• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Hrozby pro Android: Útočníci vsadili na falešné Spotify a Amazon Prime Video

Pavel Houser
27. 1. 2025
| Zprávičky

Prosincová statistika nejčastějších kybernetických hrozeb nepřinesla žádné větší zvraty a s největším počtem detekcí bezpečnostní experti opět zachytili adware Andreed. Od listopadu pak mírně posílil trojský kůň Agent.GKE a do třetice se v Česku nejvíce vyskytoval škodlivý kód FakeApp.AHS. Škodlivé kódy tentokrát nejvíce šířily hry doplněné falešnou aplikací Spotify a Amazon Prime Video. Vyplývá to z pravidelné analýzy detekčních dat pro platformu Android v České republice od společnosti ESET.
Loňský rok skončil opět prvenstvím adwaru Andreed jako nejčastější hrozby pro české uživatele platformy Android. Co do počtu detekcí si v prosinci udržel prakticky stejná čísla jako v předchozím sledovaném období. Závěrem roku pak mírně posílil trojský kůň Agent.GKE, který se na předních místech pravidelné statistiky objevuje od listopadu 2024. Podle bezpečnostních expertů nedošlo na platformě Android koncem roku k žádnému většímu překvapení. Může to dle nich být ale předzvěst přípravy nových typů útoků.
„V prosinci se kromě her, jejichž prostřednictvím se adware na platformě Android šíří nejčastěji, objevovala i falešná aplikace Spotify pro přehrávání hudby nebo aplikace Prime Video od společnosti Amazon pro sledování filmů a seriálů. Domníváme se, že útočníci se snažili maximálně vytěžit volný čas uživatelů během prázdnin a dovolených,“ říká Martin Jirkal, vedoucí analytického týmu v pražské pobočce společnosti ESET.
Aplikace Spotify posloužila tentokrát útočníkům k tomu, aby ji vydávali za trojského koně Agent.GKE. Útočníci jej šíří nepozorovaně jako tzv. dropper a následně jim slouží k šíření dalších škodlivých kódů. Za aplikaci Prime Video pak vydávali škodlivý kód FakeApp.AHS, který po stažení do zařízení oběti zprostředkoval komunikaci se servery útočníků. V případě adwaru Andreed byly hlavním zdrojem škodlivého kódu opět hry. Bezpečnostní experti nejčastěji zachytili falešnou verzi hry Car Factory Simulator a Heroes of Might and Magic III.

V minulém roce se bezpečnostní experti setkávali na platformě Android s novým způsobem útoků na chytré telefony, a to nejen s platformou Android. Jejich cílem se stala také platforma iOS. Útočníci v rámci těchto útoků využívali technologii progresivních webových aplikací (PWA) a tzv. WebAPK.
„Případy z loňského roku nám bohužel ukazují, že k instalaci škodlivé aplikace mohou útočníci přimět uživatele i tak, aby nepojali podezření, že stahují do svého zařízení něco škodlivého. Škodlivé aplikace v těchto případech kradly bankovní přihlašovací údaje. Napodobovaly legitimní bankovní aplikace a umožnily útočníkům získat přihlašovací údaje, hesla a dvoufaktorové autentizační kódy k získání neoprávněného přístupu k účtům obětí. Multiplatformní povaha PWA také umožňuje útočníkům cílit na širší publikum, díky čemuž jsou tyto typy útoků univerzálnější a je možné je škálovat. Tyto technologie poskytují útočníkům pohodlný a účinný prostředek k šíření podvodných aplikací, aniž by potřebovali schválení v oficiálních obchodech s aplikacemi. Očekáváme, že s využitím PWA a WebAPK se setkáme i v letošním roce,“ říká Jirkal z ESETu.

