Přehled hrozeb pro Android: Detekce adwaru vzrostly téměř dvojnásobně
V téměř polovině všech zachycených hrozeb pro platformu Android byl v květnu v České republice detekován trojský kůň Hiddad. Za jeho zhruba dvojnásobným nárůstem může podle bezpečnostních expertů stát nadcházející období letních prázdnin, během kterého jsou kybernetičtí útočníci každoročně více aktivní.
„Škodlivý kód Hiddad se v posledních měsících pravidelně střídá s adwarem Andreed v čele pravidelné statistiky. I u adwaru Andreed jsme přitom na začátku loňského léta pozorovali nárůst v počtu detekcí. Nyní se zdá, že se tento scénář bude opakovat i u trojského koně Hiddad, který na sebe opakovaně upozorňuje v Česku tím, že ke svému šíření využívá falešné hry, které se nápadně podobají velmi populární online hře Minecraft,“ řekl Martin Jirkal, vedoucí analytického týmu v pražské pobočce společnosti ESET.
„Nadcházející období letních prázdnin bývá pro útočníky každoročně lákavé. V létě obecně více relaxujeme a cestujeme a můžeme tak polevit ve své ostražitosti. Zároveň k celé řadě letních aktivit využíváme chytré telefony a aplikace – od již zmíněných online her dále třeba aplikace k vyhledávání ubytování, letenek nebo různé aplikace měřící naše sportovní výkony. Útočníci tak mají více příležitostí, jak nám škodlivý kód podstrčit právě v nějaké napodobenině aplikace, kterou si přitom můžeme sami a dobrovolně stáhnout,” dodal Jirkal.
Také v květnu se trojský kůň Hiddad ukrýval ve falešných verzích her Block Sun Earth nebo Block Crazy Robo World. V obou případech se jedná o hry, ve kterých hráči podobně jako ve hře Minecraft staví svět z různých dílů a kostek.
Kliknutím na reklamu uživatelé riskují
Adware Andreed, který po několik měsíců patřil k nejčastěji detekovaným škodlivým kódům na platformě Android v Česku, se v květnu objevil pouze v necelé desetině všech případů. Oba typy adwaru pak také doplnil trojský kůň Triada.
„Detekované škodlivé kódy na platformě Android řadíme mezi takzvaný adware. Jedná se o potenciálně škodlivý kód, který zobrazuje agresivní reklamu, velmi často například prostřednictvím velkého množství vyskakujících reklamních oken, která jdou jen obtížně zavřít. Sám adware většinou není nebezpečný jako jiný malware, uživatel se ale může kliknutím na reklamu dostat na celou řadu nebezpečných webových stránek a tam stáhnout do zařízení daleko škodlivější kódy, nebo se přihlásit k placeným službám,“ doplnil Jirkal.
Bezpečnostní specialisté v květnu objevili adware Andreed nejčastěji v domnělých modifikacích, které mají z online her odstranit reklamy.
Adware vpustíme do telefonu sami a dobrovolně
Adware patří v Česku mezi nejrozšířenější kybernetická rizika a za vyšším počtem jeho detekcí stojí pravděpodobně to, že ho uživatelé v porovnání s jinými škodlivými kódy vnímají jako méně nebezpečný a zkrátka nepovažují za nutné se před ním chránit.
„Pokud uživatelé zjistí, že jim v důsledku kliknutí na agresivní reklamní odkaz vznikla nějaká finanční škoda – zadají například své platební údaje na falešných webových stránkách nebo odsouhlasí přihlášení k nějaké placené službě – je pro ně velmi obtížné či téměř nemožné získat své peníze zpět. Vše totiž provedou sami a dobrovolně, a to již na samotném začátku, kdy stáhnou potenciálně škodlivý kód do zařízení,“ uzavřel Jirkal a dodal: „Na adware uživatelé narazí nejčastěji v neoficiálních obchodech třetích stran nebo na různých internetových úložištích. Velkým lákadlem jsou hry nebo jinak placené programy zdarma. Uživatelé by si ale měli vždy pamatovat, že takové aplikace se buď nebudou chovat tak, jak mají, nebo budou jako bonus obsahovat škodlivé kódy.“
Nejčastější kybernetické hrozby v České republice pro platformu Android za květen 2023:
- Android/Hiddad.BAQ trojan (49,94 %)
- Android/Andreed trojan (9,43 %)
- Android/Triada trojan (2,71 %)
- Android/TrojanDropper.Agent.GKW trojan (2,47 %)
- Android/TrojanDropper.Agent.KMZ trojan (1,73 %)
- Android/TrojanDropper.Agent.KEQ trojan (1,73 %)
- Android/TrojanDropper.Agent.GWO trojan (1,66 %)
- Android/Hiddad.AYF trojan (1,6 %)
- Android/Agent.ELP trojan (1,48 %)
- Android/Agent.ELC trojan (1,48 %)