Přehled hrozeb pro Android: Detekce adwaru vzrostly téměř dvojnásobně

23. 6. 2023. (redaktor: František Doupal, zdroj: Eset)
Na platformě Android v Česku je stále aktuálním rizikem adware, který se šíří prostřednictvím falešných verzí online her. Nejčastěji detekovaným škodlivým kódem byl v květnu adware Hiddad, na který uživatelé nejčastěji narazí ve hrách napodobujících populární hru Minecraft.

V téměř polovině všech zachycených hrozeb pro platformu Android byl v květnu v České republice detekován trojský kůň Hiddad. Za jeho zhruba dvojnásobným nárůstem může podle bezpečnostních expertů stát nadcházející období letních prázdnin, během kterého jsou kybernetičtí útočníci každoročně více aktivní.

„Škodlivý kód Hiddad se v posledních měsících pravidelně střídá s adwarem Andreed v čele pravidelné statistiky. I u adwaru Andreed jsme přitom na začátku loňského léta pozorovali nárůst v počtu detekcí. Nyní se zdá, že se tento scénář bude opakovat i u trojského koně Hiddad, který na sebe opakovaně upozorňuje v Česku tím, že ke svému šíření využívá falešné hry, které se nápadně podobají velmi populární online hře Minecraft,“ řekl Martin Jirkal, vedoucí analytického týmu v pražské pobočce společnosti ESET.

„Nadcházející období letních prázdnin bývá pro útočníky každoročně lákavé. V létě obecně více relaxujeme a cestujeme a můžeme tak polevit ve své ostražitosti. Zároveň k celé řadě letních aktivit využíváme chytré telefony a aplikace – od již zmíněných online her dále třeba aplikace k vyhledávání ubytování, letenek nebo různé aplikace měřící naše sportovní výkony. Útočníci tak mají více příležitostí, jak nám škodlivý kód podstrčit právě v nějaké napodobenině aplikace, kterou si přitom můžeme sami a dobrovolně stáhnout,” dodal Jirkal.

Také v květnu se trojský kůň Hiddad ukrýval ve falešných verzích her Block Sun Earth nebo Block Crazy Robo World. V obou případech se jedná o hry, ve kterých hráči podobně jako ve hře Minecraft staví svět z různých dílů a kostek.

Kliknutím na reklamu uživatelé riskují 

Adware Andreed, který po několik měsíců patřil k nejčastěji detekovaným škodlivým kódům na platformě Android v Česku, se v květnu objevil pouze v necelé desetině všech případů. Oba typy adwaru pak také doplnil trojský kůň Triada.

„Detekované škodlivé kódy na platformě Android řadíme mezi takzvaný adware. Jedná se o potenciálně škodlivý kód, který zobrazuje agresivní reklamu, velmi často například prostřednictvím velkého množství vyskakujících reklamních oken, která jdou jen obtížně zavřít. Sám adware většinou není nebezpečný jako jiný malware, uživatel se ale může kliknutím na reklamu dostat na celou řadu nebezpečných webových stránek a tam stáhnout do zařízení daleko škodlivější kódy, nebo se přihlásit k placeným službám,“ doplnil Jirkal.

Bezpečnostní specialisté v květnu objevili adware Andreed nejčastěji v domnělých modifikacích, které mají z online her odstranit reklamy.

Adware vpustíme do telefonu sami a dobrovolně 

Adware patří v Česku mezi nejrozšířenější kybernetická rizika a za vyšším počtem jeho detekcí stojí pravděpodobně to, že ho uživatelé v porovnání s jinými škodlivými kódy vnímají jako méně nebezpečný a zkrátka nepovažují za nutné se před ním chránit.

„Pokud uživatelé zjistí, že jim v důsledku kliknutí na agresivní reklamní odkaz vznikla nějaká finanční škoda – zadají například své platební údaje na falešných webových stránkách nebo odsouhlasí přihlášení k nějaké placené službě – je pro ně velmi obtížné či téměř nemožné získat své peníze zpět. Vše totiž provedou sami a dobrovolně, a to již na samotném začátku, kdy stáhnou potenciálně škodlivý kód do zařízení,“ uzavřel Jirkal a dodal: „Na adware uživatelé narazí nejčastěji v neoficiálních obchodech třetích stran nebo na různých internetových úložištích. Velkým lákadlem jsou hry nebo jinak placené programy zdarma. Uživatelé by si ale měli vždy pamatovat, že takové aplikace se buď nebudou chovat tak, jak mají, nebo budou jako bonus obsahovat škodlivé kódy.“ 

Nejčastější kybernetické hrozby v České republice pro platformu Android za květen 2023:

  1. Android/Hiddad.BAQ trojan (49,94 %)
  2. Android/Andreed trojan (9,43 %)
  3. Android/Triada trojan (2,71 %)
  4. Android/TrojanDropper.Agent.GKW trojan (2,47 %)
  5. Android/TrojanDropper.Agent.KMZ trojan (1,73 %)
  6. Android/TrojanDropper.Agent.KEQ trojan (1,73 %)
  7. Android/TrojanDropper.Agent.GWO trojan (1,66 %)
  8. Android/Hiddad.AYF trojan (1,6 %)
  9. Android/Agent.ELP trojan (1,48 %)
  10. Android/Agent.ELC trojan (1,48 %)

Podobné články

Google Find My Device umožní lokalizovat ztracenou elektroniku

10. 4. 2024. (redaktor: František Doupal, zdroj: Google)
Společnost Google spustila dlouho očekávanou funkci Find My Device, kterou poprvé ohlásila již na své loňské vývojářské konferenci. Technologie využívá sdílenou síť tvořenou miliardami zařízení se systémem Android a funkčně odpovídá možnostem podobných služeb společností Apple a Tile. Aktuálně je služba dostupná v USA a Kanadě, zbytek světa by měl brzy následovat. Čtěte více

Na chytré telefony se opět nejvíce zaměřil adware

1. 3. 2024. (redaktor: František Doupal, zdroj: Eset)
Nejčastěji detekovaným škodlivým kódem na platformě Android v Česku byl v lednu adware Andreed. Doplnily ho tentokrát trojské koně rodin Hiddad a Triada, které útočníci podobně jako adware šíří prostřednictvím falešných verzí oblíbených volnočasových aplikací. V lednu se mezi takovými aplikacemi objevila nejen populární hra, ale také fitness tracker nebo aplikace určená ke čtení z dlaně. Čtěte více

Jaké novinky přináší první vývojářská verze Androidu 15?

23. 2. 2024. (redaktor: František Doupal, zdroj: Google)
Google se chce v Androidu 15 zaměřit na funkce a vlastnosti, které pomůžou uživatelům zvýšit produktivitu a zároveň poskytnou nové možnosti při tvorbě multimédií, minimalizují dopad na baterii, zvýší výkon aplikací a posílí ochranu soukromí a zabezpečení. Čtěte více

Letos lze očekávat útoky za použití AI, růst hrozeb pro Android i pokračující útoky ransomwarem

10. 1. 2024. (redaktor: František Doupal, zdroj: Eset)
Bezpečnostní experti z českých poboček společnosti ESET komentují vývoj hrozeb ve druhé polovině roku 2023 a nabízejí výhled v aktuálních kyberbezpečnostních tématech pro následující měsíce roku 2024. Čtěte více