Nejvážnější dubnovou hrozbou byl Agent.BPO. Jeho detekce od počátku roku narůstají. V uživatelském prostředí českých telefonů zobrazuje především reklamu. Dokáže ovšem ovládat i aplikace pro prohlížení internetu, modifikovat URL adresy či instalovat další malware, což dává útočníkovi více možností na škodlivém kódu vydělat.
Adware ohrožuje uživatele nepřímo. Reklamní inzeráty často odkazují na stažení infikovaných doplňků či aplikací nebo na podvodné stránky.
Tento malware je typický prvky, které ho chrání před detekcí. Agent.BPO se v systému telefonu skryje jako komponenta uživatelského rozhraní. Pro uživatele je prakticky neodhalitelný.
Podobně sofistikovaně se detekci vyhýbá i druhá nejčastější hrozba Agent.ASH, který šíří malware Triada. Agent.ASH se instaloval jako nástroj na nastavení systému, nebo jako e-mailový klient.
V první trojici zůstává i zástupce nejrozšířenější rodiny malware pro platformu Android a to Hiddad.VH. Tento adware je zákeřný především svou schopností zobrazovat reklamu skrytým způsobem. Uživatel tak má jen malou šanci odhalit zdroj reklamy a zbavit se jí.
Mobilní malware šíří neoficiální aplikace
Nejčastější hrozby – Agent.BPO a Agent.ASH – detekujeme především ve střední a východní Evropě. V těchto zemích jsou totiž populární fóra s různými aplikacemi zdarma. Zpravidla jsou to upravené aplikace, u kterých není nutné platit za vyšší funkce, nebo obsahují kód pro podvádění v hrách.
Na neoficiálním zdroji aplikací platí, že sleva není nikdy zadarmo.
Útočníci do upravených aplikací přidávají i části svého škodlivého kódu. Bez kvalitního bezpečnostního softwaru nemá uživatel možnost zjistit, co všechno se v takové aplikaci skrývá. Bezpečnostní software pomůže také, pokud máte pocit, že na telefonu vidíte příliš reklamy, nebo něco jiného nefunguje, jak má.