<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>falešné aplikace Archivy - Dvojklik</title>
	<atom:link href="https://www.dvojklik.cz/tag/falesne-aplikace/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.dvojklik.cz/tag/falesne-aplikace/</link>
	<description>Magazín o informační bezpečnosti</description>
	<lastBuildDate>Wed, 27 Nov 2024 08:25:28 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.5</generator>

<image>
	<url>https://www.dvojklik.cz/wp-content/uploads/2020/09/dvojklik-favicon.png</url>
	<title>falešné aplikace Archivy - Dvojklik</title>
	<link>https://www.dvojklik.cz/tag/falesne-aplikace/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Přehled hrozeb pro Android: Závody, bitvy, plošinovky i strategie – hry v říjnu ukrývaly kyberhrozby</title>
		<link>https://www.dvojklik.cz/prehled-hrozeb-pro-android-zavody-bitvy-plosinovky-i-strategie-hry-v-rijnu-ukryvaly-kyberhrozby/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Thu, 28 Nov 2024 08:00:14 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[adware]]></category>
		<category><![CDATA[falešné aplikace]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=9078</guid>

					<description><![CDATA[Zdrojem adwaru Andreed a trojského koně Agent.FBE byly v říjnu závodní, strategické i bojové a dobrodružné mobilní hry. K šíření škodlivé aplikace FakeApp.AFZ útočníci opět zneužili popularitu nástrojů umělé inteligence. ]]></description>
										<content:encoded><![CDATA[<p>Nejnovější analýza detekčních dat v říjnu potvrdila, že dominantními hrozbami jsou pro české telefony s platformou Android <strong>falešné verze mobilních her.</strong> V říjnu se staly zdrojem adwaru Andreed a trojského koně Agent.FBE. Tyto hrozby doplnila také škodlivá aplikace FakeApp.AFZ, na kterou jsme upozornili již minulý měsíc. Útočníci ji nejčastěji šířili ve falešné verzi aplikace Super AI.</p>
<h2 id="cesko-zaplavily-cracknute-verze-ruznych-her">Česko zaplavily cracknuté verze různých her</h2>
<p>Falešné verze her zcela vytlačily jiný malware, a to i bankovního trojského koně Cerberus. Adware Andreed se objevoval nejvíce ve hře se závodní tématikou <em>Car Parking Multiplayer</em>. Trojský kůň Agent.FBE se šířil v dobrodružných, bitevních i strategických hrách. Útočníci v jeho případě zneužili také verzi známé plošinovky – hry <em>Geometry Dash</em>.</p>
<p>Ačkoli by se mohlo zdát, že se tato strategie stále opakuje a nebude už fungovat, opak je pravdou. Útočníci<strong> zkouší šířit i méně nebezpečný škodlivý kód prostřednictvím aplikací pro volný čas</strong>. Očekávají, že uživatelé všech věkových kategorií budou před koncem roku tuto zábavu vyhledávat.</p>
<p>Všechny zmíněné hrozby pro platformu Android nepatří k těm nejzávažnějším typům škodlivých kódů, jako je například <a href="https://www.eset.com/cz/spyware/" target="_blank" rel="noopener">spyware</a> nebo <a href="https://www.eset.com/cz/ransomware/" target="_blank" rel="noopener">ransomware</a>, i <a href="https://www.eset.com/cz/adware/" target="_blank" rel="noopener">adware</a> nebo trojské koně však mohou představovat<strong> rizika pro naše finance a data</strong>. Mohou například provádět v zařízení změny, kterých si na první pohled nevšimneme, nebo odkazovat na nebezpečné webové phishingové stránky.</p>
<p>„<em>Útočníci škodlivé kódy zabalí do domnělých aplikací známých značek. Proto bych rád apeloval na uživatele, aby dbali na to, odkud si aplikace pro své chytré telefony stahují. Na jejich falešné a nebezpečné verze narazí především v neoficiálních obchodech třetích stran, které nabízejí hry ve výhodných balíčcích, zcela zdarma nebo ve verzích, které nikde jinde nejsou dostupné. Doporučil bych jim také, aby si o těchto rizicích promluvili se svými dětmi, které, pokud mají své první smartphony, patří také mezi cíle útočníků</em>,“ varuje Martin Jirkal z ESETu.</p>
<h2 id="pozor-na-cryptoscam"><strong>Pozor na cryptoscam</strong></h2>
