Lidem se nechce platit za prémiové služby, zneužívají toho hackeři

24. 4. 2025
Doba čtení: 2 minuty

Sdílet

Na této fotografické ilustraci je logo Spotify zobrazeno na smartphonu s logem Spotify Music na pozadí.
Autor: Algi Febri Sugita / Shutterstock.com
V březnu se podle Esetu stal nejstahovanějším škodlivým kódem pro platformu Android trojský kůň Agent.GKE. Útočníci jej nadále ukrývají ve škodlivé modifikaci slibující bezplatný upgrade na Spotify Premium.

Z pravidelné analýzy detekčních dat pro platformu Android v zemích EU provedené společností Eset vyplynulo, že v březnu se na první příčce statistiky kyberhrozeb pro platformu Android objevil trojský kůň Agent.GKE.

Počet jeho detekcí od minulého měsíce výrazněji narostl a podle bezpečnostních expertů máme co do činění s velmi úspěšnou útočnou kampaní. Útočníci jej vydávají za škodlivou modifikaci pro aplikaci Spotify, která slibuje možnost bezplatné aktualizace na prémiovou verzi. Nejvíce se v březnu objevoval ve Španělsku, Polsku a v České republice.

90 % útoků začíná slabým heslem, říká v podcastu Jakub Souček z Esetu Přečtěte si také:

90 % útoků začíná slabým heslem, říká v podcastu Jakub Souček z Esetu

Zatímco v lednu a únoru jsme trojského koně Agent.GKE detekovali zhruba ve třech procentech všech zachycených kybernetických hrozeb pro platformu Android, v březnu už počet všech zachycených případů vzrostl na více než 7 procent,“ vysvětluje Martin Jirkal, vedoucí analytického týmu v pražské pobočce Esetu.

„Z tohoto pohledu je bohužel patrné, že se jedná o úspěšnou útočnou kampaň, a to i díky posledním změnám ze strany platformy Spotify. Ta v nedávné době upravila svou aplikaci tak, aby placenou verzi nešlo tak snadno obcházet. Pro řadu uživatelů a uživatelek to ale evidentně znamená porozhlédnout se po jiných, neoficiálních možnostech,“ upřesňuje analytik.

Snaha ušetřit se může pěkně prodražit

Kyberútočníci v Česku lákají oběti na získání prémiové verze Spotify Přečtěte si také:

Kyberútočníci v Česku lákají oběti na získání prémiové verze Spotify

Podle bezpečnostních expertů stahují uživatelé z neoficiálních internetových stránek a fór škodlivou modifikaci pro aplikaci Spotify, která slibuje možnost bezplatné aktualizace na prémiovou verzi. Po stažení a spuštění této modifikace ale nakazí svá zařízení zmíněným trojským koněm Agent.GKE.

Trojský kůň Agent.GKE je podobně jako ostatní škodlivé kódy na platformě Android rizikem pro naše data, která uchováváme ve svých chytrých telefonech. A ukládáme jich tam čím dál tím více v souvislosti s tím, jak své telefony využíváme ke stále většímu počtu činností a aktivit,“ zdůrazňuje Martin Jirkal

Škodlivé kódy mohou podle odborníka často do zařízení stáhnout další malware, jako jsou třeba spyware nebo bankovní trojské koně. I když se na první pohled nemusí toto riziko zdát příliš velké, uživatelé by jej neměli podceňovat.

Škodlivé kódy ukrývají i herní cheaty

Ohodnoťte výrobce a distributory!

 

chci hlasovat

Eset dodává, že ačkoli je adware Andreed dlouhodobě přední hrozbou pro platformu Android, v březnu mírně oslabil. Největším rizikem byl tentokrát především v Německu a Polsku. Nejčastěji jej uživatelé tentokrát stahovali ve falešné verzi hry StudyGe – World Geography Quiz anebo v podobě škodlivých cheatů pro populární hru GTA.

Právě po herních cheatech je podobně jako po aplikacích mezi uživateli poptávka, protože jim mohou usnadnit hru nebo získat ve hře výhody. Opět tak útočníci velmi dobře předvídají naše chování a mají přehled o tom, co vyhledáváme,“ doplňuje Martin Jirkal.

Cyber25

Nejčastější kybernetické hrozby pro platformu Android v zemích EU za březen 2025:

  1. Android/TrojanDropper.Agent.GKE trojan (7,09 %)
  2. Android/Andreed trojan (5,29 %)
  3. Android/Agent.EQD trojan (3,96 %)
  4. Android/Clicker.OZ trojan (2,96 %)
  5. Android/Spy.Banker.BGB trojan (2,88 %)
  6. Android/Spy.SpinOk trojan (2,64 %)
  7. Android/KillFiles trojan (2,04 %)
  8. Android/TrojanDropper.Agent.MPP trojan (1,72 %)
  9. Android/Spy.Banker.BES trojan (1,71 %)
  10. Android/TrojanDropper.Agent.JZJ trojan (1,50 %)

 Zdroj: Eset 

Čtěte dále

Ransomware je stále hrozbou číslo jedna, vyděračské útoky vyrostly o 126 %
Ransomware je stále hrozbou číslo jedna, vyděračské útoky vyrostly o 126 %
Od června musejí být weby tisíců firem dostupné pro zdravotně znevýhodněné
Od června musejí být weby tisíců firem dostupné pro zdravotně znevýhodněné
Češi se zajímají o kyberbezpečnost, odpovědnost ale očekávají od druhých
Češi se zajímají o kyberbezpečnost, odpovědnost ale očekávají od druhých
Canalys: Prémiové mobily jdou v Evropě na dračku, přesto trh klesá
Canalys: Prémiové mobily jdou v Evropě na dračku, přesto trh klesá
Netgear kupuje bezpečnostní společnost Exium
Netgear kupuje bezpečnostní společnost Exium
Peter Majdak a Veronika Závodná posilují obchodní tým TP-Linku
Peter Majdak a Veronika Závodná posilují obchodní tým TP-Linku