Nejčastější hrozby pro Android
ČR, prosinec 2024
1. Android/Andreed trojan (9,89 %)
2. Android/TrojanDropper.Agent.GKE trojan (8,02 %)
3. Android/FakeApp.AHS trojan (5,61 %)
4. Android/TrojanDropper.Agent.GWO trojan (4,28 %)
5. Android/Spy.Banker.BGB trojan (3,74 %)
6. Android/Monitor.TiFamily application (3,48 %)
7. Android/Agent.FBE trojan (2,67 %)
8. Android/FakeApp.AHP trojan (2,67 %)
9. Android/Agent.EWE trojan (2,41 %)
10. Android/TrojanDropper.Agent.JZJ trojan (2,41 %)
Zdroj: Eset

Rubriky: České ITSecurity

Související příspěvky

Zprávičky

Vláda nesouhlasí s novelou o zákazu používání mobilů ve školách

9. 3. 2026
750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří
Zprávičky

Vláda jmenovala ředitelem Digitální informační agentury Bohdana Urbana

9. 3. 2026
Huawei AI ilustracni
Zprávičky

Když Česko získá AI Gigafactory, bude lídrem v umělé inteligenci, řekl Kavalírek

9. 3. 2026
Gordic a Cybrela přinášejí komplexní řešení kybernetické bezpečnosti
Zprávičky

Úvodní kolo debaty nad novým zákonem o digitální ekonomice Sněmovna nedokončila

6. 3. 2026

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Vláda nesouhlasí s novelou o zákazu používání mobilů ve školách

ČTK
9. 3. 2026

Nesouhlasné stanovisko k novele o zákazu či omezení používání mobilních telefonů a dalších elektronických

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Vláda jmenovala ředitelem Digitální informační agentury Bohdana Urbana

ČTK
9. 3. 2026

Vláda dnes odvolala ředitele Digitální informační agentury (DIA) Petra Kuchaře. Nahradí ho dosavadní ředitel

Huawei AI ilustracni

Když Česko získá AI Gigafactory, bude lídrem v umělé inteligenci, řekl Kavalírek

ČTK
9. 3. 2026

Jestliže Česká republika získá projekt AI Gigafactory, stane se lídrem v umělé inteligenci (AI).

Nebojte se hlásit na seniornější pozice, radí IT pracovní portál

Před 10 lety vyhrál počítač poprvé nad mistrem světa ve hře go

ČTK
9. 3. 2026

Před deseti lety, 9. března 2016, porazil poprvé v historii počítač mistra světa v

Gordic a Cybrela přinášejí komplexní řešení kybernetické bezpečnosti

Úvodní kolo debaty nad novým zákonem o digitální ekonomice Sněmovna nedokončila

ČTK
6. 3. 2026

Sněmovna dnes nedokončila úvodní kolo debaty nad návrhem nového zákona o digitální ekonomice. Normu,

Bitcoinová aféra otřásá Českem

Kraken je první kryptoměnovou firmou s přístupem k platebnímu systému Fedu

ČTK
6. 3. 2026

Bankovní divize kryptoměnové burzy Kraken se stala první americkou bankou zabývající se digitálními aktivy,

Dopad amerických cel na sektor IT: boj o softwarovou nezávislost

Trump čelí žalobě kvůli schválení dohody ohledně aktivit TikToku v USA

ČTK
6. 3. 2026

Americký prezident Donald Trump a ministryně spravedlnosti Pam Bondiová čelí žalobě kvůli schválení dohody,

Íránské dronové útoky vyvolávají otázky o bezpečnosti datových center

ČTK
5. 3. 2026

Íránské dronové útoky v odvetě za útok USA a Izraele v minulých zasáhly několik

Tiskové zprávy

Huawei uvádí na trh datovou platformu pro AI

Kybernetické dopady konfliktu na Blízkém východě: FortiGuard Labs varuje před nárůstem regionální kybernetické aktivity

ÚOHS: Seznam.cz upraví cenová pravidla pro realitní zprostředkovatele na serveru Sreality.cz

Huawei uvádí na trh produkty a řešení pro optické sítě nové generace

QNAP uvádí na trh 10pozicový vysokokapacitní SATA SSD NAS TS-h1077AFU

Strategické partnerství Red Hat, NVIDIA a Palo Alto Networks přináší bezpečné AI telekomunikace

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Bře 17
Celý den

IT Security Worshop

Dub 15
Celý den

Energy Vision

Kvě 12
Celý den

Cloud Computing Conference

Zobrazit kalendář

Komentujeme

itbiz kamil pittner

Platformové inženýrství: popularita termínu může vést ke zmatení

Kamil Pittner
2. 1. 2026

Podobně jako v případě DevOps se i termín platformové inženýrství stal natolik oblíbeným, až se začal...

Slovník

Laplink

Autentizace

S-rank

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.