Měsíční přehled hrozeb pro Android: Aplikace z neoficiálních zdrojů stahují bankovní malware

Další článek

Největším rizikem pro majitele chytrých telefonů s Androidem zůstaly infikované aplikace instalující další malware. V Česku nejčastěji do zařízení instalují bankovní malware označovaný jako Cerberus.

„Tyto škodlivé aplikace označujeme jako droppery. Mají jediný úkol a tím je instalovat do zařízení další škodlivý kód. Celkově jejich počet vzrostl o více než 10 procent. Nejčastěji instalují bankovního trojského koně Cerberus, který představuje riziko při placení online,“ popisuje Martin Jirkal, vedoucí analytického oddělení v pražské pobočce firmy ESET. „Droppery pocházejí z neoficiálních zdrojů, jako jsou fóra nebo různé webové stránky. Zachytili jsme široké spektrum aplikací, které malware šíří. Útočníci je vydávají za běžné nástroje ,od běžných nástrojů až po volnočasové hry či aplikace pro správu chytrých vozů.“

Zástupci malware typu dropper skončili v březnu na prvním a druhém místě v přehledu detekcí. Podle expertů aplikace, které útočníci používají k instalaci dalšího malware, zpravidla neobsahují žádné funkční moduly. Uživatel tak po spuštění nabyde dojmu, že stažená aplikace je prostě porouchaná či nefunkční. Její odinstalace nepomůže. Pokud se jednalo o dropper, už stihnul další malware instalovat.

„Tento krok navíc používají útočníci zcela záměrně. Je to výhodnější než umístit cílový škodlivý kód přímo do infikované aplikace, kterou uživateli vnutí. Mohou tak zmást uživatele i obejít některé nekvalitní bezpečností programy,“ vysvětluje Jirkal.

Infikované aplikace instalují bankovní malware

Bankovní malware Cerberus, který u nás infikované aplikace instalují, představuje vážné riziko pro bezpečnost online plateb. Obsahuje například funkci pro odcizení přihlašovacích údajů nebo obejití druhého faktoru ověření.

„Aplikace zneužije oprávnění pro takzvané usnadnění přístupu. Ta normálně slouží uživatelům se zrakovou nebo sluchovou vadou. V tomto případě ale umožní získat přihlašovací údaje a na dálku kontrolovat například potvrzující SMS nebo mazat některé aplikace v telefonu. Cerberus je rizikový při přihlášení do internetového bankovnictví prostřednictvím telefonu. Proto bych radil uživatelům, aby dali přednost oficiálním bankovním aplikacím, které jsou mnohem bezpečnější,“ dodává Jirkal.

Sledovací aplikace ustupují

Útočníci se od začátku roku zaměřují více na bankovní malware a detekce jiných typů škodlivého kódu naopak slábnou. V případě stalkerware Cerberus, který vloni představoval nejčastější hrozbu, klesl objem detekcí o pětinu.

„Bankovní malware Cerberus a stalkerware Cerberus jsou dva zcela odlišné typy hrozeb. Detekujeme je pod stejným označením. Jedná se ale o pouhou shodu náhod,“ vysvětluje Jirkal. „Označování nového typu malware není celosvětově nijak sjednocené. V tomto případě pojmenovaly malware různé detekční laboratoře v různých letech. Stalkerware Cerberus se jmenuje podle aplikace, kterou detekujeme. Proto v přesném označení malware najdeme i typ – například Monitor, tedy nějaký monitorovací malware – a označení operačního systému. Expert tak ze stručného názvu přesně pozná, o jakou hrozbu se jedná.“

Stalkerware Cerberus umožňuje sledování oběti na dálku a ovládání zařízení pomocí různých SMS příkazů. Je tak možné například přesměrovat hovory, čtení SMS nebo zapnutí Wi-Fi připojení. Podle Jirkala se na poklesu detekcí podepisuje především přesnější detekce těchto typů hrozeb a také pečlivá osvěta.

„Před stalkerwarem varujeme veřejnost už téměř rok nejen my, ale také další bezpečností experti či Google. Zdá se, že uživatelé jsou v tomto ohledu mnohem opatrnější,“ říká.

Aplikace jen z oficiálního zdroje, radí

Škodlivý kód si uživatel nejčastěji do telefonu stáhne spolu s nějakou aplikací z neoficiálního zdroje, ať už jde o webové stránky, sociální sítě či fóra. Podle expertů je možné za důvěryhodný zdroj považovat výhradně obchod Google Play, jeho správci ostatně aktivně vyhledávají rizikové aplikace. Ochranu Play Protect, kterou nabízí obchod Google Play, je vhodné kombinovat s bezpečnostním programem určeným pro mobilní telefon, který případné riziko zachytí.

„Volil bych spíše aplikace s dobrým hodnocením a delší historií. Pokud nějaká aplikace v Google Play není, patrně není pro uživatele bezpečná a je vhodné se jí vyvarovat. Mimo to bych doporučil udělovat aplikacím co nejméně oprávnění. Pokud jich vyžaduje příliš a navíc ty, které nesouvisí s požadovanou funkcí, byl bych podezřívavý,“ uzavírá Jirkal.

Nejčastější kybernetické hrozby pro platformu Android v České republice za březen 2021:

  1. Android/TrojanDropper.Agent.EHK trojan (11,98 %)
  2. Android/TrojanDropper.Agent.HAC trojan (2,64 %)
  3. Android/Monitor.Cerberus application (2,45 %)
  4. Android/Monitor.Guardian application (1,64 %)
  5. Android/Triada trojan (1,64 %)
  6. Android/TrojanDropper.Agent.DIF trojan (1,55 %)
  7. Android/Agent.BPO trojan (1,22 %)
  8. Android/TrojanDropper.Agent.FHG trojan (1,22 %)
  9. Android/TrojanDropper.Agent.GUW trojan (1,22 %)
  10. Android/Monitor.Traca application (1,22 %)

Uživatelé bezpečnostních produktů ESET jsou před těmito hrozbami chráněni.

O společnosti ESET

Společnost ESET již od roku 1987 vyvíjí bezpečnostní software pro domácí i firemní uživatele. Drží rekordní počet ocenění a díky jejím technologiím může více než miliarda uživatelů bezpečně objevovat možnosti internetu. Široké portfolio produktů ESET pokrývá všechny populární platformy, včetně mobilních, a poskytuje neustálou proaktivní ochranu při minimálních systémových nárocích.

ESET dlouhodobě investuje do vývoje. Jen v České republice nalezneme tři vývojová centra, a to v Praze, Jablonci nad Nisou a Brně. Společnost ESET má lokální zastoupení v Praze, celosvětovou centrálu v Bratislavě a disponuje rozsáhlou sítí partnerů ve více než 200 zemích světa.

 

Kontakt pro média:

Ondřej Šafář
Manažer PR a komunikace
ESET software spol. s r.o.
tel: +420 776 234 218
ondrej.safar@eset.cz

Tereza Malkusová
Obsahová editorka
ESET software spol. s r.o.
tel: +420 702 206 705
tereza.malkusova@eset.cz