logo ESET software spol. s r. o.

Stalkerware představuje nejvážnější hrozbu telefonů s Androidem

Podle pravidelné ESET statistiky kybernetických hrozeb pro platformu Android ohrožoval v Česku během června 2021 majitele chytrých telefonů stalkerware a bankovní malware. Hrozby se šíří prostřednictvím nelegitimních aplikací.

Nejvýraznější hrozbou pro majitele telefonů s Androidem byl stalkerware Cerberus. Tento škodlivý kód analytici společnosti ESET detekují ve stejnojmenné aplikaci, kterou si uživatelé mohou stáhnou jen mimo oficiální obchod Google Play.

"Stalkerware využívají často žárliví partneři, aby mohli sledovat online aktivity svých protějšků. K instalaci stačí chvilka nepozornosti, kdy se stalker dostane k telefonu. Aplikace Cerberus navíc umožní po instalaci své skrytí, oběť tak nemá o situaci nejmenší ponětí. Cerberus umožní pomocí SMS příkazů ovládat telefon oběti. Např. je takto možné zapnout data, přesměrovat telefonát nebo číst zprávy. Právě kvůli těmto funkcím není možné stáhnout aplikaci oficiálně přes Google Play, byť vývojáři aplikaci nabízejí jako nástroj pro nalezení telefonu na dálku," říká Martin Jirkal, vedoucí analytického týmu v pražské pobočce společnosti ESET.

Jedinou funkcí některých aplikací je infikovat zařízení

Bankovní malware šíří i třetí nejčastěji detekovanou hrozbu, kterou je dropper, tedy malware, jehož jedinou funkcí je instalovat do telefonu jiný typ škodlivého kódu. V červnu 2021 šlo o Agent.HQQ, který do telefonu nainstaluje bankovní malware Cerberus.

Tyto droppery fungují jako obálky. Jde o aplikace z neoficiálních zdrojů, jejichž jedinou funkcionalitou je infikovat telefon. Jednotlivé obálky mají velké množství verzí a rychle se mění, to proto, aby se dokázaly co nejefektivněji skrýt před detekčními nástroji.

Ačkoli se bankovní malware jmenuje stejně jako stalkerware na prvním místě detekčního přehledu, jde o jiný typ malware a shoda detekčních jmen je čistě náhodná, protože byly objeveny s odstupem několika let.

Bankovní malware Cerberus má za cíl okrást oběti o úspory, obsahuje funkce pro odečítání přihlašovacích údajů z legitimních webových stránek bank či ke čtení SMS kódů a obcházení dvoufázového ověření, včetně Google Authenticatoru.

Rizikový je především při placení přes internetové bankovnictví, nikoli v bankovní aplikaci.

Rizika se skrývají v aplikacích z internetových fór

Výraznou hrozbou zůstal také bankovní trojský kůň Triada. Jakmile je aktivní napadá platby v jiných aplikacích. V případě, že si uživatel chce koupit vylepšení nebo vyšší funkci, napadne Triada platební proces a přesměruje platbu na účet útočníků.

Tuto hrozbu si uživatel stáhne nevědomky jako součást nelegitimní aplikace například z nějakého fóra nebo podvodného webu. Instalací se nainstaluje malware, ale jinou funkci aplikace zpravidla nemá. Uživatel tedy může nabýt dojmu, že instalační balíček je vadný a takříkajíc situaci přejít.

Aplikace instalující Triadu není možné snadno zařadit, jsou mezi nimi různé kancelářské i volnočasové funkce a doplňky her.

Jak používat chytrý telefon bez rizika

Podle expertů si uživatelé zpravidla malware do zařízení stáhnou nevědomky z neoficiálního obchodu v rámci aplikace, která působí legitimním dojmem. V řadě případů jde o aplikace, které jsou v oficiálním obchodě Google Play placené nebo jinak nedostupné.

Proto lze doporučit jen stahování z tohoto obchodu, jehož bezpečnostní tým aplikace proaktivně prověřuje a malware v nich vyhledává.

Na místě je také si do telefonu nainstalovat renomovaný bezpečnostní software, který potenciální riziko včas odhalí. Uživateli to nepřidělává žádné starosti, ale je to skutečně nejspolehlivější prevence.

Cerberus navíc ohrožuje jen internetové bankovnictví, nikoli aplikace bank. Používejte tedy oficiální bankovních aplikace a ověřování plateb přímo v nich pomocí otisků prstů.

