Eset: Adware zůstává v Česku úspěšný, cílí také na děti

28. 3. 2023
Doba čtení: 2 minuty

Sdílet

 Autor: Adobe Stock
Zdrojem androidího adwaru zůstávají mobilní hry a modifikace pro jejich vylepšení. Experti doporučují především nestahovat aplikace a hry z neoficiálních zdrojů.

Společnost Eset ve své pravidelné statistice kybernetických hrozeb pro platformu Android uvádí, že únor v České republice opět potvrdil převahu adwaru. Útočníci k jeho šíření nadále zneužívají populární hry a šíří ho prostřednictvím jejich různých verzí nebo jejich modifikací.

Nejčastějším zástupcem je podle odborníků adware Andreed. V únoru ho po menší přestávce opět doplnil adware Hiddad. „Pro adware Andreed je typické, že ke svému šíření zneužívá různé verze více či méně známých mobilních her,“ popisuje Martin Jirkal, vedoucí analytického týmu v pražské pobočce Esetu.

V minulých měsících jsme mohli vidět, jak Andreed ke svému šíření zneužíval například modifikované verze her Bridge Constructor nebo Tower Conquest, v únoru jsme ho nejčastěji viděli v modifikaci pro hru Back Wars,“ dodává.

Útočníci staví na popularitě Minecraftu

Eset dále uvádí, že adware Hiddad se v únoru opět vrátil na přední místa pravidelné statistiky škodlivých kódů pro platformu Android. Stejně jako v minulých kampaních se i tentokrát objevoval v několika verzích her napodobujících známou hru Minecraft.

Mezi fanoušky mobilních her patří uživatelé všech věkových kategorií, a to i děti, mezi kterými je tato hra velmi populární. Právě nejmladší uživatelé si ale nemusí uvědomovat všechna rizika stahování her z neověřených obchodů s aplikacemi,“ upozorňuje Jirkal.

V únorové statistice se také objevil škodlivý kód Agent.ELP, a to v necelé desetině všech případů. Eset tomuto druhu útoku říká dodavatelský řetězec – nositelem hrozby je v takovém případě software třetí strany, který využívají další subjekty k provozování svých služeb či k vývoji dalších nástrojů.

Z bližší analýzy vidíme, že nějaký vývojář nalezl zranitelnost v takzvaném repozitáři balíčků pro vývoj aplikací pro Android a podstrčil dalším vývojářům upravenou verzi populární knihovny. Tato upravená knihovna byla automaticky zahrnuta do nových verzí aplikací, které ji používaly, a to naprosto bez vědomí jejich vývojářů,“ říká Jirkal.

V tuto chvíli nevidíme, že by modifikovaná knihovna sloužila k šíření malwaru, pouze informuje o tom, do kterých aplikací se dostala. Rozhodně se to ale může v budoucnu změnit. Již v tuto chvíli se minimálně jedná o narušení ochrany dat zákazníků daných aplikací,“ upřesňuje.

Nejčastější kybernetické hrozby v České republice pro platformu Android za únor 2023:

1. Android/Andreed trojan (18,41 %)

2. Android/Hiddad.AYF trojan (9,61 %)

3. Android/Agent.ELP trojan (8,27 %)

4. Android/TrojanDropper.Agent.KMZ trojan (7,35 %)

5. Android/TrojanDropper.Agent.GYQ trojan (3,76 %)

6. Android/TrojanDropper.Agent.HQS trojan (2,68 %)

7. Android/TrojanDropper.Agent.KEQ trojan (2,52 %)

8. Android/Triada trojan (1,93 %)

9. Android/Spy.Cerberus trojan (1,66 %)

bitcoin školení listopad 24

10. Android/TrojanDropper.Agent.GKW trojan (1,40 %)

Zdroj: Eset

Čtěte dále

AT Computers je IDG Distributorem roku společnosti Lenovo
AT Computers je IDG Distributorem roku společnosti Lenovo
ComSource: Čtvrtinu dat nahraných z mobilu na internet tvoří obsah pro sociální sítě
ComSource: Čtvrtinu dat nahraných z mobilu na internet tvoří obsah pro sociální sítě
Gartner: Šťastné a veselé, výdaje na IT příští rok vzrostou bezmála o desetinu
Gartner: Šťastné a veselé, výdaje na IT příští rok vzrostou bezmála o desetinu
Arrow Electronics je AWS Rising Star Distributor Partner roku v regionu EMEA
Arrow Electronics je AWS Rising Star Distributor Partner roku v regionu EMEA
Fortinet: V roce 2025 se připravte na větší a odvážnější útoky
Fortinet: V roce 2025 se připravte na větší a odvážnější útoky
Vivolink představí svoje ProAV a systémová řešení na veletrhu ISE 2025 v Barceloně
Vivolink představí svoje ProAV a systémová řešení na veletrhu ISE 2025 v Barceloně