Falešné hry plné virů
Jak informuje Eset ve své zprávě, nejčastěji detekovaným škodlivým kódem byl i v prosinci 2024 adware Andreed, který se tradičně šíří přes falešné mobilní hry. Navíc může být součástí větších útoků zaměřených na získání osobních dat. Útočníci často používají škodlivou reklamu k manipulaci uživatelů.
Bezpečnostní experti nejčastěji zachytili falešné verze známých her Car Factory Simulator a Heroes of Might and Magic III. Tyto aplikace by již měly být z obchodu Google Play odstraněny. Riziko však stále číhá na nelicencovaných obchodech s .APK soubory.
Podvodné Spotify a Amazon Prime
Další významnou hrozbou byl trojský kůň Agent.GKE, který útočníci využívali k maskování falešné aplikace Spotify. Obecně kyberšmejdům přišly „vhod“ aplikace streamovacích služeb – za Amazon Prime Video se zase vydával škodlivý kód FakeApp.AHS, umožňující hackerům de facto ovládnout kompromitovaná zařízení.
„Útočníci vědí, že během prázdnin a svátků tráví lidé více času zábavou, a proto se snaží infikovat jejich zařízení právě prostřednictvím populárních aplikací,“ vysvětluje Martin Jirkal z Esetu.
Falešné aplikace mohou sloužit k zobrazování nevyžádané reklamy, sledování aktivit uživatelů nebo dokonce k odcizení citlivých údajů. V některých případech jsou použity jako tzv. droppery – nástroje pro šíření dalšího malwaru do vašeho zařízení.
Také tentokrát platí stejné upozornění jako vždy. Abyste se vyhnuli malwaru, stahujte aplikace pouze z oficiálních obchodů, jako je Google Play, a vyhněte se instalaci aplikací z neověřených zdrojů.
Pravidelně aktualizujte operační systém i aplikace, abyste zajistili, že jsou vaše zařízení chráněna proti známým zranitelnostem. Kromě toho neotevírejte podezřelé odkazy a nereagujte na nevyžádané zprávy s reklamami či nabídkami.
Zdroj: Eset