• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Přehled hrozeb pro Android: Malware se šíří přes populární hry nebo aplikaci Telegram

Pavel Houser
24. 11. 2021
| Zprávičky
Fotonický topologický izolátor zvládne už i rychlosti 6G

Zdroj: Pixabay

V říjnu se v českém prostředí kromě dlouhodobé hrozby, kterou je bankovní malware Cerberus, objevil také trojský kůň GriftHorse. Ten se šířil například prostřednictvím chatovací aplikace Telegram a uživatele zařízení s operačním systémem Android přihlašoval ke zpoplatněným prémiových službám.
Malware Cerberus je již téměř celý letošní rok hlavní hrozbou pro uživatele zařízení s operačním systémem Android. Rizikem je především pro bankovní služby, protože dokáže odcizit přihlašovací údaje do internetového bankovnictví a číst ověřovací SMS kódy. Zatímco v předchozím měsíci se šířil prostřednictvím dropperu Agent.GOF, který v datech vykazoval téměř polovinu všech zjištěných zářijových detekcí, v říjnu zaznamenali bezpečnostní analytici výrazný pokles jeho aktivity. Šířil se především prostřednictvím dropperu s označením Agent.IYY.
„Dropper Agent.IYY, kterým se v říjnu Cerberus šířil, se vydával například za aplikaci na sledování počasí nebo za známější aplikace, které byly ovšem v tomto případě neplacené nebo obsahovaly knihovnu her zdarma,“ vysvětluje Martin Jirkal, vedoucí analytického týmu v pražské pobočce společnosti ESET.
Droppery jsou pro útočníky v případě šíření malwaru pro platformu Android klíčovou strategií. Napodobují známé nástroje a služby. Podobně jako obálky doručí do zařízení daleko závažnější hrozby. Mají velké množství verzí a často a rychle se mění.

V České republice se v říjnu nově objevil trojský kůň GriftHorse. I v tomto případě se malware ukrývá v aplikacích, spolu s kterými si ho uživatelé mohou stáhnout do svých zařízení. Malware pak uživatele zahlcuje reklamními sděleními o domnělé výhře, dokud na některé oznámení neklikne. Útočníci ho pak přesměrují na jinou stránku, kde po něm požadují ověření ve formě zadání telefonního čísla. Ve skutečnosti je ale přihlášen ke zpoplatněným prémiovým službám.
„Trojský kůň GriftHorse se v říjnu objevil v Česku nově. Dle získaných dat můžeme vidět, že kromě České republiky útočil také na méně rozvinuté země, kde je běžné, že uživatelé využívají neoficiální obchody s aplikacemi,“ říká Jirkal. „Ve velkém množství případů se šířil přes chatovací aplikaci Telegram. Uživatelé na něj pak mohli narazit také v aplikacích na monitorování pulzu nebo v GPS lokátoru pro kontrolu bezpečnosti členů rodiny.“
Se stabilním počtem detekcí byl i v říjnu aktivní trojský kůň Andreed, který uživatelům zobrazuje nevyžádanou agresivní reklamu. Tentokrát se vydával především za hry, jmenovitě například za Angry Birds, Minecraft, Five Nights at Freddy´s nebo Cheater for GTA.

Útočníci umí velmi dobře pracovat s emocemi uživatelů a zkoušejí na nich různé strategie. Patří tam tak i nabídky na nástroje a služby zdarma, které mohou být v oficiálním obchodě s aplikacemi zpoplatněné.

Nejčastější hrozby pro Android
ČR, říjen 2021
1. Android/TrojanDropper.Agent.IYY trojan (13,05 %)
2. Android/GriftHorse trojan (11,06 %)
3. Android/Andreed trojan (8,48 %)
4. Android/TrojanDropper.Agent.IGY trojan (5,87 %)
5. Android/TrojanDropper.Agent.IEG trojan (3,65 %)
6. Android/TrojanDropper.Agent.DIL trojan (3,60 %)
7. Android/TrojanDropper.Agent.HQQ trojan (2,27 %)
8. Android/TrojanDropper.Agent.GKW trojan (2,22 %)
9. Android/TrojanDownloader.Agent.KE trojan (1,90 %)
10. Android/TrojanDropper.Agent.FAI trojan (1,84 %)
Zdroj: ESET

