Kyberbezpečnostní společnost ESET zveřejnila, jaké byly v říjnu dominantní hrozby pro české telefony s Androidem. Možná vás to překvapí, ale nejednalo se o aplikace, nýbrž o hry, a to nejrůznějších žánrů. Ty nejčastěji „přenášely“ adware Andreed a trojského koně Agent.FBE.
„Na základě posledních analýz můžeme říct, že Česko zaplavily cracknuté verze her, které obsahují různé typy kybernetických hrozeb. V tuto chvíli zcela vytlačily jiný malware, a to i bankovního trojského koně Cerberus. V říjnu se jednalo o širokou paletu různých herních žánrů. Adware Andreed se objevoval nejvíce ve hře se závodní tématikou Car Parking Multiplayer. Trojský kůň Agent.FBE se šířil v dobrodružných, bitevních i strategických hrách. Útočníci v jeho případě zneužili také verzi známé plošinovky – hry Geometry Dash. Ačkoli by se mohlo zdát, že tato stále se opakující strategie už nebude fungovat, opak je evidentně pravdou. Útočníci zcela jistě zkouší šířit i méně nebezpečný škodlivý kód prostřednictvím aplikací pro volný čas. Očekávají, že uživatelé všech věkových kategorií budou před koncem roku tuto zábavu vyhledávat,“ uvedl Martin Jirkal, vedoucí analytického týmu pražské pobočky společnosti ESET.
Tyto hrozby pak doplnila škodlivá aplikace FakeApp.AFZ, na kterou společnost ESET upozornila již v říjnu. Šířit se měla nejčastěji prostřednictvím falešné verze nástroje Super AI – Powered by ChatGPT. Ta může po otevření zaregistrovat netušícího uživatele do podvodu s investováním do kryptoměn. Pro uživatele může působit důvěryhodně, protože zneužívá jméno populárního AI chatbota.
„Ačkoli všechny říjnové hrozby pro platformu Android nepatří k těm nejzávažnějším typům škodlivých kódů, jako je například spyware nebo ransomware, i adware nebo trojské koně mohou představovat rizika pro naše finance a data. Mohou například provádět v zařízení změny, kterých si uživatelé na první pohled nevšimnou, nebo odkazovat na nebezpečné webové phishingové stránky. Útočníci škodlivé kódy zabalí do domnělých aplikací známých značek. Proto bych rád apeloval na uživatele, aby dbali na to, odkud si aplikace pro své chytré telefony stahují. Na jejich falešné a nebezpečné verze narazí především v neoficiálních obchodech třetích stran, které nabízejí hry ve výhodných balíčcích, zcela zdarma nebo ve verzích, které nikde jinde nejsou dostupné. Doporučil bych jim také, aby si o těchto rizicích promluvili se svými dětmi, které, pokud mají své první smartphony, patří také mezi cíle útočníků,“ varoval Jirkal.
Nejčastější kybernetické androidové hrozby v Česku za říjen 2024 podle ESETu:
- Android/Andreed trojan (17,19 %),
- Android/Agent.FBE trojan (5,57 %),
- Android/FakeApp.AFZ trojan (4,84 %),
- Android/TrojanSMS.FakeInst trojan (3,87 %),
- Android/TrojanDropper.Agent.MKV trojan (3,63 %),
- Android/Proxylib trojan (3,63 %),
- Android/Agent.FBG trojan (3,39 %),
- Android/Spy.Cerberus trojan (3,39 %),
- Android/TrojanDropper.Agent.HQS trojan (3,15 %),
- Android/TrojanDropper.Agent.GIH trojan (2,18 %).