Pozor i na aplikace, které vypadají neškodně. Android v Evropě zaplavuje malware

Pozor i na aplikace, které vypadají neškodně. Android v Evropě zaplavuje malware
Fotografie: Petr Vojtěch, mobilenet.cz
  • Nejrozšířenější hrozbou pro Android v Evropské unii byly v červenci trojské koně z rodiny Hiddad
  • Česká republika patřila mezi země, kde se škodlivé kódy objevovaly ve zvýšené míře
  • Bezpečnostní experti zároveň upozornili na upravenou verzi Telegramu

Uživatelé zařízení s Androidem se v Evropě ani během července nevyhnuli výraznému množství škodlivého softwaru. Podle společnosti ESET (viz eset.com) zůstaly nejčastěji detekovanou hrozbou trojské koně z rodiny Hiddad. Na prvním místě skončil Hiddad.BDM, který představoval 19,96 procenta všech zachycených škodlivých kódů, následoval ho Hiddad.BDJ s podílem 7,35 procenta. Obě varianty přitom mají podobný způsob šíření a fungování – po instalaci mohou na zařízení zobrazovat agresivní reklamu a zároveň získávat informace o napadeném zařízení. Pro uživatele přitom nemusí být snadné odhalit, že jejich telefon byl kompromitován.

V červenci jsme v případě dvou nejčastěji detekovaných typů malwaru viděli především záplavu rozličných her a více či méně užitečných aplikací. Oba typy škodlivých kódů z malware rodiny Hiddad se nejvíce soustředí na Polsko a jejich cílem je vedle řady dalších evropských zemí bohužel i Česká republika. Útočníci je nejvíce využívali v kampaních na začátku července, Hiddad.BDJ se pak objevoval i koncem měsíce,“ shrnuje červencovou statistiku kybernetických hrozeb Martin Jirkal, vedoucí analytického týmu v pražské pobočce společnosti ESET.

Nebezpečí nespočívalo pouze ve falešných hrách – Hiddad.BDM se objevoval také v aplikacích zaměřených například na počasí nebo zdraví. Uživatel mohl narazit například na aplikaci slibující měření krevního tlaku. Hiddad.BDJ pak útočníci využívali především v takzvaných cracknutých a modovaných aplikacích, vedle her šlo například o nástroje pro úpravu fotografií nebo aplikace nabízející bezplatné VPN připojení. A právě upravené aplikace představují podle bezpečnostních expertů významné riziko. Uživatel totiž nemá možnost snadno ověřit, jaké změny v původním programu někdo provedl a zda do něj nebyl přidán škodlivý kód. Situaci navíc komplikuje skutečnost, že infikované aplikace s malwarem Hiddad se po instalaci mohou skrývat jako systémové aplikace. Uživatel tak nemusí na první pohled poznat, že se v jeho telefonu nachází škodlivý software.

Do první desítky nejčastěji detekovaných hrozeb se v červenci nově dostal také Android/Spy.Agent.FYA, jenž představoval 5,86 procenta všech detekcí a výrazněji se objevoval v Německu, České republice a Polsku. V tomto případě je situace specifická. Bezpečnostní experti totiž narazili na pozměněnou verzi legitimní aplikace Telegram. Samotná aplikace podle ESETu v současnosti nevykonává škodlivou činnost, byla však upravena tak, aby například sledovala počet instalací nebo zobrazovala reklamu. Problém spočívá především v tom, že provedené změny byly před uživatelem skryty a původ upravené aplikace není transparentní.

Bezpečnostní experti zároveň upozorňují na zkušenosti s podobnými případy. Upravená aplikace může být zpočátku relativně neškodná, ale škodlivý kód do ní může být přidán až později, například poté, co dosáhne určitého počtu stažení.

Nejčastější kybernetické hrozby pro platformu Android v zemích EU za červenec 2026:

  1. Android/Hiddad.BDM trojan (19,96 %)
  2. Android/Hiddad.BDJ trojan (7,35 %)
  3. Android/Spy.Agent.FYA trojan (5,86 %)
  4. Android/Agent.FNM trojan (2,54 %)
  5. Android/TrojanDropper.Agent.NAM trojan (2,52 %)
  6. Android/Agent.FJL trojan (2,20 %)
  7. Android/TrojanDownloader.Agent.BHB trojan (2,16 %)
  8. Android/Agent.FTH trojan (1,78 %)
  9. Android/Agent.FPB trojan (1,48 %)
  10. Android/Triada trojan (1,45 %)
Diskuze ke článku
V diskuzi zatím nejsou žádné příspěvky. Přidejte svůj názor jako první.
Přidat názor

Nejživější diskuze