Článek
Hiddad terorizoval mobilní zařízení s Androidem již v loňském roce, kdy se pravidelně objevoval na předních příčkách žebříčku nejrozšířenějších škodlivých kódů. V lednu to však vypadalo, že se po něm slehla zem, nedostal se vůbec do první desítky monitorovaných hrozeb.
Opět na síle začal nabírat až v březnu, kdy se rovnou s podílem 9,59 % vyhoupl na třetí místo nejrozšířenějších hrozeb. V dubnu mu pak patřilo rovnou první místo, jeho podíl činil 26,54 %. To jinými slovy znamená, že tento nezvaný návštěvník stál za každou čtvrtou zachycenou hrozbou.
V uplynulém měsíci však množství útoků nabralo ještě na intenzitě, a tak stál Hiddad podle Esetu za 49,94 % virových útoků. Patrně není potřeba zdůrazňovat, že žádná jiná hrozba nebyla v květnu takto agresivní.
Česku hrozí útoky ransomwaru, varoval NÚKIB
V létě jsou útočníci aktivnější
Za zhruba dvojnásobným nárůstem může podle bezpečnostních expertů stát nadcházející období letních prázdnin, během kterého jsou kybernetičtí útočníci každoročně více aktivní. „Škodlivý kód Hiddad se v posledních měsících pravidelně střídá s adwarem Andreed v čele pravidelné statistiky. I u adwaru Andreed jsme přitom na začátku loňského léta pozorovali nárůst v počtu detekcí,“ poznamenal Martin Jirkal, vedoucí analytického týmu v pražské pobočce Esetu.
„Nyní se zdá, že se tento scénář bude opakovat i u trojského koně Hiddad, který na sebe opakovaně upozorňuje v Česku tím, že ke svému šíření využívá falešné hry, které se nápadně podobají velmi populární online hře Minecraft,“ doplnil Jirkal.
Hiddad se skrýval ve falešných verzích her Block Sun Earth a Block Crazy Robo World. Tyto tituly připomínají Minecraft, kde hráči budují světy pomocí různých dílů a kostek.
Má více funkcí
Jeho hlavní funkcí je zobrazování reklam, ale může také získat přístup ke klíčovým bezpečnostním informacím obsaženým v operačním systému, což umožňuje útočníkovi získat citlivá uživatelská data.
Trojanizované aplikace jsou na první pohled normální a legitimní hry nebo různé nástroje, které mají ale za úkol šířit škodlivý kód. „Nejčastěji je jejich autoři nabízejí na různých internetových úložištích a warez fórech, kde uživatelé hledají bezplatné alternativy k jinak placeným hrám v oficiálních obchodech nebo na stránkách vývojářů,“ přiblížil Jirkal.
Bránit se proti tomuto škodlivému kódu mohou uživatelé tedy relativně snadno. Stačí nestahovat aplikace z neznámých a pochybných zdrojů. V případě, že se již nezvaný návštěvník zabydlel v tabletu či smartphonu, měla by si s ním poradit většina mobilních antivirových programů, a to včetně těch bezplatných.