Majitelia androidových zariadení majú ďalší dôvod, prečo si sťahovať namiesto aplikácií tretích strán výlučne softvér z obchodu Google Play. Bezpečnostná firma Lookout totiž nedávno upozornila, že za posledný rok zhromaždila viac ako 20 000 vzoriek aplikácií infikovaných advérom z troch malvérových rodín: Shuanet, Kemoge (alebo aj ShiftyBug) a Shedun (GhostPush). Kódy niektorých variantov z týchto rodín malvéru sú na 71 – 82 % identické, čo potvrdzuje príbuzenské väzby medzi týmto tromi skupinami.
Po inštalácii – zvyčajne z nejakej aplikácie tretej strany – škodlivý kód získal prístup root a zamieril do obľúbených aplikácií ako Snapchat, Twitter, Facebook a pod. Získal tak prístup aj k systémovým službám.
„Na rozdiel od starších typov advéru, ktoré boli zjavné a nepríjemné, takže pobádali používateľov odinštalovať ich, nový typ advéru nečinne číha v pozadí,“ vyjadrili sa výskumníci spoločnosti Lookout. No vzhľadom na to, že má práva roota, má aj veľké možnosti. Môže sa ďalej šíriť a ohrozovať súkromie používateľa.
Pritom obete si pravdepodobne nebudú môcť malvér odinštalovať, obnovenie továrenského nastavenia ho neodstráni, takže najjednoduchšie riešenie je kúpa nového zariadenia. Druhá možnosť je vyhľadať odbornú pomoc. Malvér by sa totiž azda dal odstrániť flashovaním pamäte ROM, ale to bežný používateľ nezvládne.
Odborníci odporúčajú sťahovať androidové aplikácie z Google Play, kde je v predvolenom nastavení zapnutá funkcia overovania aplikácií (Verify Apps). Tá varuje pred inštaláciou aplikácie, ktorá môže byť potenciálne škodlivá.
Článok prebratý od nášho partnerského webu: itnews.sk