Hrozby pro Android: Adware zůstává v Česku úspěšný

29. 3. 2023. (redaktor: František Doupal, zdroj: Eset)
Pravidelná statistika kybernetických hrozeb od společnosti ESET opět potvrdila převahu adwaru na platformě Android v Česku. Útočníci k jeho šíření nadále zneužívají populární hry a šíří ho prostřednictvím jejich různých verzí nebo modifikací – cílí tak na uživatele všech věkových kategorií včetně dětí.

Bezpečnostní specialisté ESETu i nadále detekují adware na platformě Android, a především pak jeho nejčastějšího zástupce v Česku, adware Andreed. V únoru ho po menší přestávce opět doplnil adware Hiddad. Adware je typem škodlivého kódu, který na zařízení uživatelů zobrazuje agresivní a nevyžádanou reklamu. Ačkoli není tak nebezpečný jako jiný malware, i adware může představovat vážnější riziko – může do zařízení stahovat další škodlivé kódy nebo sbírat údaje o chování uživatelů na internetu.

„Pro adware Andreed je typické, že ke svému šíření zneužívá různé verze více či méně známých mobilních her. Šíří se pak prostřednictvím jednoho obchodu třetí strany, to znamená mimo oficiálních obchod Google Play,“ uvedl Martin Jirkal, vedoucí analytického týmu v pražské pobočce společnosti ESET. „V minulých měsících jsme mohli vidět, jak Andreed ke svému šíření zneužíval například modifikované verze her Bridge Constructor nebo Tower Conquest, v únoru jsme ho nejčastěji viděli v modifikaci pro hru Back Wars.“

Herní modifikace či zkráceně mody mohou být legitimními aplikacemi, které slouží k různým herním vylepšením. Bezpečnostní experti proto nabádají uživatele, aby v případě, že chtějí herní modifikaci pro nějakou hru využít, vždy opatrně volili zdroj, odkud ji stahují. I legitimní aplikace, které mohou být zatím jen potenciálně nebezpečné, mohou šířit další adware, a v konečném důsledku i nebezpečnější malware.

Útočníci staví na popularitě Minecraftu

Adware Hiddad se v únoru opět vrátil na přední místa pravidelné statistiky škodlivých kódů pro platformu Android. Stejně jako v minulých kampaních se i tentokrát objevoval v několika verzích her napodobujících známou hru Minecraft.

„Zachycené verze her využívají úspěchu Minecraftu, kdy stejně jako v této hře mají hráči stavět svět z různých dílů a kostek. Mezi fanoušky mobilních her patří uživatelé všech věkových kategorií, a to i děti, mezi kterými je tato hra velmi populární. Právě nejmladší uživatelé si ale nemusí uvědomovat všechna rizika stahování her z neověřených obchodů s aplikacemi. Může za tím být i jednoduše snaha ušetřit kapesné, protože řada takto nabízených her může být na oficiálních místech zpoplatněna nebo nedostupná. A útočníci to moc dobře vědí,“ doplnil Jirkal.

Neškodné úpravy aplikací mohou v budoucnu sloužit malwaru

V únorové statistice se také objevil škodlivý kód Agent.ELP, a to v necelé desetině všech případů.

„Agent.ELP je druh útoku, kterému říkáme dodavatelský řetězec – nositelem hrozby je v takovém případě software třetí strany, který využívají další subjekty k provozování svých služeb či k vývoji dalších nástrojů. Z bližší analýzy vidíme, že nějaký vývojář nalezl zranitelnost v takzvaném repozitáři balíčků pro vývoj aplikací pro Android a podstrčil dalším vývojářům upravenou verzi populární knihovny. Tato upravená knihovna byla automaticky zahrnuta do nových verzí aplikací, které ji používaly, a to naprosto bez vědomí jejich vývojářů. V tuto chvíli nevidíme, že by modifikovaná knihovna sloužila k šíření malwaru, pouze informuje o tom, do kterých aplikací se dostala. Rozhodně se to ale může v budoucnu změnit. Již v tuto chvíli se minimálně jedná o narušení ochrany dat zákazníků daných aplikací,“ vysvětlil Jirkal.

