Bezpečnostní specialisté detekovali v březnu na platformě Android opět adwary Andreed a Hiddad. Útočníci k jejich šíření zneužívají různé verze a modifikace známých online her. Doplnil je škodlivý kód Agent.ELP, který se ve větším počtu detekcí objevil již v únoru. V případě všech tří nejčastěji detekovaných hrozeb jsou jejich hlavním zdrojem trojanizované aplikace, které v převážné většině případů uživatelé stáhnou dobrovolně ve snaze pořídit si online hru či jiný program bezplatně či ve výhodné nabídce. Vyplývá to z pravidelné statistiky kybernetických hrozeb pro platformu Android v České republice, kterou připravuje společnost Eset.
Největšími riziky zůstávají na platformě Android v Česku stále stejné varianty škodlivých kódů. Počet jejich zachycených případů zůstal i v březnu stabilní a bezpečnostní experti zatím nepozorují jejich pokles. Hlavním zdrojem škodlivých kódů jsou nadále různé verze mobilních her.
„Na platformě Android stále nejvíce detekujeme adware Andreed, který se šíří prostřednictvím různých verzí známých her. Větší počet detekcí u něj pozorujeme zhruba od loňského přelomu jara a léta. Ani podle poslední statistiky z letošního března se v jeho případě strategie nemění. Útočníci v březnu vsadili na mobilní hry Spider Man 2, LIMBO nebo Neighbours from Hell,“ říká Martin Jirkal, vedoucí analytického týmu v pražské pobočce společnosti ESET.
V desetině všech případů se v březnu dále objevoval také adware Hiddad.AYF. Útočníci v jeho případě již několikátý měsíc po sobě využívají úspěchu hry Minecraft a adware šíří prostřednictvím různých trojanizovaných her pro platformu Android, které tuto populární online hru napodobují.
V březnové statistice se opět objevil také škodlivý kód Agent.ELP, který bezpečnostní specialisté detekovali již v únoru. Šíří se mezi běžnými trojanizovanými aplikacemi pro platformu Android.
„V případě škodlivého kódu Agent.ELP v tuto chvíli nevidíme žádnou škodlivou funkcionalitu. To se ovšem může v budoucnu změnit,“ říká Jirkal a dodává: „Případ Agent.ELP ukázkově ilustruje, jak mohou útočníci využívat vzniklé zranitelnosti v legitimních nástrojích. Z bližší analýzy detekovaného škodlivého kódu jsme zjistili, že ke svému šíření zneužívá nově objevenou zranitelnost v takzvaném repozitáři balíčků pro vývoj aplikací pro Android. Nějaký vývojář tak pravděpodobně na základě této zranitelnosti distribuuje dalším vývojářům upravenou verzi populární knihovny, a to bez jejich vědomí. Zranitelnost se tak šíří a je otázkou času, kdy ji útočníci využijí.“
Bezpečnostní experti objevili v březnu škodlivý kód Agent.ELP i v nelegitimní trojanizované verzi bankovní aplikace ukrajinské PrivatBank.
Nejčastější hrozby pro Android
ČR, březen 2023
1. Android/Andreed trojan (19,64 %)
2. Android/Agent.ELP trojan (9,67 %)
3. Android/Hiddad.AYF trojan (9,59 %)
4. Android/TrojanDropper.Agent.KMZ trojan (4,00 %)
5. Android/Triada trojan (3,10 %)
6. Android/Spy.Cerberus trojan (2,34 %)
7. Android/TrojanDropper.Agent.KEQ trojan (2,27 %)
8. Android/TrojanDropper.Agent.GKW trojan (2,27 %)
9. Android/Agent.CZB trojan (2,11 %)
10. Android/Agent.BZH trojan (1,81 %)
Zdroj: Eset