V Česku se škodlivý kód pro Android ukrývá ve falešných mobilních hrách

Hrozby pro Android: Útočníci na nás opět cílí ve falešných hrách

V říjnu byly hlavními riziky po platformu Android opět falešné verze mobilních her. Útočníci se opět zaměřili na jejich fanoušky, a to včetně dětí.
Lucie Mudráková
Total
0
Sdílení

V říjnu se na platformě Android objevila opět celá řada falešných aplikací a her, jejichž pomocí útočníci v Česku dlouhodobě šíří adware a škodlivé kódy. Jedná se o častou strategii, ke které se útočníci vždy uchýlí v období blížících se svátků a prázdnin.

Nejčastějším škodlivým kódem byl adware Andreed. Útočníci ho dlouhodobě šíří primárně přes různé verze her, které nabízejí v obchodech třetích stran, a to za výhodných podmínek nebo zcela zdarma. V říjnu se jednalo například o hry Tasty Planet Forever, Geometry Jump nebo My Singing Monsters Composer.

S větším počtem falešných her jsme se naposledy setkávali i v letošním létě. Je tak pravděpodobné, že s blížícím se koncem roku a s tím souvisejícími prázdninami a nákupy technologií pod stromeček budou útočníci opět cílit na širokou veřejnost, a to včetně dětských uživatelů, kteří patří již v nízkém věku také mezi fanoušky mobilních her.

Další škodlivé kódy, které se v říjnu objevily na předních místech pravidelné statistiky, se také vyskytovaly v některých hrách. Downloader Agent.CZB se například objevil v upravené verzi populární hry Roblox, škodlivý kód Spy.SpinOk, který má funkce spywaru, pak kromě her také v upravených aplikacích pro stahování hudby a videí z internetu nebo v aplikacích pro přenos souborů.

Na falešné hry se můžeme snadno nachytat

Právě mobilní hry jsou pro útočníky většinou spolehlivým způsobem, jak škodlivý kód nepozorovaně doručit uživatelům do jejich chytrých telefonů.

Útočníci do svých strategií neustále investují a obměňují je, využívají roční období, svátky, studují chování uživatelů. Rizika pro chytré telefony bychom tak rozhodně neměli podceňovat, naopak bychom měli zůstávat informovaní o aktuálních hrozbách. A dětem, které už také vlastní svůj chytrý telefon, je na místě vysvětlit základní pravidla bezpečného digitálního života.

Kromě adwaru, který se vyznačuje zobrazováním agresivních reklam a inzerováním různých odkazů na méně či více pochybné a nebezpečné webové stránky, mohou falešné hry a aplikace šířit i závažnější typy škodlivých kódů.

Škodlivý kód Spy.SpinOk dokáže například shromažďovat informace o souborech v napadeném zařízení a následně je odesílat útočníkům. Downloader Agent.CZB pak stahuje z internetu jiné škodlivé kódy, které v zařízení nepozorovaně spustí. Podle posledních informací by mohl mít i funkce k převzetí kontroly nad telefonem a získávání informací ze zařízení.

Bezpečnostní software upozorní i na potenciálně nechtěné aplikace

Nejen před adwarem, ale také před závažnějšími škodlivými kódy ochrání uživatele bezpečnostní software. Ten dokáže odhalit i hrozby, které mohou v našich zařízeních zůstávat nepozorovaně po delší dobu a ohrožovat tak naše data a soukromí.

Bezpečnostní řešení dokáže uživatele ochránit také před podvodnými weby či potenciálně nechtěnými aplikacemi. Řada řešení již navíc není jen antivirem, ale nabízí komplexní ochranu a řadu pokročilejších funkcí, jako je ochrana před dosud neznámými hrozbami, správce hesel pro bezpečnou správu přihlašovacích údajů nebo VPN, virtuální privátní síť, pro bezpečné připojení k veřejným Wi-Fi sítím.

Ke svému celkovému zabezpečení pak samozřejmě můžeme přispět i my sami, a to tím, že nebudeme stahovat aplikace a hry z neověřených obchodů s aplikacemi nebo z veřejných internetových úložišť. Děti by kromě tohoto pravidla měly navíc vědět také o bezpečném nakládání s hesly nebo o nástrahách manipulativní komunikace prostřednictvím sociálního inženýrství.

Nejčastější kybernetické hrozby v České republice pro platformu Android za říjen 2023:

  1. Android/Andreed trojan (15,98 %)
  2. Android/Spy.SpinOk trojan (5,42 %)
  3. Android/Agent.CZB trojan (4,76 %)
  4. Android/Agent.ELC trojan (4,49 %)
  5. Android/Hiddad.SJ trojan (4,49 %)
  6. Android/Agent.ELP trojan (4,36 %)
  7. Android/Hiddad.AYE trojan (3,70 %)
  8. Android/Hiddad.AYF trojan (2,91 %)
  9. Android/FakeApp.XS trojan (2,91 %)
  10. Android/TrojanDropper.Agent.GKW trojan (2,38 %)

Uživatelé produktů ESET jsou před těmito hrozbami chráněni.

Novinky z magazínu Dvojklik.cz

Jednou měsíčně vám pošleme to nejbezpečnější čtení. Pohodlně. Do mailu.

Frekvence odesílání 1x měsíčně.
Snadné odhlášení jedním kliknutím.

Další informace o zpracování osobních údajů najdete v našich zásadách ochrany osobních údajů.

Mohlo by vás zajímat

Neočekávaná faktura v e-mailu může obsahovat škodlivý kód

Podle poslední statistiky nejčastějších hrozeb pro operační systém Windows v Česku je s téměř pětinou všech detekcí největším rizikem stále spyware Agent Tesla. Nejčastější e-mailové přílohy, jejichž prostřednictvím se malware v říjnu šířil Českem, tentokrát odkazovaly na dokumenty k platbám, jako jsou faktury nebo potvrzení od přepravních společností.
Přečíst článek