Před několika hodinami se podařilo bezpečnostním výzkumníkům z Wandera Threat Labs najít v iOS App Storu dohromady 17 aplikací, které v sobě ukrývají virus – konkrétně trojského koně. I přesto, že většina těchto aplikací už se v obchodě nenachází, rozhodně to neznamená, že by automaticky zmizely i z vašeho iPhonu. Pokud z nějakého důvodu dojde ke smazání aplikace, kterou máte nainstalovanou z App Storu, tak na vašem zařízení může aplikace fungovat do té doby, dokud ji sami manuálně neodstraníte.
Co je to trojský kůň a co vlastně dělá?
Trojský kůň, který mnoho lidí označuje jako nejrozšířenější virus, je malware, který se snaží o falešné proklikávání reklam. Vzhledem k tomu, že výtěžek z reklam na internetových stránkách se vyplácí podle toho, kolik uživatelů na ni kliklo, tak se dá často považovat trojan za jakýsi prostředek nelegálního výdělku. Často trojan funguje tak, že při používání aplikace se na pozadí otevře určitá webová stránka, na které se poté simuluje klikání na reklamy. Mezitím, co vy používáte aplikaci, samozřejmě o ničem nevíte a vývojářům se plní kapsy penězi z reklam.
Tento typ trojského koně se podařilo najít konkrétně v 17 aplikacích v iOS App Storu a to i přesto, že veškeré aplikace Apple prověřuje sérií kontrol. Ty však nejsou bohužel zcela 100% a čas od času tímto pomyslným sítem závadné aplikace propadnou. Škodlivé aplikace s trojským koněm byly součástí aplikací různých kategorií – od fitness, přes produktivitu a GPS, až po různé utility a cestovatelské aplikace.
Kdo tohoto trojského koně vytvořil?
Wandera Threat Labs uvádí, že všechny aplikace pocházely od jednoho indického vývojáře, který nesl název AppAspect Technologies Pvt. Ltd. Ten měl údajně v App Storu dohromady 51 aplikací – tím to ale nekončí. Dalších 28 aplikací od tohoto vývojáře bylo nalezeno v Google Play Store. Nelze však ihned vinit samotného vývojáře, jelikož ten do aplikací škodlivý kód nahrát nemusel. Na vině může být klidně framework třetí strany. Škodlivý kód při používaní aplikace komunikoval se serverem C2, který byl již v minulosti používán ke stejným účelům na Androidu. Většina škodlivých aplikací byla odstraněna i z Google Play Store.
Jak se proti trojskému koni chránit?
Hned na začátek je nutné si uvědomit, že se malware může objevit prakticky v jakékoliv aplikaci, kterou si stáhnete – obzvláště, když je aplikace od méně známého vývojáře. I přesto, že každá aplikace prochází před umístěním do App Storu přísnou kontrolou, tak se přes kontrolu může ve vzácných případech dostat. Pokud jste si takovou aplikaci nainstalovali a máte pocit, že by mohla obsahovat malware či jinou hrozbu, zkontrolujte si, k jakým službám má aplikace přístup. Pokud si stáhnete aplikaci pro sledování vašeho fitness tréninku, tak je samozřejmě logické, že taková aplikace nebude vyžadovat například přístup k fotoaparátu. Pokud má tedy aplikace přístup k vícero službám, než potřebuje, může se jednat o první známku toho, že je něco špatně. Tyto předvolby můžete sledovat a upravovat v Nastavení -> Soukromí. Nicméně nejlepší věcí, kterou můžete v případě objevení aplikace obsahující malware udělat, je jí odstranit ze svého telefonu.
O jaké aplikace se jedná?
Nyní, když už víte vše potřebné, přichází řada na seznam všech 17 aplikací, které obsahovaly škodlivý kód. Všechny je naleznete níže:
- RTO Vehicle Information
- EMI Calculator & Loan Planner
- File Manager – Documents
- Smart GPS Speedometer
- CrickOne – Live Cricket Scores
- Daily Fitness – Yoga Poses
- FM Radio PRO – Internet Radio
- My Train Info – IRCTC & PNR
- Around Me Place Finder
- Easy Contacts Backup Manager
- Ramadan Times 2019 Pro
- Restaurant Finder – Find Food
- BMI Calculator PRO – BMR Calc
- Dual Accounts Pro
- Video Editor – Mute Video
- Islamic World PRO – Qibla
- Smart Video Compressor
Na závěr ještě jednou podotýkám, že většina těchto aplikací už byla z App Storu stažena. Jejich profil si tedy na App Storu už nezobrazíte.
