Adware zůstává v Česku úspěšný, cílí také na děti
Pravidelná statistika kybernetických hrozeb od společnosti ESET v únoru opět potvrdila převahu adwaru na platformě Android v Česku. Útočníci k jeho šíření nadále zneužívají populární hry a šíří ho prostřednictvím jejich různých verzí nebo jejich modifikací – cílí tak na uživatele všech věkových kategorií, včetně dětí.
Bezpečnostní experti také upozorňují, že jak modifikace pro
hry, tak další aplikace dostupné z různých obchodů třetích stran mohou být
legitimní a nemusí v tuto chvíli šířit škodlivý kód. Řada různě upravených
aplikací ale může představovat budoucí riziko pro naše data, a proto je pro
uživatele vždy bezpečnější stahovat aplikace pouze z oficiálního obchodu Google
Play.
Bezpečnostní specialisté z ESETu i nadále detekují adware na
platformě Android, a především pak jeho nejčastějšího zástupce v Česku, adware
Andreed. V únoru ho po menší přestávce opět doplnil adware Hiddad. Adware je
typem škodlivého kódu, který na zařízení uživatelů zobrazuje agresivní a
nevyžádanou reklamu. Ačkoli není tak nebezpečný jako jiný malware, i adware
může představovat vážnější riziko – může do zařízení stahovat další škodlivé
kódy nebo sbírat údaje o chování uživatelů na internetu.
„Pro adware Andreed je typické, že ke svému šíření
zneužívá různé verze více či méně známých mobilních her. Šíří se pak
prostřednictvím jednoho obchodu třetí strany, to znamená mimo oficiálních
obchod Google Play,“ říká Martin Jirkal, vedoucí analytického týmu v
pražské pobočce společnosti ESET. „V minulých měsících jsme mohli vidět, jak
Andreed ke svému šíření zneužíval například modifikované verze her Bridge
Constructor nebo Tower Conquest, v únoru jsme ho nejčastěji viděli v modifikaci
pro hru Back Wars.“
Herní modifikace či zkráceně mody mohou být legitimními
aplikacemi, které slouží k různým herním vylepšením. Bezpečnostní experti proto
nabádají uživatele, aby v případě, že chtějí herní modifikaci pro nějakou hru
využít, vždy opatrně volili zdroj, odkud ji stahují. I legitimní aplikace,
které mohou být zatím jen potenciálně nebezpečné, mohou šířit další adware, a v
konečném důsledku i nebezpečnější malware.
Útočníci staví na popularitě Minecraftu
Adware Hiddad se v únoru opět vrátil na přední místa
pravidelné statistiky škodlivých kódů pro platformu Android. Stejně jako v
minulých kampaních se i tentokrát objevoval v několika verzích her
napodobujících známou hru Minecraft.
„Zachycené verze her využívají úspěchu Minecraftu, kdy
stejně jako v této hře mají hráči stavět svět z různých dílů a kostek. Mezi
fanoušky mobilních her patří uživatelé všech věkových kategorií, a to i děti,
mezi kterými je tato hra velmi populární. Právě nejmladší uživatelé si ale
nemusí uvědomovat všechna rizika stahování her z neověřených obchodů s
aplikacemi. Může za tím být i jednoduše snaha ušetřit kapesné, protože řada
takto nabízených her může být na oficiálních místech zpoplatněna nebo
nedostupná. A útočníci to moc dobře vědí,“ říká Jirkal.
Neškodné úpravy aplikací mohou v budoucnu sloužit malwaru
V únorové statistice se také objevil škodlivý kód Agent.ELP,
a to v necelé desetině všech případů.
„Agent.ELP je druh útoku, kterému říkáme dodavatelský
řetězec – nositelem hrozby je v takovém případě software třetí strany, který
využívají další subjekty k provozování svých služeb či k vývoji dalších
nástrojů. Z bližší analýzy vidíme, že nějaký vývojář nalezl zranitelnost v
takzvaném repozitáři balíčků pro vývoj aplikací pro Android a podstrčil dalším
vývojářům upravenou verzi populární knihovny. Tato upravená knihovna byla
automaticky zahrnuta do nových verzí aplikací, které ji používaly, a to
naprosto bez vědomí jejich vývojářů. V tuto chvíli nevidíme, že by modifikovaná
knihovna sloužila k šíření malwaru, pouze informuje o tom, do kterých aplikací
se dostala. Rozhodně se to ale může v budoucnu změnit. Již v tuto chvíli se
minimálně jedná o narušení ochrany dat zákazníků daných aplikací,“
vysvětluje Jirkal.
I nejmladší fanoušci her potřebují znát internetové hrozby
Podle bezpečnostních expertů je adware v Česku rozšířený
kvůli tomu, že není tolik invazivní jako jiné kybernetické hrozby a uživatelé
před ním nejsou dostatečně obezřetní. I přesto by mu ale měli věnovat
pozornost, a to s ohledem na bezpečnost svých dat a preventivně z důvodu rizika
v podobě stažení dalšího malwaru.
„Internetová úložiště a neoficiální obchody s aplikacemi
jsou pro uživatele atraktivní – mohou na nich sehnat populární hry zdarma nebo
ve výhodných balících s dalšími programy. Často se nicméně nejedná o oficiální
aplikace, ale o jejich různě upravené verze. Ty mohou po stažení v nějaké míře
nebo zcela fungovat, ale jako bonus obsahují škodlivý kód. Pokud mají uživatelé
děti ve věku, kdy už mají vlastní chytré telefony a hrají na nich hry,
doporučoval bych vysvětlit jim rizika, na která mohou na internetu narazit,“
dodává Jirkal z ESETu.
Nejčastějším rizikům pro děti na internetu se věnuje také
iniciativa Safer Kids Online, která má za cíl pomoci jejich rodičům zorientovat
se v nástrahách digitálního světa. Uživatele všech věkových kategorií bude před
aktuálními hrozbami varovat také kvalitní bezpečnostní software.
Nejčastější kybernetické hrozby v České republice pro platformu Android za
únor 2023:
1. Android/Andreed
trojan (18,41 %)
2. Android/Hiddad.AYF
trojan (9,61 %)
3. Android/Agent.ELP
trojan (8,27 %)
4. Android/TrojanDropper.Agent.KMZ
trojan (7,35 %)
5. Android/TrojanDropper.Agent.GYQ
trojan (3,76 %)
6. Android/TrojanDropper.Agent.HQS
trojan (2,68 %)
7. Android/TrojanDropper.Agent.KEQ
trojan (2,52 %)
8. Android/Triada
trojan (1,93 %)
9. Android/Spy.Cerberus
trojan (1,66 %)
10. Android/TrojanDropper.Agent.GKW
trojan (1,40 %)
Zveřejněno: 24. 03. 2023