Češi, pozor na Google Fotky! Hackeři vymysleli falešnou verzi, která vás zruinuje

Ondřej Koníček
  • Hackeři si vánoční svátky neprodloužili a útočili i v lednu
  • Do akce se v plné síle vrátil známý malware Cerberus
  • Jaké jiné hrozby byly v Česku za leden na vrcholu?
Google Fotky
Google Fotky

Společnost ESET dorazila se svým pravidelným měsíčním přehledem největších hrozeb, kterými hackeři ohrožovali české uživatele. V tomto měsíci byli útočníci nebývale aktivní a určitě si tedy neprodloužili vánoční svátky. Do akce se vrátil známý malware Cerberus a hrozby se šířily například nástroji pro přehrávání hudby či prohlížení fotografií.

Pozor na Fotky Google!

Útočníci se v lednu rozhodli, že budou šířit nebezpečný bankovní trojan Cerberus prostřednictvím jedné z nejrozšířenějších aplikací – Fotek Google. Tento trojský kůň se nejčastěji šířil pomocí malwaru Spy.Cerberus a ve více než polovině případů ho specialisté objevili pod maskou falešné aplikace Google Photos 5.

Útočníci zahájili v lednu velkou kampaň a díky ní dostali Cerberuse do popředí. V prosinci byl zaznamenán jeho mírný útlum a detekce byly nižší o více než desetinu, no v lednu je z něj opět hlavní hrozba pro telefony s Androidem v Česku a jeho výskyt narostl o 14 %. Stejně jako ostatní, i Cerberus se šíří prostřednictvím tzv. dropperů, které napodobují známé služby a aplikace.


Doporučujeme: Největší hrozba pro telefony s Androidem? Dejte pozor na zlý malware Agent.IEG


Bankovní trojan QakBot
Bankovní trojan QakBot

V lednu se útočilo i přes hudbu

V prvním měsíci aktuálního roku se vyskytly také škodlivé kódy Banker.APP a Agent.IEG, byť v nižším počtu než Cerberus. Oba tyto malwary se objevily již v prosinci a zdá se, že nabírají na popularitě. Jsou velkou hrozbou pro bankovní služby a umí například překrýt přihlašovací okno do bankovní aplikace svým, čímž to původní s přihlášením věrně napodobí.

Uživatel má velmi malou šanci tuto změnu postřehnout a do falešného okna tak zadá své přihlašovací údaje, o které ho trojský kůň následně okrade. Již zmíněný Agent.IEG ke svému šíření využil neoficiální verze aplikací pro přehrávání hudby – dostat ho do telefonu bylo možné například přes falešné aplikace MX Player, Music Downloader nebo Reproductor MX.

Nejčastější kybernetické hrozby v České republice pro platformu Android za leden 2022:

  1. Android/Spy.Cerberus (62,79 %)
  2. Android/Spy.Banker.APP (5,54 %)
  3. Android/TrojanDropper.Agent.IEG trojan (4,37 %)
  4. Android/TrojanDropper.Agent.DWZ trojan (2,69 %)
  5. Android/Andreed trojan (1,69 %)
  6. Android/GriftHorse trojan (1,38 %)
  7. Android/TrojanDownloader.Agent.YW trojan (1,13 %)
  8. Android/Spy.Agent.BYH trojan (1,09 %)
  9. Android/TrojanDropper.Agent.GKW trojan (0,70 %)
  10. Android/TrojanDropper.Agent.GLC trojan (0,69 %)

Pozor také na aplikace zdarma

Leden jasně potvrdil, že bankovní malware zůstává obrovským nebezpečím i pro letošní rok. Je tedy nutné dbát na dodatečné zabezpečení a vyvarovat se věcem jako je třeba stahování aplikací mimo obchod Google Play. Pozor také na aplikace zdarma, kterými útočníci často lákají uživatele k jejich stažení.


Doporučené video


Autor článku

Ondřej Koníček - Redaktor

Ondřej je nadšencem do elektroniky – od telefonů a počítačů až po hardware všeho druhu. Jeho srdce bije i pro svět her, dobré filmy a občas si dá do těla i při sportu.


Komentáře


Nejnovější články