V posledních týdnech se Českem začal masivně šířit spyware Spy.SpinOk, který útočí na zařízení s operačním systémem Android, tedy především chytré telefony a počítačové tablety. I když ještě předminulý měsíc o něm prakticky nikdo nevěděl, aktuálně stojí již za každým pátým zachyceným útokem. V nejnovějších statistikách má podíl 19,47 %.

Spy.SpinOk se šíří jako doplněk pro vývojáře. Jde o plnohodnotný spyware – jeho úkolem je například získávat informace o souborech v zařízení oběti a odesílat je útočníkům, dokáže ale také kopírovat dočasný obsah ve schránce zařízení nebo ho nahradit. Spy.SpinOk je softwarový modul s funkcemi spywaru, který dokáže shromažďovat informace o souborech v napadeném zařízení a následně je odesílat útočníkům. Objevil se v celé řadě aplikací, například těch určených k úpravě videí. Špionáž na napadeném zařízení je tedy hlavním úkolem tohoto malwaru. Útočníci mohou vývojářům aplikací nabízet tento modul jako marketingový doplněk, takzvaný Software Development Kit, SDK. V aplikacích se pak takový doplněk projevuje jako nějaká minihra nebo losování o ceny. Útočníci mohou prostřednictvím malwaru Spy.SpinOk získávat informace o souborech v zařízení i zkopírovat či nahradit dočasný obsah uložený ve schránce zařízení. Aplikace, které obsahují tento škodlivý doplněk, mohou být mezi uživateli rozšířeny ve velkém, protože sami vývojáři si nemusí být škodlivostí doplňku, který použili, vědomi.

Jedinou hrozbou, která cílila na zařízení s Androidem v červnu častěji než Spy.SpinOk, byl škodlivý kód Hiddad. Tento trojský kůň se objevuje ve virových statistikách již delší dobu, aktuálně jeho podíl mezi ostatními hrozbami činí 22,19 %.

A co vy, máte  na svých chytrých telefonech nainstalovaný kvalitní bezpečnostní software, který dokáže spyware včas rozpoznat?

IT správa Ostrava