Další aktuality
31.10.2025
Agentní AI v prohlížečích: Nová vrstva bezpečnostních rizik
Zásadní bezpečnostní problém spojený s agentní AI v prohlížeči spočívá v tom, že vše, co se odehrává v prohlížeči, může být přeneseno do místa, kde agentní AI zpracovává své požadavky...

29.10.2025
Vydírání a ransomware jsou příčinou více než poloviny kybernetických útoků
Útočníci se nadále zaměřují na kritické veřejné služby – cíle, jejichž narušení může mít okamžitý a přímý dopad na životy lidí...

23.10.2025
Kyberzločinci se stále častěji zaměřují na výrobní průmysl
Při ransomwarových útocích se nejedná jen o přímé finanční ztráty, ale vidíme i kaskádový efekt: ztrátu důvěry zákazníků, porušení smluv...

20.10.2025
ESET: V září se na scénu vrátil trojský kůň, který útočníci vydávají za nástroj vzdálené správy pro Windows
Nejvíce se objevoval maskovaný za downloader Win64/Agent.ECK a ukrytý v nebezpečné e-mailové příloze...

14.10.2025
Experiment ČMIS ukázal, jak ochotně se lidé podělí o údaje ze své platební karty
Test odhalil, že téměř dvě třetiny lidí neváhaly a ochotně zadaly údaje ze své platební karty...

10.10.2025
Hackeři mi ukradli heslo. Co mám dělat dál?
Existuje hned několik způsobů, jak se můžou útočníci dostat k vašim osobním údajům...

6.10.2025
PDF je oblíbeným formátem uživatelů, ale i kyberzločinců
Útočníci s oblibou kombinují zejména PDF soubory a QR kódy. Tato technika jim umožňuje maskovat škodlivý obsah a ztěžuje jeho detekci tradičními e-mailovými filtry...

1.10.2025
Chcete získat Norton 360 Standard?
Zúčastněte se soutěže s magazínem IT Kompas...

30.9.2025
10 nejčastějších mýtů o kyberšikaně
Případy kyberšikany bohužel stále přibývají – podle dat se s ní setkalo už každé druhé dítě...

22.9.2025
Závěrem léta byl největším rizikem pro telefony s platformou Android trojský kůň SparkKitty
Škodlivé kódy zobrazující agresivní reklamu mají uživatelé a uživatelky ve zvyku spíše podceňovat, protože se domnívají, že se nejedná o závažnou hrozbu...


více v archivu
potřebujete poradit? - jsme tady

PhantomLance - malware pro šmírování uživatelů Android zařízení

Sdílej na Facebooku
4.5.2020

Odborníci z Kaspersky objevili sofistikovanou škodlivou kampaň zaměřenou na uživatele zařízení s operačním systémem Android. S největší pravděpodobností za ní stojí kyberzločinecká skupina OceanLotus. Tato kampaň, která probíhá už od roku 2015, získala pojmenování PhantomLance. Jejímu arzenálu dominuje především komplexní spyware – software navržený tak, aby shromažďoval data o uživateli. Šíří se prostřednictvím řady aplikací, které jsou dostupné v oficiálním obchodě Google Play.

Spyware

V červenci minulého roku informovali bezpečnostní odborníci třetí strany o nově objeveném spywaru v obchodě Google Play. Jejich report upoutal pozornost odborníků z Kaspersky neobvyklými vlastnostmi detekovaného malwaru – míra sofistikovanosti a chování byly zcela odlišné od běžných trojských koní, které kyberzločinci obvykle nahrávají do obchodů s aplikacemi. Malwarovým odborníkům se podařilo v Google Play najít ještě jeden podobný vzorek tohoto malwaru. Obvykle, když se hackerům podaří nahrát škodlivou aplikaci do legitimního obchodu s aplikacemi, investují nemalé částky do jejich zviditelnění. Tím si chtějí zaručit vysoké počty stažení, a tedy i velké množství obětí. To se ale v těchto případech nedělo. Zdálo se, že kyberzločinci nestojí o velkou pozornost a masové šíření svých aplikací. Pro odborníky to byl zjevný náznak cílené aktivity APT skupiny. Další analýzy objevily několik verzí tohoto malwaru s desítkami vzorků, které spojovalo několik podobností kódu.

Funkce všech vzorků byly podobné – cílem spywaru je sběr informací. Mezi ně patří poloha zařízení, informace o hovorech, kontakty a přístup k SMS zprávám. Aplikace mohla získat také seznam nainstalovaných aplikací nebo informace o zařízení včetně verze operačního systému. Mimo to mohli útočníci stahovat a instalovat různé škodlivé programy na základě informací o napadeném systému. Díky tomu nezahlcovali aplikaci zbytečnými funkcionalitami a sbírali pouze užitečné informace.

PhantomLance se šířil prostřednictvím různých platforem, nešlo tedy pouze o Google Play a APKpure. Aby útočníci dosáhli co nejdůvěryhodnějšího dojmu, vytvořili pro téměř každý malwarový vzorek falešný vývojářský profil na přidruženém Github účtu. Aby zároveň předešli odhalení pomocí filtračních mechanismů, které používají obchody s aplikacemi, neobsahovaly první verze nově nahraných aplikací žádné škodlivé komponenty. Obsahovaly je nicméně pozdější aktualizace, které zahrnovaly i kód, který je spustil.

