Kybernetické hrozby pre Android v Európe sa v posledných mesiacoch čoraz viac spoliehajú na overené triky. Jedným z posledných príkladov je aj škodlivý kód Agent.FNM, ktorý bezpečnostní analytici spoločnosti ESET označujú za jednu z najčastejších a najvýraznejších hrozieb pre Android v Európe.

Útočníci ho maskujú ako prémiovú verziu služby Netflix, v skutočnosti však vďaka nemu získavajú citlivé údaje o používateľoch. Podľa analýz spoločnosti ESET sa nebezpečný malware šíri najmä v južnej Európe, no jeho výskyt bol potvrdený aj u nás.

Vyzerá ako Netflix zadarmo

Podľa dát ESET-u patrí Agent.FNM medzi najčastejšie detegované hrozby pre Android v Európskej únii. Najviac prípadov zaznamenali v Taliansku a Španielsku, no v niekoľkých percentách sa objavil aj v Česku.

Vzhľadom na podobné správanie používateľov a rovnaké rizikové kanály je zrejmé, že ohrození sú aj Slováci.

Podľa analytika Martina Jirkala útočníci stavajú na jednoduchom psychologickom princípe, ktorým je ponúknuť niečo, čo ľudia chcú, a to „výhodnejšie“ alebo zadarmo.

Ako upozorňuje analytik, „ak niekde vidíte niečo výhodne či dokonca zadarmo bez toho, aby ste pre to niečo museli urobiť, mali by ste spozornieť. Dnes nás už každá online služba niečo stojí či už priamo peniaze, alebo používateľské dáta, ktoré majú veľkú hodnotu. Na to by sme mali myslieť vždy, keď na podobnú ponuku narazíme.“

Unsplash (Úprava redakcie)

Trpezlivo vyčkáva

Falošná aplikácia je na nerozoznanie od skutočného Netflixu, takže bežný používateľ nemá šancu spozorovať podvod. Agent.FNM po nainštalovaní neútočí okamžite. Prvý týždeň sa správa ako bežná aplikácia, aby nevzbudil podozrenie. Až následne sa skryje a pôsobí, akoby bol z telefónu odstránený.

V skutočnosti však zariadenie pridá do botnetu, teda siete infikovaných telefónov, ktoré môžu útočníci zneužiť na ďalšie útoky alebo predať iným skupinám. Získajú tak nielen prístup k samotnému telefónu, ale aj k sieťam, ku ktorým sa používateľ pripája.

Riziko zvyšuje aj fakt, že škodlivé aplikácie sa šíria najmä cez neoficiálne obchody a pochybné weby. Okrem falošného Netflixu útočníci využívajú aj populárne hry či nástroje na úpravu videí a dokumentov. Trójsky kôň Hiddad, ktorý v Európe zostáva najčastejšou hrozbou, sa napríklad šíril cez podvrhnutú verziu hry Shadow Fight 2.

Odborníci preto odporúčajú jednoduché, ale kľúčové pravidlo: aplikácie sťahovať výhradne z oficiálnych obchodov a zvážiť profesionálnu bezpečnostnú ochranu aj v mobile.

Čítajte viac z kategórie: Cyber

Pošli nám TIP na článok



Teraz čítajú

NAJČÍTANEJŠIE ZO STARTITUP