Falešné verze aplikací zůstávají jednou z výrazných cest, kterými se malware dostává do telefonů s Androidem. Podle detekčních dat společnosti ESET (viz eset.com) za srpen přitom byla v zemích Evropské unie nejčastěji zachyceným škodlivým kódem rodina Hiddad, její varianty Hiddad.BDM a Hiddad.BDJ výrazně zasahovaly především země střední Evropy. Nejčastější hrozbou byl konkrétně Hiddad.BDM, který představoval 19,23 % všech sledovaných detekcí. Nejvíce případů ESET zaznamenal v Německu a Polsku, Česká republika následovala na třetím místě.
„Evropské země jsou pro útočníky lákavým cílem – obyvatelstvo široce využívá digitální technologie a je zvyklé si vyhledávat různé nástroje. Stabilní počty zachycených detekcí pak mohou poukazovat také na to, že uživatelé a uživatelky v našem regionu hledají aplikace, za které nechtějí platit v oficiálním obchodě nebo jim jejich stažení poskytuje jiné výhody, například herní úpravy,“ vysvětluje Martin Jirkal, vedoucí analytického týmu v pražské pobočce společnosti ESET.
Po instalaci se přitom Hiddad.BDM může v zařízení skrýt jako systémová komponenta, takže jej uživatel nemusí snadno najít mezi běžnými aplikacemi. Jedním z možných projevů infekce je neobvykle velké množství vyskakovacích reklam. Mezi aplikace, do kterých se malware podle ESETu v srpnu ukrýval, patřily například QR skenery, živé mapy, seznamovací a karetní hry, měřiče krevního tlaku nebo nástroje pro hledání telefonu. Druhou nejčastější hrozbou byl Hiddad.BDJ s podílem 6,70 % detekcí. Také v jeho případě hrály důležitou roli falešné či upravené aplikace, jež se snaží působit jako plnohodnotné originály, zároveň ale uživateli nabízejí nějakou výhodu. ESET v této souvislosti zmiňuje například falešné verze her Geometry Jump a Minecraft nebo upravené aplikace Flightradar a Spotify. Motivace ke stažení může být pro uživatele jednoduchá – získat placené funkce zdarma, případně nějakou jinou úpravu či bonus.
Na třetím místě skončil škodlivý kód Android/Spy.Agent.FYA s podílem 5,49 %. ESET v jeho případě upozorňuje především na trojanizovanou verzi aplikace Telegram. Šířit se mají upravené, beta nebo prémiové verze aplikace zdarma, které pocházejí mimo oficiální obchod. Zajímavé je, že upravená aplikace podle bezpečnostních expertů v současnosti nemusí vykazovat žádné zjevné škodlivé chování. Její neznámý distributor však znamená, že do ní může být škodlivý kód přidán později. Samotná přítomnost takové aplikace v telefonu proto představuje riziko i v případě, kdy uživatel zatím žádný problém nepozoruje.
Nejčastější kybernetické hrozby pro platformu Android v zemích EU za srpen 2026:
- Android/Hiddad.BDM trojan (19,23 %)
- Android/Hiddad.BDJ trojan (6,70 %)
- Android/Spy.Agent.FYA trojan (5,49 %)
- Android/Agent.FNM trojan (4,59 %)
- Android/TrojanDropper.Agent.NAM trojan (2,58 %)
- Android/Triada trojan (1,73 %)
- Android/Agent.FJL trojan (1,73 %)
- Android/TrojanDownloader.Agent.BHB trojan (1,73 %)
- Android/Andreed trojan (1,33 %)
- Android/Spy.Banker.BCS trojan (1,23 %)

