Sledovací malware v srpnu oslabil, přesto patřil mezi nejvážnější mobilní hrozby v Česku

Stalkerware Cerberus byl v srpnu nejčastěji detekovanou hrozbou.

Nejvážnějším rizikem pro české uživatele mobilních telefonů s operačním systémem Android zůstaly v srpnu špehovací aplikace. Část hrozeb se dokázala na telefonu před uživatelem skrýt a ten tak nemohl škodlivou aplikaci odstranit. Vyplývá to z pravidelné statistiky společnosti ESET.

Stalkerware ohrožuje české uživatele dlouhodobě. Jedná se o aplikace, které umožní sledovat oběť bez jejího vědomí. Na rozdíl od legitimních služeb, je možné tyto rizikové aplikace v telefonu oběti skrýt a zamezit tak odinstalování.

Aplikace zpravidla vyžaduje velmi vysoká oprávnění. Stalkerovi tak stačí, aby měl na okamžik přístup k telefonu a aplikaci nainstaloval a v zařízení skryl. Velmi často se aplikace detekované jako stalkerware maskují jako služby pro nalezení ztraceného zařízení.

Ukázkovým příkladem je stalkerware Cerberus, který byl v srpnu nejčastěji detekovanou hrozbou. Aplikaci je možné stáhnout jen z webových stránek mimo oficiální obchod. Vývojáři ji prezentují jako nástroj rodičovské kontroly a jako služby pro nalezení zařízení v případě krádeže či ztráty. Umožňuje také telefon ovládat na dálku pomocí SMS příkazů.

Zcela jiným typem je druhá nejběžnější detekce Guardian. Jde o sérii nástrojů, které jsou předinstalované v některých levných telefonech čínské výroby. Původně mají sloužit jako ochrana při ztrátě či odcizení zařízení, nicméně mohou být zneužity k monitoringu.

Vážnou hrozbou, se kterou se čeští uživatelé potýkají dlouhodobě je také adware. V Česku se jedná především o malware z rodiny Hiddad, jedna z jeho variant Hiddad.QX byla v srpnu třetí nejběžnější detekcí. Tento malware distribuoval také trojský kůň TrojanDropper.Agent.CKA.

Nejčastější kybernetické hrozby pro platformu Android
v České republice za srpen 2020:

1. Application.Android/Monitor.Cerberus (3,40 %)
2. Application.Android/Monitor.Guardian (2,54 %)
3. Android/Hiddad.QX trojan (2,00 %)
4. Trojan.Android/Agent.BPO (1,87 %)
5. Application.Android/Monitor.Androidlost (1,74 %)
6. Application.Android/Monitor.Traca (1,38 %)
7. Trojan.Android/Agent.ASH (1,33 %)
8. Trojan.Android/Agent.BPJ (1,31 %)
9. Trojan.Android/TrojanDropper.Agent.FGN (1,29 %)
10. Trojan.Android/Agent.BXN (1,27 %)

Exit mobile version