Pravidelná statistika kybernetických hrozeb v únoru opět potvrdila převahu adwaru na platformě Android v Česku. Útočníci k jeho šíření nadále zneužívají populární hry a šíří ho prostřednictvím jejich různých verzí nebo jejich modifikací – cílí tak na uživatele všech věkových kategorií, včetně dětí.
Bezpečnostní specialisté ze společnosti ESET i nadále detekují adware na platformě Android, a především pak jeho nejčastějšího zástupce v Česku, adware Andreed. V únoru ho po menší přestávce opět doplnil adware Hiddad.
„Pro adware Andreed je typické, že ke svému šíření zneužívá různé verze více či méně známých mobilních her. Šíří se pak prostřednictvím jednoho obchodu třetí strany, to znamená mimo oficiálních obchod Google Play,“ říká Martin Jirkal, vedoucí analytického týmu v pražské pobočce společnosti ESET. „V minulých měsících jsme mohli vidět, jak Andreed ke svému šíření zneužíval například modifikované verze her Bridge Constructor nebo Tower Conquest, v únoru jsme ho nejčastěji viděli v modifikaci pro hru Back Wars,“ dodává.
Adware Hiddad se v únoru opět vrátil na přední místa pravidelné statistiky škodlivých kódů pro platformu Android. Stejně jako v minulých kampaních se i tentokrát objevoval v několika verzích her napodobujících známou hru Minecraft.
V únorové statistice se také objevil škodlivý kód Agent.ELP, a to v necelé desetině všech případů.
„Agent.ELP je druh útoku, kterému říkáme dodavatelský řetězec – nositelem hrozby je v takovém případě software třetí strany, který využívají další subjekty k provozování svých služeb či k vývoji dalších nástrojů. Z bližší analýzy vidíme, že nějaký vývojář nalezl zranitelnost v takzvaném repozitáři balíčků pro vývoj aplikací pro Android a podstrčil dalším vývojářům upravenou verzi populární knihovny. Tato upravená knihovna byla automaticky zahrnuta do nových verzí aplikací, které ji používaly, a to naprosto bez vědomí jejich vývojářů. V tuto chvíli nevidíme, že by modifikovaná knihovna sloužila k šíření malwaru, pouze informuje o tom, do kterých aplikací se dostala. Rozhodně se to ale může v budoucnu změnit. Již v tuto chvíli se minimálně jedná o narušení ochrany dat zákazníků daných aplikací,“ vysvětluje Jirkal.
Nejčastější hrozby pro Android
ČR, únor 2023
1. Android/Andreed trojan (18,41 %)
2. Android/Hiddad.AYF trojan (9,61 %)
3. Android/Agent.ELP trojan (8,27 %)
4. Android/TrojanDropper.Agent.KMZ trojan (7,35 %)
5. Android/TrojanDropper.Agent.GYQ trojan (3,76 %)
6. Android/TrojanDropper.Agent.HQS trojan (2,68 %)
7. Android/TrojanDropper.Agent.KEQ trojan (2,52 %)
8. Android/Triada trojan (1,93 %)
9. Android/Spy.Cerberus trojan (1,66 %)
10. Android/TrojanDropper.Agent.GKW trojan (1,40 %)
Zdroj: ESET