FakeApp.AFZ či Andreed. Tieto vírusy napádajú mobily Slovákov najčastejšie. Schovávajú sa v týchto aplikáciách
Bezpečnostní experti z ESETu zhodnotili vývoj kybernetických hrozieb počas septembra. Takáto bola situácia v Česku a na Slovensku.
Bezpečnostní experti z ESETu vo svojej novej správe zhrnuli, aké najčastejšie kybernetické hrozby prevládali na platforme Android počas septembra. Minulý mesiac užívateľov ohrozovali hlavne investičné podvody.
Ako vysvetľujú výskumníci, v rámci investičných podvodov zneužívali kyberzločinci hlavne mená veľkých spoločností, hlavne IBM a OpenAI. Tieto investičné podvody prebiehali s pomocou škodlivého kódu FakeApp.AFZ. Podvody ale neboli jediné, ktoré počas septembra existovali v Českom a Slovenskom kyberpriestore.
Pozor na podozrivé investície
Prominentnejšou hrozbou sa stal reklamný adware Andreed, ktorý zaplaví zariadenie užívateľa rôznymi, častokrát podvodnými, reklamami. Adware je podľa názoru odborníkov z ESETu obzvlášť zákerný, hlavne z toho dôvodu, že ho užívatelia podceňujú. Pravda, adware sa radí k menej nebezpečným typom malvéru, no ukrýva v sebe potenciál inštalácie ďalších škodlivých softvérov, hlavne ak užívateľ omylom klikne na jednu z ukazovaných reklám.

Popri tom síce klesol počet výskytov bankového malvéru Cerberus, no aj ten sa počas septembra dokázal dostať na zariadenia užívateľov. V neposlednom rade vyčíňal aj trójsky kôň Agent.FBG.
“Počas septembra sme mohli pozorovať výraznejší nárast výskytu adwaru Andreed, no aj napriek tomu našu pozornosť strhli hlavne prípady škodlivých kódov, ktoré sa doteraz na popredných miestach našich rebríčkov pre Android platformu zatiaľ neobjavovali. Hovoríme o prípadoch škodlivej aplikácie FakeApp.AFZ, ktorá zasiahla hlavne užívateľov so záujmom investovania do kryptomien. V prípade trójskeho koňa Agent.FBG získané informácie naznačujú, že kyberzločinci chceli využiť napadnuté Android zariadenia na ťažbu kryptomien,” vyjadril sa Martin Jirkal, vedúci analytického tímu v pražskej pobočke spoločnosti ESET.
Škodlivé vírusy sa schovávali v populárnych hrách a aplikáciách
V prípade investičných podvodov a s nimi spojených podvodných aplikácií, kyberzločinci najčastejšie skloňovali veľké mená, ako IBM alebo OpenAI. Čo sa týka trójskeho koňa, ten sa nachádzal v pirátskej verzii populárnej hry Roblox. Adware Andreed sa zas objavoval v pirátskych verziách hier Mini Ninjas a Heroes of Might and Magic III.
Neprehliadni
Bezpečnostní odborníci z ESETu zároveň poznamenávajú, že kyberzločinci čoraz sebavedomejšie zneužívajú hlavne mená populárnych hier a aplikácií. Kyberzločinci sledujú aktuálne trendy a už si stihli všimnúť, že ľudia často radi vyskúšajú rôzne nástroje, ktoré prinášajú funkcie
. Vytvoria preto falošnú aplikáciu, ktorá potenciálnych záujemcov o AI naláka názvom a ukrýva v sebe škodlivý kód.
“Užívatelia by mali neustále dávať pozor na až príliš výhodné ponuky, čo sa týka nielen aplikácií, ale aj rôznych investičných príležitostí. Dvojitý pozor treba dávať v prípade, ak ide o nástroje mimo oficiálneho obchodu s aplikáciami. V takýchto prípadoch existuje vyššie riziko, že spolu s aplikáciou užívatelia stiahnu do smartfónu aj škodlivý kód,” vysvetľujú bezpečnostní experti z ESETu.

Kyberzločincom ide hlavne o zisk
Všetky prebiehajúce podvody a malvérové kampane majú jasný cieľ, zarobiť. To môžu hackeri dosiahnuť nielen falošnou investičnou aplikáciou, do ktorej pošleme peniaze, ale aj ukradnutím našich prihlasovacích údajov.
Hlavne v prípade investičných podvodov kyberzločinci zneužívajú dôveru, ktorú majú zákazníci vo veľké značky ako IBM alebo OpenAI. Falošná aplikácia sa spočiatku javí ako jednoduchý nástroj na zobrazovanie webových stránok. Neskôr však obeti ponúkne možnosť zhodnotiť svoje peniaze investovaním do kryptomien, pričom stále používa meno veľkej značky.
Existujú prípady, kedy obeť investovala malé čiastky peňazí a následne ich vybrala aj so sľúbeným ziskom. Táto taktika má ďalej prehĺbiť pocit dôveryhodnosti. Aplikácia zároveň užívateľom zobrazuje, ako ich peniaze “rastú” a znásobujú sa. To ich láka k investovania väčšieho obnosu. Po čase ale obete takzvaného “cryptoscamu” nebudú môcť svoje peniaze vybrať a nadobro o ne prídu. V prípade akejkoľvek investičnej aplikácie je preto dobré vyhľadať názory o nej na internete. Ak ide o podvod, oklamaní ľudia určite nebudú ticho a s touto skutočnosťou sa radi podelia so všetkými.