Nejčastější kybernetické hrozby v Česku pro platformu Android za červen 2021:

  1. Android/Monitor.Cerberus application - 3,47%
  2. Android/Triada trojan - 2,96%
  3. Android/TrojanDropper.Agent.HQQ trojan - 2,69%
  4. Android/Monitor.Guardian application - 2,14%
  5. Android/Monitor.Traca application - 1,70%
  6. Android/Agent.CLR trojan - 1,63%
  7. Android/Rootnik trojan - 1,43%
  8. Android/TrojanDropper.Agent.DER trojan - 1,36%
  9. Android/TrojanDropper.Agent.GUW trojan - 1,29%
  10. Android/Monitor.Androidlost application - 1,22%

Uživatelé produktů ESET jsou proti těmto hrozbám chráněni.

Článek ESET software spol. s r. o. ze dne středa 4. srpna 2021

Další články od ESET software spol. s r. o.

ESET MDR posiluje kybernetickou bezpečnost malých a středních firem

Silné a bezpečné heslo je důležité pro vaši ochranu v kyberprostoru

Široká nabídka ESET řešení v oblasti zabezpečení koncových bodů

ESET a brazilská policie společně s v boji proti botnetové síti Grandoreiro

Shrnutí a vývoj kybernetických hrozeb podle expertů ESET

Přístup českých uživatelů k bezpečnosti při online nakupování

ESET sjednocuje kyberbezpečnostní řešení pro domácí uživatele

Aktuální zpráva ESET APT Activity

PR komunikaci českého ESETu vede Rita Gabrielová

David Března v čele nové divize ESET Corporate Solutions

Nenechte se okrást podvodníky na internetových bazarech

ESET Threat Report T1 2023 mapuje globální vývoj kybernetických hrozeb

ESET pokračuje v růstu - celkové tržby za rok 2022 přesáhly 14 miliard korun

Nová obchodní strategie ESET mění model licencování a posiluje cloudová řešení

Pokročilá firemní ochrana v cloudu je hlavním hybatelem růstu českého ESETu

Patch Management v platformě ESET PROTECT Cloud

Detekce a ochrana před ransomware na úrovni hardwaru

Jindřich Mičán - nový technický ředitel české pobočky ESET

Nová verze ESET Cyber Security pro macOS

IDC oceňuje ESET za moderní ochranu koncových zařízení

Nové aktivity APT skupiny Lazarus

Špionážní kampaň APT skupiny StrongPity cílí na uživatele platformy Android

Pozor na podvodný spam v chatovací aplikaci Messenger

Phishing v Česku jako nový typ stálé hrozby

Shrnutí vývoje kybernetických hrozeb v roce 2022

Ukrajina je stále hlavním cílem APT skupin napojených na Rusko

Vnímání kybernetických hrozeb u malých a středních firem

ESET Threat Report T2 2022 mapuje globální vývoj kybernetických hrozeb

Češi často sdílí přihlašovací údaje pro více služeb

Lepší ochrana před ransomwarem a zabezpečení online plateb pro domácí uživatele

Špionážní malware zneužívá populární cloudové služby

Jiří Bracek v čele českého týmu pro výzkum a vývoj ESET Research

ESET slaví 30 let nepřetržitých inovací v oblasti IT bezpečnosti

Bezpečnostní produkty ESET za zvýhodněnou cenu

Nový malware typu backdoor pro platformu macOS

Globální finanční výsledky ESET za rok 2021

Vývoj kybernetických hrozeb v souvislosti s válkou na Ukrajině

Nové produkty kybernetické bezpečnosti pro ISP a Telco operátory

Globální útok ATP skupiny Lazarus na letecké a obranné společnosti

Globální iniciativa ESET Heroes of Progress hledá hrdiny pokroku a vizionáře

Pozor na inzertní podvody na internetových bazarech

Tým z ESET Research na kybernetickém cvičení NATO

Platforma ESET PROTECT pomáhá se správou kybernetické bezpečnosti firmy

Ransomware WannaCry stále představuje riziko pro kritickou infrastrukturu

Nové investice do technologické divize ESET Research v České republice

Aktualizace produktů platformy ESET PROTECT pro firemní zákazníky

Kybernetický útok na energetickou infrastrukturu Ukrajiny

ESET produkty pro domácí uživatele s Windows chrání zařízení s ARM procesory

Destruktivní malware CaddyWiper cílí na finanční instituce Ukrajiny

Integrace Intel technologií detekce ransomwaru do ESET produktů