Přehled hrozeb pro Android: Útočníci se připravují na letní sezónu, detekce adwaru vzrostly téměř dvojnásobně

Další článek

Praha, 19. června 2023 – Na platformě Android v Česku je stále aktuálním rizikem adware, který se šíří prostřednictvím falešných verzí online her. Nejčastěji detekovaným škodlivým kódem byl v květnu adware Hiddad, na který uživatelé nejčastěji narazí ve hrách napodobujících populární hru Minecraft. Vyplývá to z pravidelné statistiky kybernetických hrozeb od společnosti ESET. Počet detekcí adwaru Hiddad vzrostl v květnu téměř dvojnásobně, přičemž příčinou tohoto vývoje může být nadcházející období letních měsíců spojených s prázdninami a dovolenými. Bezpečnostní specialisté tak doporučují, aby uživatelé věnovali pozornost svým aktivitám na internetu a nestahovali aplikace a hry z neověřených zdrojů, jako jsou obchody třetích stran a internetová úložiště.

V téměř polovině všech zachycených hrozeb pro platformu Android byl v květnu v České republice detekován trojský kůň Hiddad. Za jeho zhruba dvojnásobným nárůstem může podle bezpečnostních expertů stát nadcházející období letních prázdnin, během kterého jsou kybernetičtí útočníci každoročně více aktivní.

„Škodlivý kód Hiddad se v posledních měsících pravidelně střídá s adwarem Andreed v čele pravidelné statistiky. I u adwaru Andreed jsme přitom na začátku loňského léta pozorovali nárůst v počtu detekcí. Nyní se zdá, že se tento scénář bude opakovat i u trojského koně Hiddad, který na sebe opakovaně upozorňuje v Česku tím, že ke svému šíření využívá falešné hry, které se nápadně podobají velmi populární online hře Minecraft,“ říká Martin Jirkal, vedoucí analytického týmu v pražské pobočce společnosti ESET.

„Nadcházející období letních prázdnin bývá pro útočníky každoročně lákavé. V létě obecně více relaxujeme a cestujeme a můžeme tak polevit ve své ostražitosti. Zároveň k celé řadě letních aktivit využíváme chytré telefony a aplikace – od již zmíněných online her dále třeba aplikace k vyhledávání ubytování, letenek nebo různé aplikace měřící naše sportovní výkony. Útočníci tak mají více příležitostí, jak nám škodlivý kód podstrčit právě v nějaké napodobenině aplikace, kterou si přitom můžeme sami a dobrovolně stáhnout,” dodává Jirkal.

Také v květnu se trojský kůň Hiddad ukrýval ve falešných verzích her Block Sun Earth nebo Block Crazy Robo World. V obou případech se jedná o hry, ve kterých hráči podobně jako ve hře Minecraft staví svět z různých dílů a kostek.

Kliknutím na reklamu uživatelé riskují 

Adware Andreed, který po několik měsíců patřil k nejčastěji detekovaným škodlivým kódům na platformě Android v Česku, se v květnu objevil pouze v necelé desetině všech případů. Oba typy adwaru pak také doplnil trojský kůň Triada.

„Detekované škodlivé kódy na platformě Android řadíme mezi takzvaný adware. Jedná se o potenciálně škodlivý kód, který zobrazuje agresivní reklamu, velmi často například prostřednictvím velkého množství vyskakujících reklamních oken, která jdou jen obtížně zavřít. Sám adware většinou není nebezpečný jako jiný malware, uživatel se ale může kliknutím na reklamu dostat na celou řadu nebezpečných webových stránek a tam stáhnout do zařízení daleko škodlivější kódy, nebo se přihlásit k placeným službám,“ doplňuje Jirkal.

Bezpečnostní specialisté v květnu objevili adware Andreed nejčastěji v domnělých modifikacích, které mají z online her odstranit reklamy.

Adware vpustíme do telefonu sami a dobrovolně 

Adware patří v Česku mezi nejrozšířenější kybernetická rizika a za vyšším počtem jeho detekcí stojí pravděpodobně to, že ho uživatelé v porovnání s jinými škodlivými kódy vnímají jako méně nebezpečný a zkrátka nepovažují za nutné se před ním chránit.

„Pokud uživatelé zjistí, že jim v důsledku kliknutí na agresivní reklamní odkaz vznikla nějaká finanční škoda – zadají například své platební údaje na falešných webových stránkách nebo odsouhlasí přihlášení k nějaké placené službě – je pro ně velmi obtížné či téměř nemožné získat své peníze zpět. Vše totiž provedou sami a dobrovolně, a to již na samotném začátku, kdy stáhnou potenciálně škodlivý kód do zařízení,“ říká Jirkal a dodává: „Na adware uživatelé narazí nejčastěji v neoficiálních obchodech třetích stran nebo na různých internetových úložištích. Velkým lákadlem jsou hry nebo jinak placené programy zdarma. Uživatelé by si ale měli vždy pamatovat, že takové aplikace se buď nebudou chovat tak, jak mají, nebo budou jako bonus obsahovat škodlivé kódy.“

Před adwarem a stejně tak před potenciálně nechtěnými aplikacemi (PUA) a nebezpečnými webovými stránkami uživatele spolehlivě ochrání kvalitní bezpečnostní software.

Nejčastější kybernetické hrozby v České republice pro platformu Android za květen 2023:

  1. Android/Hiddad.BAQ trojan (49,94 %)
  2. Android/Andreed trojan (9,43 %)
  3. Android/Triada trojan (2,71 %)
  4. Android/TrojanDropper.Agent.GKW trojan (2,47 %)
  5. Android/TrojanDropper.Agent.KMZ trojan (1,73 %)
  6. Android/TrojanDropper.Agent.KEQ trojan (1,73 %)
  7. Android/TrojanDropper.Agent.GWO trojan (1,66 %)
  8. Android/Hiddad.AYF trojan (1,60 %)
  9. Android/Agent.ELP trojan (1,48 %)
  10. Android/Agent.ELC trojan (1,48 %)

Uživatelé produktů ESET jsou před těmito hrozbami chráněni.

O společnosti ESET

Společnost ESET již od roku 1987 vyvíjí bezpečnostní software pro domácí i firemní uživatele. Drží rekordní počet ocenění a díky jejím technologiím může více než miliarda uživatelů bezpečně objevovat možnosti internetu. Široké portfolio produktů ESET pokrývá všechny populární platformy, včetně mobilních, a poskytuje neustálou proaktivní ochranu při minimálních systémových nárocích.

ESET dlouhodobě investuje do vývoje. Jen v České republice nalezneme tři vývojová centra, a to v Praze, Jablonci nad Nisou a Brně. Společnost ESET má lokální zastoupení v Praze, celosvětovou centrálu v Bratislavě a disponuje rozsáhlou sítí partnerů ve více než 200 zemích světa.

 

Kontakt pro média:

Ondřej Šafář
Manažer PR a komunikace
ESET software spol. s r.o.
tel: +420 776 234 218
ondrej.safar@eset.cz 

Lucie Mudráková
Specialistka PR a komunikace
ESET software spol. s r.o.
tel: +420 702 206 705
lucie.mudrakova@eset.cz