I nejmladší fanoušci her potřebují znát internetové hrozby

Podle bezpečnostních expertů je adware v Česku rozšířený kvůli tomu, že není tolik invazivní jako jiné kybernetické hrozby a uživatelé před ním nejsou dostatečně obezřetní. I přesto by mu ale měli věnovat pozornost, a to s ohledem na bezpečnost svých dat a preventivně z důvodu rizika v podobě stažení dalšího malwaru.

„Internetová úložiště a neoficiální obchody s aplikacemi jsou pro uživatele atraktivní – mohou na nich sehnat populární hry zdarma nebo ve výhodných balících s dalšími programy. Často se nicméně nejedná o oficiální aplikace, ale o jejich různě upravené verze. Ty mohou po stažení v nějaké míře nebo zcela fungovat, ale jako bonus obsahují škodlivý kód. Pokud mají uživatelé děti ve věku, kdy už mají vlastní chytré telefony a hrají na nich hry, doporučoval bych vysvětlit jim rizika, na která mohou na internetu narazit,“ uzavřel Jirkal z ESETu.

Nejčastějším rizikům pro děti na internetu se věnuje také iniciativa Safer Kids Online, která má za cíl pomoci jejich rodičům zorientovat se v nástrahách digitálního světa.

Nejčastější kybernetické hrozby v ČR pro platformu Android za únor 2023:

  1. Android/Andreed trojan (18,41 %)
  2. Android/Hiddad.AYF trojan (9,61 %)
  3. Android/Agent.ELP trojan (8,27 %)
  4. Android/TrojanDropper.Agent.KMZ trojan (7,35 %)
  5. Android/TrojanDropper.Agent.GYQ trojan (3,76 %)
  6. Android/TrojanDropper.Agent.HQS trojan (2,68 %)
  7. Android/TrojanDropper.Agent.KEQ trojan (2,52 %)
  8. Android/Triada trojan (1,93 %)
  9. Android/Spy.Cerberus trojan (1,66 %)
  10. Android/TrojanDropper.Agent.GKW trojan (1,4 %)

Podobné články

Vliv bezpečnostních řešení na pojistné události v kyberbezpečnosti

4. 4. 2025. (redaktor: František Doupal, zdroj: Sophos)
Z průzkumu společnosti Sophos vyplývá, že hodnota pojistného plnění z kybernetického pojištění, které uplatňují organizace využívající služby MDR, je v průměru o 97,5 % nižší než u organizací, které se spoléhají pouze na ochranu koncových bodů. Čtěte více

Celosvětové výdaje na kybernetickou bezpečnost letos vzrostou o 12,2 %

27. 3. 2025. (redaktor: František Doupal, zdroj: IDC)
IDC očekává, že celosvětové výdaje na bezpečnost vzrostou v roce 2025 meziročně o 12,2 %. Rostoucí složitost a četnost kybernetických hrozeb - urychlená umělou inteligencí - nutí organizace přijímat pokročilejší obranná opatření. V důsledku toho se předpokládá, že výdaje na bezpečnost budou po období mezi lety 2023 až 2028 trvale růst až na 377 miliard dolarů. Čtěte více

Stabilní a odolný: Takový byl podle IDC vloni trh s bezpečnostními zařízeními

12. 3. 2025. (redaktor: František Doupal, zdroj: IDC)
Podle společnosti IDC byly celkové tržby na trhu s bezpečnostními zařízeními stabilní. Ve čtvrtém čtvrtletí roku 2024 trh vykázal 1,5% růst v tržbách a dosáhly 5,1 miliardy dolarů (meziroční nárůst 77 milionů dolarů). Z hlediska tržeb si vloni nejlépe vedl region EMEA s meziročním nárůstem o 12,4 %. Dodávky činily 1,2 milionu kusů (2,7% nárůst ve srovnání se stejným obdobím roku 2023). Čtěte více

Boris Hlinka (Synology): Partneři oceňují náš provázaný ekosystém

27. 11. 2024. (redaktor: František Doupal, zdroj: DCD Publishing)
S Borisem Hlinkou, produktovým manažerem společnosti Synology pro Českou republiku a Slovensko, jsme hovořili nejen o novinkách v portfoliu tohoto výrobce. Kromě samotných produktů jsme se zaměřili také na důležitost komplexního ekosystému, rostoucí roli modelu SaaS, význam doplňkových služeb nebo dnes všudypřítomnou umělou inteligenci. Čtěte více