Recenze  |  Aktuality  |  Články
Doporučení  |  Diskuze
Auto-Moto
Mobilní telefony
Notebooky  |  Tablety
Příslušenství
Wearables  |  Ostatní
Svět hardware  |  Digimanie  |   TV Freak

Špionážní malware prozradí na uživatele Androidu téměř vše

7.5.2018, Jáchym Šlik, aktualita
Už od roku 2015 funguje malware s označením ZooPark, který je patrně zneužíván nedemokratickými vládami ke sledování různých aktivistů. Poslední verze zjistí téměř vše, co uživatel dělá na svém smartphonu s Androidem.
Společnost Kaspersky Lab informovala o velmi sofistikovaném malwaru, který je označován jako ZooPark. Jeho první verze, která byla nasazena už v červnu 2015, přitom představovala poměrně jednoduchý škodlivý kód určený k ukradení seznamu kontaktů a uživatelských účtů. Útočníci ovšem velmi pilně pracovali na jeho zdokonalení, malware tak na sebe postupně nabaloval další a další funkce. Jeho nejnovější verze (výzkumníky označovaná jako v4), která byla poprvé použita v loňském roce, umí o uživateli zjistit téměř vše – od aktuální polohy zjištěné přes GPS přes SMS konverzace či fotografie uložené v telefonu až po historii z internetového prohlížeče.
 
 
Malware ZooPark se objevuje takřka výhradně v zemích Blízkého východu
 
Útočníci mohou na dálku pořizovat zvuky, fotografie a videa, nahrávat obrazovku nebo dokonce provádět hovory a posílat SMS zprávy z telefonního čísla napadené oběti. K řadě osobních dat se dostanou také sledováním stisků klávesnice a obsahu zkopírovaného ve schránce. Bez obav můžeme říci, že se jde o jednu z nejpokročilejších hrozeb pro telefony s Androidem. Panika ovšem není na místě, tento mocný nástroj se totiž nedostane do rukou jen tak někomu. A vůbec nevznikl za účelem dostat se k vašemu bankovnímu účtu, jak tomu většinou bývá v případě škodlivého kódu ohrožujícího smartphony.
 
ZooPark nese podle Kaspersky Lab všechny znaky kyberšpionáže, která je podporována vládami některých států. V tomto případě se jedná o některé blízkovýchodní země s převážně nedemokratickým režimem, které ovšem tento nástroj nepoužívají ke sledování jiných států, ale vlastních nepohodlných občanů. ZooPark byl zaznamenán v Egyptě, Jordánsku, Maroku, Libanonu a Íránu, ale počet poškozených uživatelů nedosahuje ani 100. Útočníci si své cíle nejspíš velmi pečlivě vybírají, nejspíš půjde hlavně o různé aktivisty, novináře či opoziční politiky.
 
 
Tento diagram ukazuje, jak jednotlivé verze malwaru ZooPark získávaly nové funkce
 
K šíření škodlivého kódu je využívána hlavně komunikační služba Telegram a méně často také nakažené webové stránky, kdy byl uživatel přesměrován na jiný web, odkud byl stažen APK soubor.
 


reklama