivá aplikace trojan Mohlo by vás zajímat Platíte mobilem? Hackeři mají nový trik, kterým rychle a nenápadně vycucnou váš účet Jana Skálová 26.11.2024 V Německu našli 30 000 zařízení Android infikovaných malware už z výroby Libor Foltýnek 18.12.2024 Tyto aplikace z Google Play umí vysát účet. Zbavte se jich Marek Houser 30.7.2022