Rubriky: Security

Související příspěvky

Zprávičky

Zisk antivirové firmy Gen Digital ve čtvrtletí stoupl o 9 %

7. 11. 2025
Články

Sophos Advisory Services: Red Team funguje nezávisle

5. 11. 2025
Články

Znalosti v oblasti AI jsou klíčové pro řešení nedostatku kvalifikovaných pracovníků v oblasti kyberbezpečnosti

4. 11. 2025
Jak nakupovat – nebo prodávat – data
Zprávičky

Svaz průmyslu: 3D tiskárny mohou posílat data do Číny

3. 11. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Anthropic rozšíří působení v Evropě, otevře kanceláře v Paříži a Mnichově

ČTK
9. 11. 2025

Americká společnost zabývající se umělou inteligencí Anthropic rozšíří své působení v Evropě a otevře

Zisk antivirové firmy Gen Digital ve čtvrtletí stoupl o 9 %

ČTK
7. 11. 2025

Antivirová společnost Gen Digital, která vznikla spojením americké NortonLifeLock a českého Avastu, vykázala ve

Gordic a Cybrela přinášejí komplexní řešení kybernetické bezpečnosti

Evropská komise navrhuje pozastavit část zákonů o umělé inteligenci

ČTK
7. 11. 2025

Evropská komise navrhuje pozastavit část svých přelomových zákonů o umělé inteligenci (AI) pod silným

Čína porazí USA v závodě o AI díky energii a pravidlům, varoval šéf Nvidie

ČTK
7. 11. 2025

Čína porazí Spojené státy v závodě o umělou inteligenci (AI), a to díky nižším

Čína motivuje firmy k přechodu na domácí čipy pro AI levnější elektřinou

ČTK
7. 11. 2025

Čína zavedla dotace, které sníží pro některá z největších datových center v zemi účty

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Skupina CSG založila dvě nové firmy se zaměřením na AI – JATISmro a Tendrio

ČTK
6. 11. 2025

Holding Czechoslovak Group (CSG) podnikatele Michala Strnada založil dvě nové akciové firmy JATISmro a

Průzkum: S portálem stavebníka se podle většiny úřadů stále pracuje s obtížemi

ČTK
6. 11. 2025

S portálem stavebníka, přes který stavebníci a projektanti posílají žádosti o stavební povolení, se

Německo zvažuje, že zaplatí operátorům, aby nahradili zařízení Huawei

ČTK
6. 11. 2025

Německo zvažuje, že zaplatí místním telekomunikačním operátorům včetně Deutsche Telekom, aby nahradili zařízení od

Tiskové zprávy

Praha 6 získala od Letiště Praha 1200 licencí pro školení žáků ZŠ v otázkách kyberbezpečnosti

ABSL ocenila nejvýznamnější inovace v oboru IT a podnikových služeb roku 2025

QNAP uvádí na trh TS-h2477AXU-RP

Banky zachránily svým klientům 7,5 miliardy korun, průměrná škoda na klienta stoupla na 21 903 Kč

Zyxel Networks představuje přihlašování bez hesla a zabezpečení pomocí umělé inteligence

Konecta a CrewAI spojují síly, aby přinesly revoluci do provozních modelů prostřednictvím agentické umělé inteligence

Zpráva dne

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Redakce
15. 10. 2025

Halloween je tady a s ním i strašidelné ceny za software! Tak neváhejte a...

Kalendář

Lis 11
Celý den

Umělá inteligence v IT infrastruktuře

Zobrazit kalendář

Komentujeme

Christian Klein, generální ředitel SAP

Digitální suverenita nestojí na ideálech, ale na konkrétních výsledcích

Christian Klein
23. 10. 2025

Diskuse o digitální suverenitě nabývá na celém světě na intenzitě. V dnešní době geopolitické nejistoty a...

Slovník

ADSL

HRM

.MP4

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.