lupa x
user

Na české uživatele Androidu v říjnu nejvíce útočil bankovní vir Cerberus

Na české uživatele Androidu v říjnu nejvíce útočil bankovní vir Cerberus

26.11.2021

Redakce

Na české uživatele Androidu v říjnu nejvíce útočil bankovní vir Cerberus

Tuzemské uživatele telefonů a dalších zařízení s operačním systémem Android v říjnu nejvíce ohrožoval škodlivý bankovní program Cerberus, který stál za nejméně 13 procenty útoků. Nově se v Česku objevil trojský kůň GriftHorse, který se šířil například prostřednictvím populárních her nebo aplikace Telegram a stál za 11 procenty útoků. Uživatele přihlašoval k nechtěným zpoplatněným službám. Uvedla to bezpečnostní firma Eset.

Cerberus je téměř celý letošní rok hlavní hrozbou pro uživatele zařízení s operačním systémem Android. Rizikem je především pro bankovní služby, protože dokáže odcizit přihlašovací údaje do internetového bankovnictví a číst ověřovací SMS kódy. Zatímco v předchozím měsíci se šířil prostřednictvím programu Agent.GOF, který v datech vykazoval téměř polovinu všech zjištěných zářijových detekcí, v říjnu zaznamenali bezpečnostní analytici výrazný pokles jeho aktivity. Šířil se především prostřednictvím kódu s označením Agent.IYY.

„Dropper Agent.IYY, kterým se v říjnu Cerberus šířil, se vydával například za aplikaci na sledování počasí nebo za známější aplikace, které byly ovšem v tomto případě neplacené nebo obsahovaly knihovnu her zdarma. Opět tak můžeme vidět, že útočníci využívají stejnou strategii. Lákají uživatele na služby zdarma nebo na aplikace, které jsou v oficiálním obchodě Google Play nedostupné,“ uvedl vedoucí analytického týmu Esetu Martin Jirkal.

Tzv. droppery jsou pro útočníky v případě šíření škodlivých programů pro platformu Android klíčovou strategií. Napodobují známé nástroje a služby. Podobně jako obálky doručí do zařízení daleko závažnější hrozby. Mají velké množství verzí a často a rychle se mění.

V České republice se v říjnu nově objevil trojský kůň GriftHorse. I v tomto případě se ukrývá v aplikacích, spolu s kterými si ho uživatelé mohou stáhnout do svých zařízení. Program pak uživatele zahlcuje reklamními sděleními o domnělé výhře, dokud na některé oznámení neklikne. Útočníci ho pak přesměrují na jinou stránku, kde po něm požadují ověření ve formě zadání telefonního čísla. Ve skutečnosti je ale přihlášen ke zpoplatněným prémiovým službám.

Se stabilním počtem detekcí byl i v říjnu aktivní trojský kůň Andreed, který uživatelům zobrazuje nevyžádanou agresivní reklamu. Tentokrát se vydával především za hry, například za Angry Birds, Minecraft, Five Nights at Freddy´s nebo Cheater for GTA.

 

Praha 26. listopadu (ČTK)

Hlavní stránka