Hlavní navigace

Eset: Mobily s Androidem v ČR ohrožuje trojský kůň, který napadá bankovní aplikace

2. 2. 2024
Doba čtení: 2 minuty

Sdílet

 Autor: Depositphotos
Škodlivý kód Spy.Banker.BUL šíří malware Anatsa, který následně napadá bankovní aplikace. Útočníci vydávají malware za nástroje pro čtení dokumentů v PDF.

Bezpečnostní analytici společnosti Eset informují, že v prosinci detekovali na platformě Android malware Anatsa, který napadá bankovní aplikace. Útočníci malware šíří prostřednictvím škodlivého kódu Spy.Banker.BUL, který vydávají za aplikaci pro čtení dokumentů v PDF.

„Pokud tuto aplikaci uživatelé stáhnou do svého chytrého telefonu, ta projde po čase aktualizací a pokusí se stáhnout malware Anatsa do zařízení v podobě doplňku pro aplikaci,“ vysvětluje Martin Jirkal, vedoucí analytického týmu v pražské pobočce Esetu.

„V prosinci jsme takto objevili doplněk PDF AI: Add on. Uživatel musí stažení doplňku potvrdit. Útočníci tak pravděpodobně obchází samotné zabezpečení obchodu Google Play, kde by bankovní malware jinak odhalily jeho bezpečnostní týmy,“ dodává.

Malware Anatsa tak závěrem roku doplnil adware Andreed a trojského koně Triada. Podle expertů bude situace na platformě Android v Česku i v následujícím roce vysoce proměnlivá a uživatelé mohou očekávat nejen adware, ale i závažnější typy škodlivých kódů.

Falešný WhatsApp i falešné hry

Mezi nejčastěji detekovanými škodlivými kódy se na konci roku objevil i trojský kůň Triada. Také tento škodlivý kód se může zaměřit na bankovní aplikace. V prosinci ho útočníci šířili ve verzi aplikace FM WhatsApp, která nabízí některé vylepšené funkce oproti základní aplikaci WhatsApp.

„Trojský kůň Triada šíří především nevyžádanou reklamu a spam, může být ale rizikem i pro elektronické platby v aplikacích. Dokáže například modifikovat verifikační SMS zprávy a manipulovat tak finančními transakcemi v legitimních aplikacích,“ říká Jirkal.

Jirkal dále uvádí, že případ Spy.Banker.BUL nám opět potvrzuje, že situace na platformě Android v Česku je těžko předvídatelná a stejně tak zůstane i pro následující rok. Útočníci mají tendence měnit velmi rychle strategie a zneužívané aplikace. Jejich hlavním zájmem zůstane i nadále především finanční zisk.

„Předpokládáme, že stále bude dominovat škodlivý kód z obchodů třetích stran, který do chytrých telefonů stahuje adware, agresivní a obtěžující reklamy. Očekávat bychom ale opět měli i případy škodlivého kódu, který má uživatele špehovat a krást informace,“ uzavírá Jirkal.

Nejčastější kybernetické hrozby v České republice pro platformu Android za prosinec 2023:

1. Android/Andreed trojan (13,47 %)

2. Android/Spy.Banker.BUL trojan (7,27 %)

3. Android/Triada trojan (6,08 %)

4. Android/Hiddad.SJ trojan (4,36 %)

5. Android/Spy.SpinOk trojan (4,36 %)

6. Android/TrojanSMS.FakeInst trojan (4,23 %)

7. Android/Agent.ELC trojan (4,10 %)

8. Android/Agent.ELP trojan (4,10 %)

9. Android/TrojanDropper.Agent.HQS trojan (3,83 %)

CS24

10. Android/Spy.Agent.BYP trojan (2,91 %)

Zdroj: Eset

Byl pro vás článek přínosný?

Čtěte dále

Marcel Divín (Epson Europe): Kudy se ubírá firemní tisk?
Marcel Divín (Epson Europe): Kudy se ubírá firemní tisk?
Milan Bartek (Arrow ECS): Cloud je pro nás strategickou oblastí
Milan Bartek (Arrow ECS): Cloud je pro nás strategickou oblastí
ExpertBook B5: Nástroj pro náročné
ExpertBook B5: Nástroj pro náročné
Canalys: Globální trh chytrých telefonů nabírá na dynamice, vyrostl o 12 %
Canalys: Globální trh chytrých telefonů nabírá na dynamice, vyrostl o 12 %
Sophos: Firmy se zajímají o kyberpojištění, 76 % kvůli němu zlepšilo ochranu
Sophos: Firmy se zajímají o kyberpojištění, 76 % kvůli němu zlepšilo ochranu
Atos: Spokojení zaměstnanci mohou zvýšit firemní zisk až o čtvrtinu
Atos: Spokojení zaměstnanci mohou zvýšit firemní zisk až o čtvrtinu