Majitele chytrých telefonů s operačním systémem Android v červnu ohrožoval zejména stalkerware a malware, který manipuluje s finančními transakcemi. Vyplývá to z pravidelné statistiky kybernetických hrozeb pro platformu Android společnosti ESET.
Nejvýraznější hrozbou pro majitele telefonů s Androidem byl stalkerware Cerberus. Tento škodlivý kód se nachází ve stejnojmenné aplikaci, kterou si uživatelé mohou stáhnou jen mimo oficiální obchod Google Play.
Výraznou hrozbou zůstal také bankovní trojský kůň Triada. Jakmile je aktivní napadá platby v jiných aplikacích. V případě, že si uživatel chce koupit vylepšení nebo vyšší funkci, napadne Triada platební proces a přesměruje platbu na účet útočníků. Tuto hrozbu si uživatel stáhne nevědomky jako součást nelegitimní aplikace například z nějakého fóra nebo podvodného webu. Instalací se nainstaluje malware, ale jinou funkci aplikace zpravidla nemá. Uživatel tedy může nabýt dojmu, že instalační balíček je vadný a situaci přejít.
Bankovní malware šíří i třetí nejčastěji detekovanou hrozbu, kterou je dropper, tedy malware, jehož jedinou funkcí je instalovat do telefonu jiný typ škodlivého kódu. V červnu šlo o Agent.HQQ, který do telefonu nainstaluje bankovní malware Cerberus. Ačkoli se bankovní malware jmenuje stejně jako stalkerware na prvním místě přehledu, jde o jiný typ malware a shoda detekčních jmen je čistě náhodná, protože byly objeveny s odstupem několika let.
Nejčastější hrozby v ČR
pro platformu Android za červen 2021:
1. Android/Monitor.Cerberus application (3,47 %)
2. Android/Triada trojan (2,96 %)
3. Android/TrojanDropper.Agent.HQQ trojan (2,69 %)
4. Android/Monitor.Guardian application (2,14 %)
5. Android/Monitor.Traca application (1,70 %)
6. Android/Agent.CLR trojan (1,63 %)
7. Android/Rootnik trojan (1,43 %)
8. Android/TrojanDropper.Agent.DER trojan (1,36 %)
9. Android/TrojanDropper.Agent.GUW trojan(1,29 %)
10. Android/Monitor.Androidlost application (1,22 %)
Zdroj: ESET