Však to přece a appl není možné, vždyť je tak neskutečně bezpečný, toto přeci mají jen u androidu, iOS je božský a proto stojí takový prachy
Samotnej android je sledujici virus pro chudinu.
a apple je pro lidi co jsou chudina v mozku, protože tak drahej mobil co neumí nic navíc oproti levnějším androidům by si fakt koupil jen idiot, nebo člověk co tomu nerozumí.
No, takto: mam iphone xs, kupoval som ho mi minuly rok, menil som za iphone 6, cize som menil telefon (inak 6ka normalne fungovala, a predal somju) po 5 rokokoch. Sluzobny telefon som mal nejaku xperiu s androidom (nie nejaky lacny shit) a po roku sa nedal pouzivat, aky bol zaseknuty. Tak tu netreb blbosti. Momentalne mam aj samsung s9( tiez nie lacny telefon) a po roku je tiez znacne spomaleny. A to tam nemam takmer nic nainstalovane…..to nevravim o ekosysteme, nakolko pouzivam aj macbook, aj ipad……
No, takto: netrep tu blbosti. Mám S6, S8, mal som Note8, teraz mám Note10 a manželka ma S10 a čuduj sa svete nič sa neseká a nespomaľuje. Používam aj iPad Air 2 a ide krásne. Neviem prečo má stále potrebu sa zvážať do iného systému a dokonca klamať o ňom. Pochopil by som to, ak by ste boli vlastníci spoločnosti Apple a predávali ich výrobky, ale ste len vysokými cenami oholené ovce, ktoré sa bijú za značku ako futbaloví fanúšikovia. Veď je to choré.
To jste asi bohužel nepochopil celou filozofii apple. mám od apple vše, a je to nejlepší rozhodnutí pro práci jakou jsem mohl udělat.. a to jsem měl vždy PC a android, kompletně jsem přešel, a neřekl bych, že jsem někdo kdo tomu nerozumí :)
Placas hlouposti, nic se nezasekava, ani po dvou letech…..zaseknes to maximalne ty, protoze si instalujes, kazdou hloupost.
No a to je prave ono. Na iPhone si muzes instalovat kazdou hloupost a stejne ho nezasekas :)
Aha, tak všetky chyby v novom iOS 13, ktoré sa tu dávajú na vrub aplikáciám tretích strán, sú asi výmysel. Takže je to úplne rovnaké, neoptimalizované aplikácie dokážu seknúť každý systém. Zbytočne sa budeme klamať.
Chyby v ios 13 ? Ja sem si zadne nevsimnul. IPhone X .
Nebudu tim ale rikat ze tam nejsou, ale nikterak me neomezuji
Peter, dobrej stěr ovce:-)
Pro Petra, ne pro Petera – Petre, pokud si nezaznamenal v iOS 13 zadne chyby, tak si buď slepý, lzes, nechces je videt apod., a je jedno, zda je na svem XS údajně nemáš!
Jinymi slovy, tvrdis, ze si zadne nezaznamenal. Zaroven dodavas, ze netvrdis, ze tam žádné nejsou, ale nijak te neomezují.
To jsi tak hloupý, ze nevidis ten nonsens, ktery si ve svem komentáři vyplodil?!!
Pomohu ti – ty jsi zadne chyby nezaznamenal, ale nijak te neomezují!!!
Zamysli se nad sebou!!
Pro Pepeho -já mám taky XS Max a taky žádné problémy s iOS 13 nemám. Jo a ty poznámky pro Petra , že je slepý a nebo že lže si nech pro sebe a neurážej lidi ,které neznaš . Přečti si i jiné příspěvky a dozvíš se o hodně lidech co nemají problémy s iOS.
Nechápu, proč sem ti chytří lidé lezou mezi nás hlupáky a trousí tady svoje moudra. Pochopte, že máme android u zadele, nás nezajímá a tím pádem nás nezajímají ani vaše chytré názory. Huš huš!!!
Asi stejně nelez jinam ty a nemel ty hovadiny o neomylném applu a iOS. Je to jen modní vlna (proč jinak všichni kupují obaly takové, kde musí být vidět logo?!). Jinak z vlastní zkušenosti vím, že je iOS má hodně chyb. Druhá stránka věci je, že se je snaží Apple odstraňovat aktualizacemi, a proto je také již verze 13.3.1 za tak krátkou dobu. To co jiní kritizují u Microsoftu jako odfláknuté, je tady na druhou stranu bráno jako pozitivní, že se to Apple snaží řešit. Tak si vyberte, jak to je. Svět není jen černý nebo bílý. A lidi se hodnotí podle pruhů na botách nebo podle nakousnutého ovoce na telefonu?!
Pip