Albiriox je nebezpečný Android RAT: ovládne telefon a vybílí účty
Bezpečnostní experti varují před trojanem Albiriox pro Android. Zneužívá Zpřístupnění, skryje aktivity a krade peníze z bankovních i krypto aplikací.
Bezpečnostní experti varují před trojanem Albiriox pro Android. Zneužívá Zpřístupnění, skryje aktivity a krade peníze z bankovních i krypto aplikací.
© RusPhotoBank
Bezpečnostní specialisté odhalili nový trojan pro Android s názvem Albiriox, který dokáže převzít kontrolu nad zařízením a odčerpávat peníze přes bankovní a kryptoměnové aplikace. Podle výzkumníků z Cleafy patří do rodiny RAT (Remote Access Trojan): jakmile se dostane do telefonu, umí se k němu vzdáleně připojit a provádět finanční operace bez souhlasu majitele.
Albiriox je obzvlášť nebezpečný tím, že se nespokojí s krádeží hesel či jednorázových kódů. Své kroky maskuje černými obrazovkami a zneužívá funkce Zpřístupnění (Accessibility), takže uživatel netuší, že na pozadí probíhá přihlašování i potvrzování plateb. V praxi to znamená přímé riziko neoprávněných výběrů, zatímco pro uživatele vše vypadá normálně — kombinace, která zneklidňuje už jen svou nenápadností.
Malware se šíří prostřednictvím škodlivých APK souborů maskovaných za legitimní aplikace. Scénář často začíná falešnými akcemi a lákavými „nabídkami“, po nichž je cíl přemluven, aby si nainstaloval soubor zaslaný přes komunikátor. Jako distribuční kanály slouží WhatsApp a Telegram, kde lidé dostávají „aplikaci“ či „aktualizaci“, která s sebou trojana přinese.
Obrana je přitom jednoduchá a účinná: instalovat aplikace pouze z oficiálního obchodu, vyhýbat se APK z e‑mailů, messengerů a pochybných webů a pečlivě kontrolovat oprávnění — zvlášť ta spojená se Zpřístupněním. I když se škodlivé aplikace občas prosmýknou do Google Play, kontrolní mechanismy oficiálního obchodu jsou výrazně přísnější a pravděpodobnost rychlého stažení problematického titulu je vyšší.
S tím, jak podobných útoků přibývá, Google dál zpřísňuje pravidla pro sideloading pomocí dodatečných omezení a varování; instalace APK ale úplně vypínat neplánuje. Pro většinu uživatelů tak stále platí jednoduché pravidlo: čím méně instalací z neznámých zdrojů, tím menší šance, že z účtu jednoho dne zmizí peníze.