V červnu adware ukrývala tamagotchi hra

Přehled hrozeb pro Android: Adware v červnu ukrývala hra Tamagotchi

Adware Andreed v červnu opět o něco posílil. Ukrýval se v nové verzi mobilní hry.
Lucie Mudráková
Total
0
Sdílení

Ačkoli se neřadí mezi vysoce nebezpečné škodlivé kódy, jako je například ransomware nebo spyware, i adware může sledovat naše chování na internetu a prostřednictvím velkého množství zobrazované reklamy nás přesměrovat na nebezpečné webové stránky se škodlivým či podvodným obsahem.

Mohlo by vás zajímat: Adware je kybernetickým rizikem stejně jako třeba malware určený ke špionáži. Co všechno musíme o adwaru vědět?
Adware: Jak si poradit s agresivní reklamou

Adware Andreed se v Česku každý měsíc šíří prostřednictvím jiných mobilních her. Na tyto aplikace nejčastěji narazíme v obchodech třetích stran a jedná se zpravidla o falešné a nelegitimní verze známých předloh, které jsou na těchto místech nabízeny za výhodných podmínek či zcela zdarma.

Hra může fungovat bez problémů, její součástí je ale adware. Ten pak může zobrazovat agresivní reklamu, zpomalovat chytrý telefon nebo stahovat další škodlivé kódy. V červnu bezpečnostní specialisté objevili adware Andreed nejčastěji ve verzi hry Flower Girls Tamagotchi Anime. Častými zdroji adwaru mohou být i verze her se závodní tématikou či strategické hry.

Co na to říkají kyberbezpečnostní odborníci?

„Uživatelé a uživatelky mohou být někdy v případě varování před adwarem lehkovážnější, protože ho nepovažují za vážnou kybernetickou hrozbu. Rozhodně by ale neměli podceňovat riziko stahování her mimo oficiální obchody s aplikacemi. Jak můžeme totiž vidět, falešné verze her útočníci využívají i v případě šíření bankovního malwaru. A ten již rozhodně nechcete mít ve svém zařízení,“ říká Martin Jirkal z ESETu.

Z Česka zatím nemizí ani bankovní malware

Již před několika měsíci se do Česka znovu vrátil bankovní trojský kůň Cerberus. Mezi detekcemi se objevil také v červnu. I tento malware útočníci šíří prostřednictvím různých verzí herních aplikací. V červnu to byla již dříve detekovaná hra Fast Car Driving – Street City nebo verze kulečníkové hry Pool Stars.

Bankovní malware i adware doplnil v červnu trojský kůň Agent.HQS, který se ve větším počtu detekcí objevil již letos v březnu. Stále se vydává především za pirátskou kopii aplikace MX Player. Šíří se v podobě tzv. dropperu, škodlivého kódu, který funguje jako obálka a škodlivý obsah tak skrytě doručí do cílového zařízení. Podle posledních zjištění bezpečnostních specialistů existuje možnost, že se šíří prostřednictvím sítě Telegram.

Přečtěte si také:
Dropper: Skrytý dárek v aplikaci

Čte naše SMS zprávy a zaznamenává stisky na klávesnici

Návrat bankovního malwaru do Česka a jeho několikaměsíční stabilní přítomnost svědčí podle bezpečnostních expertů o tom, že zvolené strategie útočníků jsou zatím úspěšné. Bankovní trojský kůň je rizikem především pro internetové bankovnictví, nikoli pro samotné bankovní aplikace. I ty by měli uživatelé stahovat ale výhradně z oficiálního obchodu Google Play.

Bankovní malware Cerberus má několik funkcionalit typických pro tento typ hrozby. V napadeném zařízení dokáže kontrolovat SMS zprávy a zaznamenávat stisky kláves na klávesnici. Sbírá informace o kontaktech, poloze, aplikacích a další údaje z chytrého telefonu.

S ohledem na to, že se jedná o již pokročilejší typ hrozby, bychom podle expertů měli využívat bezpečnostní software, který dokáže bankovní malware včas rozpoznat a funguje také jako včasná prevence před jeho různými variantami.

Nejčastější kybernetické hrozby v České republice pro platformu Android za červen 2024:

  1. Android/Andreed trojan (17,48 %)
  2. Android/Spy.Cerberus trojan (6,76 %)
  3. Android/TrojanDropper.Agent.HQS trojan (6,53 %)
  4. Android/Spy.Coe trojan (5,36 %)
  5. Android/Spy.SpinOk trojan (4,66 %)
  6. Android/Agent.CZB trojan (4,43 %)
  7. Android/TrojanSMS.Agent.DYW trojan (2,80 %)
  8. Android/Spy.Bahamut trojan (2,33 %)
  9. Android/Monitor.Traca application (2,10 %)
  10. Android/TrojanDropper.Agent.GKW trojan (1,86 %)

Uživatelé řešení ESET jsou před těmito hrozbami chráněni.

ESET HOME Security

Chrání před malwarem, keyloggery a dalšími typy digitálních hrozeb.

VYZKOUŠET

Novinky z magazínu Dvojklik.cz

Jednou měsíčně vám pošleme to nejbezpečnější čtení. Pohodlně. Do mailu.

Frekvence odesílání 1x měsíčně.
Snadné odhlášení jedním kliknutím.

Další informace o zpracování osobních údajů najdete v našich zásadách ochrany osobních údajů.

Mohlo by vás zajímat