Z dat Kaspersky Security Network vyplývá, že od roku 2016 došlo ke zhruba 300 pokusům o infikování zařízení s OS Android v zemích, jako je Indie, Vietnam, Bangladéš nebo Indonésie. Zatímco statistika detekce zahrnovala i kolaterální infekce, Vietnam byl jednou z hlavních zemí co do počtu pokusů o útoky – některé škodlivé aplikace použité v kampani byly vyvinuty pouze ve vietnamštině.

Pomocí speciálního nástroje Kaspersky pro přiřazování malwaru – interního nástroje k nalezení podobností mezi různými částmi škodlivého kódu – se odborníkům podařilo zjistit, že některé části PhantomLance byly alespoň z 20 % podobné starším kampaním zaměřeným na Android, za nimiž stála skupina OceanLotus. Tato skupina existuje už od roku 2013 a cílí převážně na uživatele v jihovýchodní Asii. Kromě toho odborníci zjistili, že se s touto kampaní shoduje i několik dříve detekovaných škodlivých aktivit skupiny OceanLotus zaměřených na Windows a MacOS. Proto se analytici Kaspersky domnívají, že je PhantomLance dílem právě těchto hackerů.

Všechny škodlivé programy byly nahlášeny vlastníkům obchodů s aplikacemi. Google Play potvrdil, že byly tyto aplikace staženy.

"Tato kampaň dokládá, jak se tvůrci pokročilých trvalých hrozeb neustále vyvíjejí a znesnadňují své odhalení. PhantomLance je aktivní více než pět let a dokázal obejít bezpečnostní opatření obchodů s aplikacemi. Hackeři se také stále častěji zaměřují na mobilní zařízení. Proto je velmi důležité neustále získávat nové a nové informace o hrozbách a zlepšovat služby, které pomáhají sledovat útočníky a rozkrývat jejich aktivity," říká Alexey Firsh, bezpečnostní odborník z týmu GReAT společnosti Kaspersky.



Cena:    0 Kč
Něco navíc
máme pro Vás dárek

SPOKOJENÍ ZÁKAZNÍCI

Musím se přiznat, že s tak ochotným a hlavně trpělivým operátorem jsem se už dlouho nesetkal.

Patří mu proto srdečný dík! Domnívám se, že tento neobvyklý přístup operátora k zákazníkovi si zaslouží i zveřejnění


Rudolf Wonka, Litoměřice

#1

Protože jsem laik a nerozumím antivirovým programů velmi si cením s jakou jednoduchostí a elegantností mně dovedla technická podpora předat potřebné informace tak, abych jim porozuměl.

Protože si takového jednání velmi cením, považuji za vhodné poděkovat také Vám za dobře vybraný a proškolený personál.


Roman Jakubík

#2

Chci vám poděkovat
za profesionalitu a za pomoc při instalaci antiviru do počítače.

Moc vám děkuji a zůstáváme nadále vašimi klienty.


Ludmila Ferencová

#3

Moc děkuji za pomoc, už to funguje podle mých představ.

Udělali jste mi radost, že se na vaši podporu mohu spolehnout, to vždy potěší.
Ještě jednou díky a hezký den.


Ivana Stinková
Mělník

#4

Děkuji za odpověď
hned to zkusím.
Pěkné vánoce. Strašně jste mě překvapili rychlou odpovědí.


Dagmar Niklová
Olomučany u Blanska

#5

Dík za pomoc

Konečně jsem KIS nainstaloval. Musím konstatovat, že by se mi to nepodařilo bez vaší pomoci.
Takže ještě jednou díky a hodně zdaru.


Milan Selucký

#6

Dobrý den,

ráda bych Vaším prostřednictvím poděkovala p. Martinovi, který se mi po 2 dny trpělivě věnoval při nastavení antivirového programu.

Je vidět, že umí pracovat nejenom s anti-virem, ale i anti-talentem na PC.

Předejte prosím toto poděkování i jemu nadřízenému pracovníkovi!!


Irena Procházková
MŠ Mezi Domy, Praha

#7

Díky Vašim nástrojům na čištění jsem si mohl vyčistit PC, neboť se neustále zpomaloval a výsledek je pro mne překvapující. Jsem sice laik, ale věřím, že to využívají i odborníci. Děkuji za veškerou tech. pomoc.


Bělík Josef
Praha

#8

Velmi oceňuji přístup firmy k řešení mého problému. Jednalo se o poměrně složitou věc. Díky serióznímu přístupu firmy AntivirovéCentrum jsem problém skutečně vyřešil k mé spokojenosti.


František Farář
Karlovy Vary

#9


Doporučujeme
Eset Nod32 Antivirus, Eset Smart Security Premium, Eset Internet Security

získejte plnou verzi antivirového programu zdarma

Odkazy
Igiho stránka o virech: www.viry.cz

Cílem serveru HOAX.cz je informovat uživatele o šíření poplašných, nebezpečných a zbytečných řetězových zpráv, se kterými se denně setkává a které ohrožují běžné používání internetu.
Vaše řešení kybernetické bezpečnosti - Norton 360
Verze Shop-NET: 2.14.9.25

Možnosti platby:

- převodem na účet
- platební kartou
- dobírkou

VISA Maestro VISA Electron MasterCard

Možnosti dodání:

- elektronické licence - zdarma
- dárky k objednávce - zdarma