Trojan Triada umí modifikovat verifikační SMS

Podle expertů lze očekávat, že stalkeware v roce 2021 vymizí z předních příček detekčních statistik.

Počty detekcí špehovacích aplikací, neboli stalkerware, v prosinci nadále oslabovaly. Experti společnosti ESET ale varují, že jejich zánik nemůžeme očekávat. Naopak mírně roste aktivita trojského koně Triada, který obsahuje funkci pro modifikaci SMS zpráv. Vyplývá to z pravidelné statistiky společnosti ESET.

Mobilní hrozby v celém roce 2020 zcela ovládl stalkerware, tedy aplikace, které dokáží uživatele a jeho aktivitu na telefonu špehovat. Nejčastěji detekovaným stalkerwarem byla v prosinci v Česku aplikace Cerberus. Její vývojáři ji vydávají za nástroj k nalezení zařízení v případě krádeže. Služba ale nabízí řadu SMS povelů, jak na dálku zařízení ovládat – například lze vypnout a zapnout data, Wi-Fi, přesměrovat hovory nebo zobrazit polohu. Aplikaci je také možné v zařízení zcela skrýt. Kombinace těchto funkcí je důvod, proč Google už v roce 2018 aplikaci ze svého obchodu stáhl jako rizikovou.

Dalším běžným příkladem je sada nástrojů Guardian, které taktéž umožní zařízení na dálku monitorovat. Guardian bývá předinstalovaný v levných telefonech čínské výroby.

Na předních příčkách statistik se udržel také trojský kůň Triada. Může mít řadu funkcí, v Česku nejčastěji šířil nevyžádanou reklamu a spam. Některé novější verze představují riziko pro bezpečnost elektronických plateb. Obsahují totiž funkci, která dokáže modifikovat verifikační SMS zprávy. Triada se dokáže v zařízení skrývat a je velice problematické se jí zbavit.

Mobilní malware v roce 2020

Na počátku roku patřil mezi hlavní hrozby malware, který zobrazoval uživatelům reklamu. Především pak různé varianty této hrozby z rodiny Hiddad. Od května ale začali analytici přísněji hodnotit stalkerware. S ohledem na dlouhodobý pohled na stalkerware můžeme podle expertů očekávat, že v roce 2021 vymizí z předních příček detekčních statistik a na jejich místo se vrátí adware.

Nejčastější hrozby
pro Android, ČR, prosinec 2020

1. Android/Monitor.Cerberus application (3,87 %)
2. Android/Triada trojan (2,79 %)
3. Android/Monitor.Guardian application (1,99 %)
4. Android/Agent.BNL trojan (1,64 %)
5. Android/TrojanDropper.Agent.DKT trojan (1,39 %)
6. Android/Iop trojan (1,18 %)
7. Android/Agent.BZF trojan (1,08 %)
8. Android/Hiddad.ALH trojan (1,08 %)
9. Android/TrojanDropper.Agent.EUQ trojan (1,08 %)
10. Android/TrojanDropper.Agent.GQX trojan (1,08 %)

Nejčastější hrozby
pro Android, ČR, celý rok 2020

1. Android/Monitor.Cerberus application (2,62 %)
2. Android/Monitor.Guardian application (2,12 %)
3. Android/Agent.BPO trojan (1,78 %)
4. Android/Spy.SmsSpy.PD trojan (1,38 %)
5. Android/TrojanDropper.Agent.CKA trojan (1,37 %)
6. Android/Hiddad.VH trojan (1,29 %)
7. Android/Monitor.Androidlost application (1,24 %)
8. Android/Triada trojan (1,18 %)
9. Android/Agent.ASH trojan (1,06 %)
10. Android/TrojanDropper.Agent.COM trojan (0,96 %)

Exit mobile version