Eset: Nový trojský kůň v Androidu odcizí citlivé údaje přímo z bankovní aplikace

27. 4. 2022
Doba čtení: 1 minuta

Sdílet

 Autor: © moggara12 - Fotolia.com
Největšími hrozbami pro platformu Android zůstávají v Česku bankovní trojské koně. Rizikem jsou také droppery, které se vydávají za známé aplikace a nástroje.

Společnost Eset ve své pravidelné zprávě uvádí, že nejčastějším škodlivým kódem pro platformu Android v Česku byl v březnu dropper Agent.IEG. Bankovní trojský kůň Cerberus pak oproti únoru výrazně utlumil svou aktivitu.

Trojský kůň Cerberus, který s nestandardní převahou silně dominoval statistikám minulý měsíc, se v březnu objevil pouze v desetině detekovaných případů,“ popisuje Martin Jirkal, vedoucí analytického týmu v pražské pobočce společnosti Esetu.

Vše podle něj zatím nasvědčuje tomu, že v dlouhodobém výhledu je nutné se připravit na nové útočné kampaně. Bankovní malware Cerberus se v březnu šířil nejčastěji prostřednictvím dropperu Agent.FAL.

Podle bezpečnostních expertů Esetu se jedná o variantu škodlivého kódu, která vznikla teprve minulý měsíc. Do současnosti zatím zvýšil svou aktivitu o 16 %.

Španělský trojský kůň se v březnu objevil i v Česku

Bankovní trojský kůň Banker.AQN se v březnu šířil prostřednictvím dropperu Agent.IYY. „Ačkoli se malware Banker.AQN objevil v Česku již závěrem loňského roku, jeho aktuální detekce narostla téměř šestinásobně,“ upozorňuje Jirkal.

Pokud Banker.AQN napadne zařízení, umí odcizit nejen informace, jako jsou kontakty, informace o hovorech a SMS, dělat screenshoty či sledovat polohu, ale dokáže také odcizit přihlašovací údaje nebo čísla kreditních karet přímo v bankovní aplikaci,“ dodává.

Bezpečnostní experti tak nabádají uživatele, aby si k přístupu do svého internetového bankovnictví na zařízeních s operačním systémem Android vždy stahovali pouze oficiální bankovní aplikaci od svého poskytovatele bankovních služeb.

Nejčastější kybernetické hrozby v České republice pro platformu Android za březen 2022:

1. Android/TrojanDropper.Agent.IEG trojan (14,45 %)

2. Android/Spy.Cerberus trojan (10,40 %)

3. Android/Spy.Banker.AQN trojan (7,01 %)

4. Android/Andreed trojan (5,02 %)

5. Android/GriftHorse trojan (4,50 %)

6. Android/TrojanDropper.Agent.GUB trojan (4,34 %)

7. Android/TrojanDropper.Agent.DIL trojan (1,90 %)

8. Android/TrojanDropper.Agent.JDL trojan (1,87 %)

9. Android/TrojanDropper.Agent.GMK trojan (1,85 %)

bitcoin_skoleni

10. Android/TrojanDropper.Agent.GOF trojan (1,69 %)

Zdroj: Eset

Čtěte dále

Canalys: Příprava na AI je v plném proudu, investice do cloudové infrastruktury vystřelily o 21 %
Canalys: Příprava na AI je v plném proudu, investice do cloudové infrastruktury vystřelily o 21 %
HPE ocenilo partnery roku 2024, nejlepším distributorem je DNS
HPE ocenilo partnery roku 2024, nejlepším distributorem je DNS
ComSource: Čtyři z pěti organizací kritické infrastruktury čelily phishingu
ComSource: Čtyři z pěti organizací kritické infrastruktury čelily phishingu
IDC: Dodávky průmyslových tiskáren stagnují, výkonnost segmentů se ale liší
IDC: Dodávky průmyslových tiskáren stagnují, výkonnost segmentů se ale liší
Arrow Electronics v EMEA spouští Cloud Amplification Program
Arrow Electronics v EMEA spouští Cloud Amplification Program
Coffee break: Když Wi-Fi potřebuje překonávat i kovové zdi
Coffee break: Když Wi-Fi potřebuje překonávat i kovové zdi