Lidem se nechce platit za prémiové služby, zneužívají toho hackeři

24. 4. 2025
Doba čtení: 2 minuty

Sdílet

Na této fotografické ilustraci je logo Spotify zobrazeno na smartphonu s logem Spotify Music na pozadí.
Autor: Algi Febri Sugita / Shutterstock.com
V březnu se podle Esetu stal nejstahovanějším škodlivým kódem pro platformu Android trojský kůň Agent.GKE. Útočníci jej nadále ukrývají ve škodlivé modifikaci slibující bezplatný upgrade na Spotify Premium.

Z pravidelné analýzy detekčních dat pro platformu Android v zemích EU provedené společností Eset vyplynulo, že v březnu se na první příčce statistiky kyberhrozeb pro platformu Android objevil trojský kůň Agent.GKE.

Počet jeho detekcí od minulého měsíce výrazněji narostl a podle bezpečnostních expertů máme co do činění s velmi úspěšnou útočnou kampaní. Útočníci jej vydávají za škodlivou modifikaci pro aplikaci Spotify, která slibuje možnost bezplatné aktualizace na prémiovou verzi. Nejvíce se v březnu objevoval ve Španělsku, Polsku a v České republice.

90 % útoků začíná slabým heslem, říká v podcastu Jakub Souček z Esetu Přečtěte si také:

90 % útoků začíná slabým heslem, říká v podcastu Jakub Souček z Esetu

Zatímco v lednu a únoru jsme trojského koně Agent.GKE detekovali zhruba ve třech procentech všech zachycených kybernetických hrozeb pro platformu Android, v březnu už počet všech zachycených případů vzrostl na více než 7 procent,“ vysvětluje Martin Jirkal, vedoucí analytického týmu v pražské pobočce Esetu.

„Z tohoto pohledu je bohužel patrné, že se jedná o úspěšnou útočnou kampaň, a to i díky posledním změnám ze strany platformy Spotify. Ta v nedávné době upravila svou aplikaci tak, aby placenou verzi nešlo tak snadno obcházet. Pro řadu uživatelů a uživatelek to ale evidentně znamená porozhlédnout se po jiných, neoficiálních možnostech,“ upřesňuje analytik.

Snaha ušetřit se může pěkně prodražit

Kyberútočníci v Česku lákají oběti na získání prémiové verze Spotify Přečtěte si také:

Kyberútočníci v Česku lákají oběti na získání prémiové verze Spotify

Podle bezpečnostních expertů stahují uživatelé z neoficiálních internetových stránek a fór škodlivou modifikaci pro aplikaci Spotify, která slibuje možnost bezplatné aktualizace na prémiovou verzi. Po stažení a spuštění této modifikace ale nakazí svá zařízení zmíněným trojským koněm Agent.GKE.

Trojský kůň Agent.GKE je podobně jako ostatní škodlivé kódy na platformě Android rizikem pro naše data, která uchováváme ve svých chytrých telefonech. A ukládáme jich tam čím dál tím více v souvislosti s tím, jak své telefony využíváme ke stále většímu počtu činností a aktivit,“ zdůrazňuje Martin Jirkal

Škodlivé kódy mohou podle odborníka často do zařízení stáhnout další malware, jako jsou třeba spyware nebo bankovní trojské koně. I když se na první pohled nemusí toto riziko zdát příliš velké, uživatelé by jej neměli podceňovat.

Škodlivé kódy ukrývají i herní cheaty

Ohodnoťte výrobce a distributory!

 

chci hlasovat

Eset dodává, že ačkoli je adware Andreed dlouhodobě přední hrozbou pro platformu Android, v březnu mírně oslabil. Největším rizikem byl tentokrát především v Německu a Polsku. Nejčastěji jej uživatelé tentokrát stahovali ve falešné verzi hry StudyGe – World Geography Quiz anebo v podobě škodlivých cheatů pro populární hru GTA.

Právě po herních cheatech je podobně jako po aplikacích mezi uživateli poptávka, protože jim mohou usnadnit hru nebo získat ve hře výhody. Opět tak útočníci velmi dobře předvídají naše chování a mají přehled o tom, co vyhledáváme,“ doplňuje Martin Jirkal.

Nejčastější kybernetické hrozby pro platformu Android v zemích EU za březen 2025:

  1. Android/TrojanDropper.Agent.GKE trojan (7,09 %)
  2. Android/Andreed trojan (5,29 %)
  3. Android/Agent.EQD trojan (3,96 %)
  4. Android/Clicker.OZ trojan (2,96 %)
  5. Android/Spy.Banker.BGB trojan (2,88 %)
  6. Android/Spy.SpinOk trojan (2,64 %)
  7. Android/KillFiles trojan (2,04 %)
  8. Android/TrojanDropper.Agent.MPP trojan (1,72 %)
  9. Android/Spy.Banker.BES trojan (1,71 %)
  10. Android/TrojanDropper.Agent.JZJ trojan (1,50 %)

 Zdroj: Eset 

Čtěte dále

DPD opět rozšiřuje síť, začíná doručovat do OX Point boxů
DPD opět rozšiřuje síť, začíná doručovat do OX Point boxů
Počet kyberútoků rekordně roste, hackeři houfně využívají AI
Počet kyberútoků rekordně roste, hackeři houfně využívají AI
Canalys: Spotřebitelský refresh táhne tablety nahoru, trh vyrostl o 9 %
Canalys: Spotřebitelský refresh táhne tablety nahoru, trh vyrostl o 9 %
Česko pod palbou, v dubnu uživatele zasypaly desítky tisíc škodlivých e-mailů
Česko pod palbou, v dubnu uživatele zasypaly desítky tisíc škodlivých e-mailů
Nutanix a Pure Storage spojují síly, přinesou řešení pro kritické pracovní úlohy
Nutanix a Pure Storage spojují síly, přinesou řešení pro kritické pracovní úlohy
T-Mobilu dál mírně rostou tržby, v prvním čtvrtletí si polepšil o 2,3 %
T-Mobilu dál mírně rostou tržby, v prvním čtvrtletí si polepšil o 2,3 %