Přehled hrozeb pro Android: Útočníci se připravují na letní sezónu, detekce adwaru vzrostly téměř dvojnásobně

|

Praha, 19. června 2023 – Na platformě Android v Česku je stále aktuálním rizikem adware, který se šíří prostřednictvím falešných verzí online her. Nejčastěji detekovaným škodlivým kódem byl v květnu adware Hiddad, na který uživatelé nejčastěji narazí ve hrách napodobujících populární hru Minecraft. Vyplývá to z pravidelné statistiky kybernetických hrozeb od společnosti ESET. Počet detekcí adwaru Hiddad vzrostl v květnu téměř dvojnásobně, přičemž příčinou tohoto vývoje může být nadcházející období letních měsíců spojených s prázdninami a dovolenými. Bezpečnostní specialisté tak doporučují, aby uživatelé věnovali pozornost svým aktivitám na internetu a nestahovali aplikace a hry z neověřených zdrojů, jako jsou obchody třetích stran a internetová úložiště.

V téměř polovině všech zachycených hrozeb pro platformu Android byl v květnu v České republice detekován trojský kůň Hiddad. Za jeho zhruba dvojnásobným nárůstem může podle bezpečnostních expertů stát nadcházející období letních prázdnin, během kterého jsou kybernetičtí útočníci každoročně více aktivní.

„Škodlivý kód Hiddad se v posledních měsících pravidelně střídá s adwarem Andreed v čele pravidelné statistiky. I u adwaru Andreed jsme přitom na začátku loňského léta pozorovali nárůst v počtu detekcí. Nyní se zdá, že se tento scénář bude opakovat i u trojského koně Hiddad, který na sebe opakovaně upozorňuje v Česku tím, že ke svému šíření využívá falešné hry, které se nápadně podobají velmi populární online hře Minecraft,“ říká Martin Jirkal, vedoucí analytického týmu v pražské pobočce společnosti ESET.

„Nadcházející období letních prázdnin bývá pro útočníky každoročně lákavé. V létě obecně více relaxujeme a cestujeme a můžeme tak polevit ve své ostražitosti. Zároveň k celé řadě letních aktivit využíváme chytré telefony a aplikace – od již zmíněných online her dále třeba aplikace k vyhledávání ubytování, letenek nebo různé aplikace měřící naše sportovní výkony. Útočníci tak mají více příležitostí, jak nám škodlivý kód podstrčit právě v nějaké napodobenině aplikace, kterou si přitom můžeme sami a dobrovolně stáhnout,” dodává Jirkal.

Také v květnu se trojský kůň Hiddad ukrýval ve falešných verzích her Block Sun Earth nebo Block Crazy Robo World. V obou případech se jedná o hry, ve kterých hráči podobně jako ve hře Minecraft staví svět z různých dílů a kostek.

Kliknutím na reklamu uživatelé riskují

Adware Andreed, který po několik měsíců patřil k nejčastěji detekovaným škodlivým kódům na platformě Android v Česku, se v květnu objevil pouze v necelé desetině všech případů. Oba typy adwaru pak také doplnil trojský kůň Triada.

„Detekované škodlivé kódy na platformě Android řadíme mezi takzvaný adware. Jedná se o potenciálně škodlivý kód, který zobrazuje agresivní reklamu, velmi často například prostřednictvím velkého množství vyskakujících reklamních oken, která jdou jen obtížně zavřít. Sám adware většinou není nebezpečný jako jiný malware, uživatel se ale může kliknutím na reklamu dostat na celou řadu nebezpečných webových stránek a tam stáhnout do zařízení daleko škodlivější kódy, nebo se přihlásit k placeným službám,“ doplňuje Jirkal.

Bezpečnostní specialisté v květnu objevili adware Andreed nejčastěji v domnělých modifikacích, které mají z online her odstranit reklamy.

Adware vpustíme do telefonu sami a dobrovolně

Adware patří v Česku mezi nejrozšířenější kybernetická rizika a za vyšším počtem jeho detekcí stojí pravděpodobně to, že ho uživatelé v porovnání s jinými škodlivými kódy vnímají jako méně nebezpečný a zkrátka nepovažují za nutné se před ním chránit.

„Pokud uživatelé zjistí, že jim v důsledku kliknutí na agresivní reklamní odkaz vznikla nějaká finanční škoda – zadají například své platební údaje na falešných webových stránkách nebo odsouhlasí přihlášení k nějaké placené službě – je pro ně velmi obtížné či téměř nemožné získat své peníze zpět. Vše totiž provedou sami a dobrovolně, a to již na samotném začátku, kdy stáhnou potenciálně škodlivý kód do zařízení,“ říká Jirkal a dodává: „Na adware uživatelé narazí nejčastěji v neoficiálních obchodech třetích stran nebo na různých internetových úložištích. Velkým lákadlem jsou hry nebo jinak placené programy zdarma. Uživatelé by si ale měli vždy pamatovat, že takové aplikace se buď nebudou chovat tak, jak mají, nebo budou jako bonus obsahovat škodlivé kódy.“

Před adwarem a stejně tak před potenciálně nechtěnými aplikacemi (PUA) a nebezpečnými webovými stránkami uživatele spolehlivě ochrání kvalitní bezpečnostní software.

