V dubnu zůstaly v čele pravidelných statistik pro platformu Android v Evropě škodlivé kódy z malwarové rodiny Hiddad, které se šíří především přes falešné verze mobilních her. Nebezpečný malware Agent.FNM pak začali útočníci posílat obětem přes WhatsApp.
Českou republiku a Polsko nadále zaplavují škodlivé verze mobilních her z neoficiálních zdrojů, které ukrývají trojské koně Hiddad. Vyplývá to z dubnové analýzy detekčních dat pro platformu Android v zemích EU od společnosti Eset. Vedle těchto kyberhrozeb zůstal v dubnu rizikem také malware Agent.FNM. Útočníci jej šíří maskovaný za verze populárních streamovacích aplikací prostřednictvím chatovací platformy WhatsApp. Jeho cílem je přidat napadené zařízení do tzv. botnetu a zajistit útočníkům přístup nejen k zařízení, ale i k síti, ke které se připojuje. Na platformě Android se v dubnu opakovala stejná situace jako předešlý měsíc — nejčastějšími kyberhrozbami byly trojské koně z malware rodiny Hiddad. Zatímco v případě škodlivého kódu Hiddad. BDJ útočníci zneužívali verzi mobilní hry Shadow Fight 2, u škodlivého kódu Hiddad. BDM se pak jednalo o verzi fotbalové hry FreeKick Legend: Goal. Právě škodlivé verze mobilních her z neoficiálních zdrojů slouží k zamaskování malwaru a jeho snazšímu stáhnutí samotnými uživateli. „Ačkoli jsme na platformě Android v evropském regionu pozorovali prakticky totožné rozložení kybernetických hrozeb jako v březnu, je třeba zvlášť upozornit na dubnovou aktivitu škodlivého kódu Agent.FNM, který útočníci maskují za populární streamovací aplikace. Podle našich analýz se tento škodlivý kód šířil ve velkém přes chatovací aplikaci WhatsApp. Rád bych tak na uživatele a uživatelky apeloval, aby byli obzvláště opatrní, pokud jim odkaz k instalaci nějaké aplikace přijde touto cestou. O útočníky totiž může jít i v případě, kdy nám odkaz přijde od blízké osoby. Nikdy totiž nemáte jistotu, že se dotyčný či dotyčná také nestali obětí útočníka,“ varuje Martin Jirkal, vedoucí analytického týmu v pražské pobočce společnosti ESET. Nejčastější případy útoků malwarem Agent.FNM zaznamenali bezpečnostní experti ve Španělsku a mimo EU také například ve Velké Británii. V České republice zatím evidují minimum případů. S ohledem na to, že se útok šíří přes oblíbenou komunikační platformu, se ale situace může dle nich rychle změnit. Jen v České republice podle jednoho z posledních průzkumů společnosti ESET používá aplikaci WhatsApp 89 % uživatelů a uživatelek. Jak průzkum také ale ukázal, kromě dvoufaktorové autentizace další bezpečnostní nástroje k zabezpečení našich konverzací spíše nevyužíváme. Malware Agent.FNM je přitom ve srovnání s trojským koněm Hiddad příkladem pokročilého škodlivého kódu. Napadené zařízení zneužije k útokům na jiné cíle prostřednictvím takzvaného botnetu. Útočníci tak mohou získat přístup i k sítím, ke kterým se prostřednictvím telefonu připojujeme, a to jak doma, tak například v práci. Pro všechny nejčastěji zachycené dubnové škodlivé kódy na platformě Android v Evropě platí stejná kyberbezpečnostní doporučení — stahovat veškeré aplikace pouze z oficiálních obchodů. I zde se však vyplatí sledovat recenze a to, zda má aplikace nějakou doložitelnou historii svého fungování, například, že v obchodě není k dispozici jen krátce. Naopak aplikace z neoficiálních obchodů, veřejných fór či úložišť bývají s velkou jistotou upraveny útočníky. /lm/