Adware Andreed a malware Spy.SpinOk byly v září nejčastěji detekovanými škodlivými kódy na platformě Android v Česku. Vyplývá to z pravidelné statistiky kybernetických hrozeb od společnosti ESET. Zatímco adware se dále šíří především prostřednictvím falešných verzí mobilních her, malware Spy.SpinOk se v aplikacích objevuje jako škodlivý doplněk s funkcemi spywaru. Třetím nejčastěji detekovaným škodlivým kódem byl v září downloader Agent.CZB, který stahuje do zařízení další malware. Podle posledních zjištění by mohl i tento škodlivý kód získávat informace ze zařízení nebo převzít nad zařízením kontrolu. S proměnou kyberbezpečnostního prostředí na platformě Android, kdy méně závažný adware aktuálně doplňují škodlivé kódy, které jsou rizikem pro naše data a soukromí, bezpečnostní specialisté doporučují chránit také chytré mobilní telefony bezpečnostním softwarem.
„Adware Andreed je typickým zástupcem adwaru, se kterým se uživatelé na zařízeních s platformou Android setkávají často. Ke svému šíření typicky využívá upravené verze her. V září útočníci takto zneužili například hry PickUp nebo Mini Ninjas,“ říká Martin Jirkal, vedoucí analytického týmu v pražské pobočce společnosti ESET.
„Malware Spy.SpinOk je potom zcela jiným typem škodlivého kódu. Uživatelé v Česku se s ním setkávají již několik měsíců. Jedná se o softwarový modul s funkcemi spywaru, který dokáže shromažďovat informace o souborech v napadeném zařízení a následně je odesílat útočníkům. V září se objevil nejčastěji v napodobeninách aplikace YouTube, uživatelé ale na něj mohli narazit také ve hrách nebo balíčcích s emotikony,“ dodává Jirkal.
Reklamu ve hrách střídají závažnější typy malwaru
Narozdíl od adwaru, jehož hlavní funkcí je zobrazovat agresivní reklamu a případně může stahovat do zařízení další malware, škodlivý kód Spy.SpinOk již patří mezi přímé hrozby pro data a soukromí uživatelů. Také u třetího nejčastěji detekovaného kódu za září, downloaderu Agent.CZB, měli útočníci testovat funkce k ovládání telefonu a získávání informací o zařízení.
„Konkrétně Spy.SpinOk je typem malwaru, který má provádět v zařízeních obětí špionáž. Útočníci mohou jeho prostřednictvím získávat informace o souborech i zkopírovat či nahradit dočasný obsah uložený ve schránce zařízení. Vývojářům aplikací mohou nabízet tento modul jako marketingový doplněk, takzvaný Software Development Kit, SDK,“ vysvětluje Jirkal.
„Downloader Agent.CZB poté funguje tak, že stáhne z internetu jiný škodlivý kód a nepozorovaně ho spustí v zařízení. Na základě bližší analýzy jsme zjistili, že jeho autoři testovali právě i funkce jako zobrazování adwaru, převzetí kontroly nad telefonem a získávání informací ze zařízení. Šířili ho například ve velmi podařené verzi aplikace Duolingo. Je tak možné, že upravili legitimní aplikaci, přidali do ní právě tento škodlivý kód, aby ji poté rozdistribuovali mezi uživatele,“ dodává Jirkal.
Nejčastější hrozby pro Android
ČR, září 2023
1. Android/Andreed trojan (17,35 %)
2. Android/Spy.SpinOk trojan (8,21 %)
3. Android/Agent.CZB trojan (6,62 %)
4. Android/Agent.ELP trojan (5,03 %)
5. Android/Agent.ELC trojan (4,50 %)
6. Android/Agent.EQD trojan (3,05 %)
7. Android/TrojanDropper.Agent.KEQ trojan (2,65 %)
8. Android/TrojanDropper.Agent.KJD trojan (2,52 %)
9. Android/Hiddad.SJ trojan (2,25 %)
10. Android/TrojanDropper.Agent.GKW trojan (2,25 %)
Zdroj: ESET