Nejčastější kybernetické hrozby v České republice pro platformu Android za květen 2023:

  1. Android/Hiddad.BAQ trojan (49,94 %)
  2. Android/Andreed trojan (9,43 %)
  3. Android/Triada trojan (2,71 %)
  4. Android/TrojanDropper.Agent.GKW trojan (2,47 %)
  5. Android/TrojanDropper.Agent.KMZ trojan (1,73 %)
  6. Android/TrojanDropper.Agent.KEQ trojan (1,73 %)
  7. Android/TrojanDropper.Agent.GWO trojan (1,66 %)
  8. Android/Hiddad.AYF trojan (1,60 %)
  9. Android/Agent.ELP trojan (1,48 %)
  10. Android/Agent.ELC trojan (1,48 %)

Uživatelé produktů ESET jsou před těmito hrozbami chráněni.

O společnosti ESET

Společnost ESET již od roku 1987 vyvíjí bezpečnostní software pro domácí i firemní uživatele. Drží rekordní počet ocenění a díky jejím technologiím může více než miliarda uživatelů bezpečně objevovat možnosti internetu. Široké portfolio produktů ESET pokrývá všechny populární platformy, včetně mobilních, a poskytuje neustálou proaktivní ochranu při minimálních systémových nárocích.

ESET dlouhodobě investuje do vývoje. Jen v České republice nalezneme tři vývojová centra, a to v Praze, Jablonci nad Nisou a Brně. Společnost ESET má lokální zastoupení v Praze, celosvětovou centrálu v Bratislavě a disponuje rozsáhlou sítí partnerů ve více než 200 zemích světa.

Kontakt pro média:

Ondřej Šafář

Manažer PR a komunikace

ESET software spol. s r.o.

tel: +420 776 234 218

[email protected]

Lucie Mudráková

Specialistka PR a komunikace

ESET software spol. s r.o.

tel: +420 702 206 705

[email protected]

ESET

ESET aktualizuje nabídku platformy ESET PROTECT, firmám pomůže vyhledávat a opravovat známé zranitelnosti

Praha, 22. června 2023 – Společnost ESET, světový lídr v oblasti kybernetické bezpečnosti, oznámila, že její uživatelé platformy ESET PROTECT Cloud budou mít nově k dispozici nástroj ESET Vulnerability and Patch Management pro vyhledávání a opravy známých zranitelností. Aktualizace produktů je odpovědí na současné i budoucí výzvy v oblasti digitální bezpečnosti firem všech velikostí po celém světě. ESET nabízí nový nástroj ve spolupráci se společností OPSWAT, která poskytuje bezpečnostní řešení pro kritickou infrastrukturu (IT, OT a ICS). ESET Vulnerability and Patch Management bude součástí jak nabídky ESET PROTECT Complete, tak zcela nového řešení ESET PROTECT Elite. Pro koncové uživatele ESET bude nástroj technicky dostupný ve druhé polovině července 2023.

ESET

Hrozby pro macOS: Adware Pirrit je s třetinou detekcí nejčastějším rizikem pro uživatele počítačů od Apple

Praha, 28. června 2023 – Detekce adwaru Pirrit se květnu vyšplhaly na více než třetinu všech zachycených případů pro platformu macOS. V minulém měsíci ho dále doplnil například trojský kůň Downloader.Adload, který může stahovat bez vědomí uživatelů doplňky pro internetový prohlížeč. Bezpečnostní specialisté s ohledem na aktuálně rostoucí počet detekcí adwaru v Česku a na Slovensku doporučují, aby uživatelé zvážili, odkud stahují programy pro svá zařízení. Vyplývá to z pravidelné statistiky hrozeb pro platformu macOS pro Česko a Slovensko.

ESET

ESET představuje novou obchodní strategii pro Českou republiku, mění model licencování a posiluje cloudová řešení

Praha, 27. června – Společnost ESET inovuje dosavadní obchodní strategii pro Českou republiku. Hlavními změnami jsou především úprava ceníku pro domácnosti i firmy, kterou společnost reaguje na proměny trhu i reálné potřeby jejích zákazníků, a uvedení nových profesionálních služeb kybernetické bezpečnosti pro velké společnosti. Nadstandardní bezpečnostní služby poskytnou zákazníkům další vrstvu ochrany v podobě podpory implementace i správy produktů ESET, ale také dodatečnou podporu při řešení bezpečnostních incidentů včetně podrobné forenzní analýzy.