Hrozby pro Android: Útočníci na nás opět cílí ve falešných hrách

V Česku se škodlivý kód pro Android ukrývá ve falešných mobilních hrách

V říjnu se na platformě Android objevila opět celá řada falešných aplikací a her, jejichž pomocí útočníci v Česku dlouhodobě šíří adware a škodlivé kódy. Jedná se o častou strategii, ke které se útočníci vždy uchýlí v období blížících se svátků a prázdnin.

Nejčastějším škodlivým kódem byl adware Andreed. Útočníci ho dlouhodobě šíří primárně přes různé verze her, které nabízejí v obchodech třetích stran, a to za výhodných podmínek nebo zcela zdarma. V říjnu se jednalo například o hry Tasty Planet Forever, Geometry Jump nebo My Singing Monsters Composer.

S větším počtem falešných her jsme se naposledy setkávali i v letošním létě. Je tak pravděpodobné, že s blížícím se koncem roku a s tím souvisejícími prázdninami a nákupy technologií pod stromeček budou útočníci opět cílit na širokou veřejnost, a to včetně dětských uživatelů, kteří patří již v nízkém věku také mezi fanoušky mobilních her.

Další škodlivé kódy, které se v říjnu objevily na předních místech pravidelné statistiky, se také vyskytovaly v některých hrách. Downloader Agent.CZB se například objevil v upravené verzi populární hry Roblox, škodlivý kód Spy.SpinOk, který má funkce spywaru, pak kromě her také v upravených aplikacích pro stahování hudby a videí z internetu nebo v aplikacích pro přenos souborů.

Na falešné hry se můžeme snadno nachytat

Právě mobilní hry jsou pro útočníky většinou spolehlivým způsobem, jak škodlivý kód nepozorovaně doručit uživatelům do jejich chytrých telefonů.

Útočníci do svých strategií neustále investují a obměňují je, využívají roční období, svátky, studují chování uživatelů. Rizika pro chytré telefony bychom tak rozhodně neměli podceňovat, naopak bychom měli zůstávat informovaní o aktuálních hrozbách. A dětem, které už také vlastní svůj chytrý telefon, je na místě vysvětlit základní pravidla bezpečného digitálního života.

Kromě adwaru, který se vyznačuje zobrazováním agresivních reklam a inzerováním různých odkazů na méně či více pochybné a nebezpečné webové stránky, mohou falešné hry a aplikace šířit i závažnější typy škodlivých kódů.

Škodlivý kód Spy.SpinOk dokáže například shromažďovat informace o souborech v napadeném zařízení a následně je odesílat útočníkům. Downloader Agent.CZB pak stahuje z internetu jiné škodlivé kódy, které v zařízení nepozorovaně spustí. Podle posledních informací by mohl mít i funkce k převzetí kontroly nad telefonem a získávání informací ze zařízení.

Bezpečnostní software upozorní i na potenciálně nechtěné aplikace

Nejen před adwarem, ale také před závažnějšími škodlivými kódy ochrání uživatele bezpečnostní software. Ten dokáže odhalit i hrozby, které mohou v našich zařízeních zůstávat nepozorovaně po delší dobu a ohrožovat tak naše data a soukromí.

Bezpečnostní řešení dokáže uživatele ochránit také před podvodnými weby či potenciálně nechtěnými aplikacemi. Řada řešení již navíc není jen antivirem, ale nabízí komplexní ochranu a řadu pokročilejších funkcí, jako je ochrana před dosud neznámými hrozbami, správce hesel pro bezpečnou správu přihlašovacích údajů nebo VPN, virtuální privátní síť, pro bezpečné připojení k veřejným Wi-Fi sítím.

Ke svému celkovému zabezpečení pak samozřejmě můžeme přispět i my sami, a to tím, že nebudeme stahovat aplikace a hry z neověřených obchodů s aplikacemi nebo z veřejných internetových úložišť. Děti by kromě tohoto pravidla měly navíc vědět také o bezpečném nakládání s hesly nebo o nástrahách manipulativní komunikace prostřednictvím sociálního inženýrství.

Nejčastější kybernetické hrozby v České republice pro platformu Android za říjen 2023:

  1. Android/Andreed trojan (15,98 %)
  2. Android/Spy.SpinOk trojan (5,42 %)
  3. Android/Agent.CZB trojan (4,76 %)
  4. Android/Agent.ELC trojan (4,49 %)
  5. Android/Hiddad.SJ trojan (4,49 %)
  6. Android/Agent.ELP trojan (4,36 %)
  7. Android/Hiddad.AYE trojan (3,70 %)
  8. Android/Hiddad.AYF trojan (2,91 %)
  9. Android/FakeApp.XS trojan (2,91 %)
  10. Android/TrojanDropper.Agent.GKW trojan (2,38 %)

Uživatelé produktů ESET jsou před těmito hrozbami chráněni.

Exit mobile version