TOPlist

ExpensiveWall: malware, který posílá prémiové SMS zprávy bez vědomí uživatele

Android malware

Společnost Check Point zveřejnila novou zprávu týkající se dalšího malware pro Android. Ten se jmenuje ExpensiveWall a na smartphonech škodí tak, že odesílá podvodné prémiové SMS zprávy a účtuje poplatky za falešné služby bez vědomí uživatelů. Podle údajů z Google Play infikoval malware nejméně 50 aplikací a než byly odstraněny, zaznamenal malware odhadem až 4,2 milionů stažení, což je obrovské číslo.

Nový malware “ExpensiveWall” je pojmenovaný po aplikaci “Lovely Wallpaper”, což je jedna z aplikací, kterou používal k infikování zařízení. ExpensiveWall je nová varianta škodlivého kódu, který byl objeven na začátku tohoto roku na Google Play. Počet stažení celé malwarové rodiny může podle některých odhadů dosáhnout alarmující hodnoty okolo 21 milionů.

ExpensiveWall se liší od ostatních členů této malwarové rodiny, protože využívá pokročilou maskovací techniku, kterou používají vývojáři malwaru k šifrování škodlivého kódu, což mu umožňuje vyhnout se antimalwarovým ochranám Google Play.

Check Point o tomto malwaru informoval Google 7. srpna letošního roku a Google okamžitě odstranil reportované aplikace ze svého obchodu. Nicméně i poté, co byly infikované aplikace odstraněny, se během několika dnů infiltroval do Google Play další vzorek a i když byl za 4 dny odstraněn, stihl nakazit dalších více než 5 000 zařízení.

Je důležité upozornit, že jakákoli infikovaná aplikace nainstalovaná na zařízení před tím, než byla odstraněna z Google Play, stále zůstává nainstalována na zařízeních uživatelů. Uživatelé, kteří tyto aplikace stáhli, jsou proto stále v nebezpečí a musí je ručně odstranit ze svých zařízení.

Další mutace mohou být ještě nebezpečnější

ExpensiveWall je v současné době navržen pouze pro generování zisku, ale podobný malware může být snadno upraven, aby využíval stejnou infrastrukturu pro pořizování fotek, záznam zvuku a dokonce i krádeže citlivých dat a jejich odesílání do velícího a řídícího serveru (tzv. Command and Control Server).

Protože je tento malware schopen fungovat nepozorovaně, všechny škodlivé aktivity mohou probíhat bez vědomí oběti a jednalo by se tak o sofistikovaný špionážní nástroj zasahující do soukromí uživatele. Kompletní seznam všech aplikací z Google Play, které tento malware obsahovaly, naleznete zde.

Autor článku Michal Javůrek
Michal Javůrek
Nadšenec do mobilních technologií, vášnivý fotograf, cyklista a sběratel starých telefonů. Pokud zrovna nesedím u počítače, najdete mě v přírodě s fotoaparátem přes rameno, nebo v sedle na kole.

Kapitoly článku