Přehled hrozeb pro Android: Detekce adwaru vzrostly téměř dvojnásobně

23. 6. 2023. (redaktor: František Doupal, zdroj: Eset)
Na platformě Android v Česku je stále aktuálním rizikem adware, který se šíří prostřednictvím falešných verzí online her. Nejčastěji detekovaným škodlivým kódem byl v květnu adware Hiddad, na který uživatelé nejčastěji narazí ve hrách napodobujících populární hru Minecraft.

V téměř polovině všech zachycených hrozeb pro platformu Android byl v květnu v České republice detekován trojský kůň Hiddad. Za jeho zhruba dvojnásobným nárůstem může podle bezpečnostních expertů stát nadcházející období letních prázdnin, během kterého jsou kybernetičtí útočníci každoročně více aktivní.

„Škodlivý kód Hiddad se v posledních měsících pravidelně střídá s adwarem Andreed v čele pravidelné statistiky. I u adwaru Andreed jsme přitom na začátku loňského léta pozorovali nárůst v počtu detekcí. Nyní se zdá, že se tento scénář bude opakovat i u trojského koně Hiddad, který na sebe opakovaně upozorňuje v Česku tím, že ke svému šíření využívá falešné hry, které se nápadně podobají velmi populární online hře Minecraft,“ řekl Martin Jirkal, vedoucí analytického týmu v pražské pobočce společnosti ESET.

„Nadcházející období letních prázdnin bývá pro útočníky každoročně lákavé. V létě obecně více relaxujeme a cestujeme a můžeme tak polevit ve své ostražitosti. Zároveň k celé řadě letních aktivit využíváme chytré telefony a aplikace – od již zmíněných online her dále třeba aplikace k vyhledávání ubytování, letenek nebo různé aplikace měřící naše sportovní výkony. Útočníci tak mají více příležitostí, jak nám škodlivý kód podstrčit právě v nějaké napodobenině aplikace, kterou si přitom můžeme sami a dobrovolně stáhnout,” dodal Jirkal.

Také v květnu se trojský kůň Hiddad ukrýval ve falešných verzích her Block Sun Earth nebo Block Crazy Robo World. V obou případech se jedná o hry, ve kterých hráči podobně jako ve hře Minecraft staví svět z různých dílů a kostek.

Kliknutím na reklamu uživatelé riskují 

Adware Andreed, který po několik měsíců patřil k nejčastěji detekovaným škodlivým kódům na platformě Android v Česku, se v květnu objevil pouze v necelé desetině všech případů. Oba typy adwaru pak také doplnil trojský kůň Triada.

„Detekované škodlivé kódy na platformě Android řadíme mezi takzvaný adware. Jedná se o potenciálně škodlivý kód, který zobrazuje agresivní reklamu, velmi často například prostřednictvím velkého množství vyskakujících reklamních oken, která jdou jen obtížně zavřít. Sám adware většinou není nebezpečný jako jiný malware, uživatel se ale může kliknutím na reklamu dostat na celou řadu nebezpečných webových stránek a tam stáhnout do zařízení daleko škodlivější kódy, nebo se přihlásit k placeným službám,“ doplnil Jirkal.

Bezpečnostní specialisté v květnu objevili adware Andreed nejčastěji v domnělých modifikacích, které mají z online her odstranit reklamy.

Adware vpustíme do telefonu sami a dobrovolně 

Adware patří v Česku mezi nejrozšířenější kybernetická rizika a za vyšším počtem jeho detekcí stojí pravděpodobně to, že ho uživatelé v porovnání s jinými škodlivými kódy vnímají jako méně nebezpečný a zkrátka nepovažují za nutné se před ním chránit.

„Pokud uživatelé zjistí, že jim v důsledku kliknutí na agresivní reklamní odkaz vznikla nějaká finanční škoda – zadají například své platební údaje na falešných webových stránkách nebo odsouhlasí přihlášení k nějaké placené službě – je pro ně velmi obtížné či téměř nemožné získat své peníze zpět. Vše totiž provedou sami a dobrovolně, a to již na samotném začátku, kdy stáhnou potenciálně škodlivý kód do zařízení,“ uzavřel Jirkal a dodal: „Na adware uživatelé narazí nejčastěji v neoficiálních obchodech třetích stran nebo na různých internetových úložištích. Velkým lákadlem jsou hry nebo jinak placené programy zdarma. Uživatelé by si ale měli vždy pamatovat, že takové aplikace se buď nebudou chovat tak, jak mají, nebo budou jako bonus obsahovat škodlivé kódy.“ 

Nejčastější kybernetické hrozby v České republice pro platformu Android za květen 2023:

  1. Android/Hiddad.BAQ trojan (49,94 %)
  2. Android/Andreed trojan (9,43 %)
  3. Android/Triada trojan (2,71 %)
  4. Android/TrojanDropper.Agent.GKW trojan (2,47 %)
  5. Android/TrojanDropper.Agent.KMZ trojan (1,73 %)
  6. Android/TrojanDropper.Agent.KEQ trojan (1,73 %)
  7. Android/TrojanDropper.Agent.GWO trojan (1,66 %)
  8. Android/Hiddad.AYF trojan (1,6 %)
  9. Android/Agent.ELP trojan (1,48 %)
  10. Android/Agent.ELC trojan (1,48 %)

Podobné články

Android 15 přichází do rodiny smartphonů Motorola Edge

23. 1. 2025. (redaktor: František Doupal, zdroj: Motorola)
Společnost Motorola vydala Android 15 pro tři prémiové modely řady Edge (Edge 50 Ultra, Edge 50 Neo a Edge 50 Pro). Majitelé těchto zařízení tak již mohou využívat všechny novinky aktualizace a také se spolehnout na zvýšenou úroveň zabezpečení. Čtěte více
Prototyp brýlí společnosti Samsung

Google představil Android XR pro rozšířenou a virtuální realitu

17. 12. 2024. (redaktor: František Doupal, zdroj: Google)
Google ve spolupráci se společnostmi Samsung a Qualcomm představil platformu Android XR pro náhlavní soupravy a brýle pracující s rozšířenou a virtuální realitou. Díky pokroku v oblasti umělé inteligence (Android XR bude nativně podporovat asistenta Gemini) hodlá Google přinést opět o něco přirozenější interakci s mobilními telefony, tablety a další elektronikou. Čtěte více

realme představilo prémiový model GT 7 Pro s čipsetem Snapdragon 8 Elite

13. 12. 2024. (redaktor: František Doupal, zdroj: DCD Publishing a realme)
Společnost realme uvedla na trh dlouho očekávaný smartphone realme GT 7 Pro. Jako první smartphone na českém trhu s čipsetem Snapdragon 8 Elite nastavuje nový standard ve výkonu, fotografování, displeji, baterii, AI technologii a designu. Čtěte více

Rozhraní Samsung One UI 7 přináší novinky v AI, bezpečnosti, transparentnosti i možnostech ovládání

11. 12. 2024. (redaktor: František Doupal, zdroj: Samsung)
Společnost Samsung představila betaverzi uživatelského rozhraní One UI 7 a mimo jiné tak nabídla první pohled na výrazně vylepšené bezpečnostní nástroje. Uživatelé se také můžou těšit na jedinečné funkce umělé inteligence, zjednodušené ovládání a pohled na to, jak budou vypadat budoucí ekosystémy s větším podílem AI. Čtěte více