Nový virus VajraSpy útočí na Android OS, krade z něj zprávy, snímá displej, dělá fotky a nahrává hovory
Významně narušuje soukromí uživatelů, kterým nejenom extrahuje z telefonu citlivá data, ale dokonce i pořizuje aktuální fotografie a nahrává jejich hovory.
Internetových hrozeb přibývá každý měsíc nepředstavitelné množství, a mezi nimi i VajraSpy, která byla identifikována také v aplikacích na Google Play. Jedná se o velmi nebezpečný malware, který dokáže ze zařízení snadno extrahovat všechna důležitá data, což narušuje jak soukromí uživatele, tak zejména ohrožuje některé jeho účty.
VajraSpy je trojský kůň pro vzdálený přístup
V principu vlastně nejde o nic nového, takových virů existuje celá spousta; VajraSpy uděluje hackerovi přístup k zařízení (RAT), díky čemuž ho může vzdáleně ovládat. To zpravidla znamená, že na něj instaluje další software (například AdWare pro zobrazování reklam), ale stejně tak další nástroje, aby snáze prolomil zabezpečení jiných aplikací.
Konkrétně VajraSpy se zaměřuje na extrahování zpráv, kontaktů, polohy zařízení nebo souborů, ale může toho být více, uvádí JagranJosh, a PCrisk doplňuje, že rovněž dokáže nahrávat hovory, pořizovat fotografie, snímat dotyky displeje (a zachytit tak uživatelské jméno, e-mail, kód, heslo…). Vytvořen byl přitom k útokům na zařízení s Android OS.
A to způsobem, že jakmile si uživatel stáhne některou z infikovaných aplikací, vytvoří si v ní účet, k němuž musí navázat i své telefonní číslo. Aplikace přitom slouží k rozesílání zpráv, což také skutečně umožňují, ale vedle toho získávají přístup k již zmíněným datům. Ta mohou extrahovat de facto odkudkoliv, včetně WhatsAppu, Telegramu, Viberu atd.
Výjimkou je potom aplikace Rafaqat (celkový seznam je vypsaný níže), která se prezentuje jako zpravodajská a má oproti ostatním omezenější dopad, nicméně je stále škodlivá. Zda máte virus v zařízení zjistíte nejlépe pomocí schopného antiviru, indicií pak může být pomalejší chod, sekání až zamrzání, provádění nepovolených akcí, rychlé vybíjení baterie atd.
Aplikace, které obsahují virus VajraSpy
– GlowChat
– TikTalk
– Hello Chat
– Quick Chat
– MeetMe
– Rafaqat
– Wave Chat
– Nidus
– Yohoo Talk
– Chit Chat
– Let's Chat
– Privee Talk