- 29 Čvc, 2026
- Posted byCentrum kyberbezpečnosti
Kybernetičtí útočníci i v červnu pokračovali v šíření trojských koní na platformě Android prostřednictvím jednoduchých mobilních her a populárních nástrojů. Počet detekcí trojského koně Hiddad.BDM, před kterým bezpečnostní experti varovali již minulý měsíc, tvořil v červnu více než pětinu všech zachycených případů škodlivého kódu. Útočné kampaně zatím také stále míří na střední Evropu – nejvíce do Polska, Německa a České republiky. Vyplývá to z analýzy detekčních dat pro platformu Android v zemích EU od společnosti ESET.
Data z letošního června potvrdila pokračující strategii útočníků na platformě Android – pro letošní letní sezonu se na uživatele a uživatelky zaměřili s novou várkou falešných her, které obsahují škodlivé kódy. Již v květnu také bezpečnostní experti nově pozorovali škodlivé verze tzv. launcherů – mobilních her, které zároveň slouží jako domovská obrazovka telefonu. V červnu jejich počet ještě narostl.
„Červnová statistika nejčastějších hrozeb pro platformu Android nám zatím potvrzuje naše očekávání, že v létě se bude škodlivý kód nejvíce šířit přes mobilní hry. Již v květnu jsme byli svědky toho, jak útočníci zapojili kromě falešných verzí klasických her i launchery, velmi jednoduché a barevné hry jako například Pillow Chase Home App či Candy Race Launcher. Útočníci je šířili především prostřednictvím trojského koně Hiddad.BDM. Podíl jeho detekcí oproti předešlému měsíci vzrostl v červnu na více než pětinu všech zachycených případů škodlivého kódu v rámci sledovaných zemí. Jeho nejčastějšími cílovými zeměmi zůstaly Polsko, Česká republika a Německo,“ říká Martin Jirkal, vedoucí analytického týmu v pražské pobočce společnosti ESET.
V červnu rostl počet detekcí také u dalšího malwaru z rodiny Hiddad, trojského koně Hiddad.BDJ. V květnu ho útočníci ukryli do celé řady falešných aplikací – her jako Geometry Dash či Minecraft, falešných verzí populárních AI nástrojů ChatGPT či Grok nebo streamovací aplikace Spotify. V červnu se na tomto seznamu objevila i aplikace Photoroom: AI Photo Editor. Také v tomto případě mířily útočné kampaně nejvíce na Polsko, Německo a Českou republiku. Trojské koně po napadení zařízení zobrazují agresivní reklamy a dokážou dokonce sbírat data o zařízení. Ty mohou útočníci následně využít pro zacílení dalších útočných kampaní.
„Jak můžeme vidět, jakmile si nějaká legitimní aplikace či hra získá určitou popularitu mezi uživateli a uživatelkami, je pravděpodobné, že její jméno se nevyhne zneužití ve prospěch šíření škodlivých kódů. V otázce obrany pak platí pořád to stejné – stahovat nové aplikace pouze z oficiálních obchodů. Pokud nějakou aplikaci vyhledáváme v mobilních prohlížečích, můžeme narazit na nabídky v obchodech třetích stran, kde bohužel nemáme takovou garanci bezpečnostní kontroly jako v případě oficiálních distribučních míst,“ dodává Jirkal.
Letní minimum digitálních návyků pro váš telefon
Letní měsíce pro nás bývají příležitostí k většímu odpočinku i cestování. Většina z nás se alespoň na chvíli nechce starat o nastavení telefonu a chce si od neustálé ostražitosti odpočinout. Úplně rezignovat na kyberbezpečnostní návyky ale experti nedoporučují.
„Vedle opravdu škodlivých aplikací můžeme narazit na řadu her a nástrojů, které sbírají o našem chování a zvycích víc dat, než doopravdy potřebují, přestože nejsou vyloženě nebezpečné a nepomáhají šířit malware. Vždy se snažíme uživatelům a uživatelkám vysvětlovat, že osobní data jsou jejich majetkem podobně jako peníze nebo úspory. Když si toto uvědomíme, úplně nám to změní pohled na to, jak s nimi zacházíme. Jedním z kroků, který může významně pomoci k ochraně našich dat, je zamyslet se, jestli opravdu nějakou aplikaci potřebuji do svého telefonu stahovat a povolit jí tak přístup k dalším položkám v našem zařízení, včetně dokumentů, fotek a videí. Kolik aplikací máme v telefonu, a přitom jsme je stáhli jen ze zvědavosti a použili jen párkrát? Pokud opravdu nějakou aplikaci chcete nebo potřebujete, povolte jí jen nezbytná oprávnění pro její fungování. Pokud ji delší dobu už nepoužíváte, odinstalujte ji,“ radí Jirkal z ESETu.
Aby uživatelé a uživatelky nemuseli v létě řešit nepříjemnosti spojené s kyberbezpečnostními hrozbami, doporučují experti kromě stahování aplikací z oficiálních zdrojů provést například i zálohu obsahu telefonu pro případ, že bychom jej ztratili nebo nám ho někdo odcizil. Základem je také telefon co nejpravidelněji aktualizovat, a to jak operační systém, tak jednotlivé aplikace.
Bezpečnostní software je pak dalším krokem, který nám s řadou kontrol pomůže. Moderní bezpečnostní řešení dnes obsahují také například virtuální privátní síť VPN pro zajištění většího soukromí při procházení internetu, nebo funkci Anti-Theft, která telefon v případě ztráty či odcizení pomůže lokalizovat a v krajním případě i na dálku vymazat.
Nejčastější kybernetické hrozby pro platformu Android v zemích EU za červen 2026:
- Android/Hiddad.BDM trojan (21,19 %)
- Android/Hiddad.BDJ trojan (8,82 %)
- Android/Spy.Agent.FYA trojan (7,34 %)
- Android/Agent.FNM trojan (6,15 %)
- Android/TrojanDropper.Agent.JHA trojan (1,99 %)
- Android/Agent.FJL trojan (1,65 %)
- Android/TrojanDownloader.Agent.BHB trojan (1,59 %)
- Android/Triada trojan (1,51 %)
- Android/Andreed trojan (1,48 %)
- Android/TrojanDropper.Agent.NAM trojan (1,47 %)



Leave a Message
Warning: Array to string conversion in /data/web/virtuals/399365/virtual/www/domains/centrumkyberbezpecnosti.cz/wp-content/themes/teclus/includes/library/functions.php on line 295