<p>Také v říjnu <strong>zneužili útočníci popularity nástrojů umělé inteligence</strong>. Pod falešnou verzi nástroje Super AI – Powered by ChatGPT ukryli škodlivou aplikaci FakeApp.AFZ, která může po otevření zaregistrovat uživatele do tzv. <a href="https://www.eset.com/cz/scam/">cryptoscamu</a>.</p>
<p>Útočníci využívají škodlivý kód FakeApp.AFZ k zacílení na oběti, které zajímá investování. Má podobu jednoduché aplikace, která uživatelům zobrazuje webové stránky s možnostmi investovat své peníze. Známý nástroj a <strong>značka má působit jako návnada</strong> a přesvědčit je, že je vše bezpečné a spolehlivé.</p>
<p>Útočníci dokonce nechají peníze svých obětí chvíli vydělávat a umožní jim je vybrat, aby si u nich vybudovali důvěru a oni posílali postupně stále větší částky. Je ale samozřejmě jen otázkou času, kdy o ně uživatelé definitivně přijdou.</p>
<p>Bezpečnostní experti lidem doporučují, aby si ještě před začátkem investování <strong>zjistili co nejvíce informací o vybrané službě na internetu</strong>. Další podvedení lidé si to totiž pravděpodobně nenechají pro sebe a na podvod upozorní.</p>
<p>V případě internetových podvodů je podle nich <strong>důležitá celková obezřetnost a zdravá skepse</strong>. Platí to jak pro služby, které jsou někde v nabídce zadarmo, tak i pro ty, které slibují pohádkové zbohatnutí. I v případě hrozeb v podobě <a href="https://www.eset.com/cz/adware/">adwaru</a> a <a href="https://www.eset.com/cz/trojsky-kun/">trojských koní</a> by si uživatelé měli pořídit spolehlivý <a href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=google&amp;utm_medium=cpc&amp;utm_campaign=_cz_cze_b2c_google_s_br_rev_gen_mtd_be31&amp;utm_content=eset&amp;gad_source=1&amp;gclid=EAIaIQobChMI9P3dpeHHiQMVebCDBx1UJTLwEAAYASAAEgKnmfD_BwE">bezpečnostní software</a>, který jim dnes nabízí ke klasické ochraně před malwarem i řadu užitečných funkcí.</p>
<div class="pp-box" style="max-width: 480px; margin: 1rem auto; padding: 2rem 2rem 2rem 3rem; border-radius: 10px; background: linear-gradient(#0096a1, #00717f); color: #ffffff; text-align: center; position: relative;">
<h3 id="chrante-dulezite-soubory-s-eset-folder-guard" style="margin-bottom: 1rem;"><a class="pp-box__main-link" style="color: #ffffff !important; font-weight: bold; font-size: 1.3rem; line-height: 1; text-decoration: underline;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color&amp;utm_campaign=eset-home-security-dezi" target="_blank" rel="noopener">Chraňte důležité soubory s ESET Folder Guard!</a></h3>
<p style="margin-bottom: 1rem;">Zálohujte svá data jednoduše do zabezpečené složky, ochráníte je před malwarem i hackery.</p>
<a class="pp-box__btn" style="font-weight: 500; background-color: #429f04; text-decoration: none; color: #ffffff !important; display: inline-block; padding: 0.75rem 2rem; margin-top: 1rem; font-size: 1rem; text-transform: uppercase; border-radius: 5px;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color&amp;utm_campaign=eset-home-security-dezi" target="_blank" rel="noopener">VYZKOUŠET ZDARMA</a><img decoding="async" class="pp-box__ebook-cover" style="position: absolute; width: 140px; left: -80px; top: 50px;" src="https://dvojklik.cz/wp-content/uploads/2024/11/eset-home-ultimate-box-e1731925831963.png" /></div>
<p><style>
  .pp-box__btn:hover {background-color: #006567!important;}
  @media screen and (max-width: 600px) {
    .pp-box__ebook-cover {display: none;}  
  }
</style></p>
<h4 id="nejcastejsi-kyberneticke-hrozby-v-ceske-republice-pro-platformu-android-za-rijen-2024"><strong>Nejčastější kybernetické hrozby v České republice pro platformu Android za říjen 2024</strong></h4>
<ol>
<li>Android/Andreed trojan (17,19 %)</li>
<li>Android/Agent.FBE trojan (5,57 %)</li>
<li>Android/FakeApp.AFZ trojan (4,84 %)</li>
<li>Android/TrojanSMS.FakeInst trojan (3,87 %)</li>
<li>Android/TrojanDropper.Agent.MKV trojan (3,63 %)</li>
<li>Android/Proxylib trojan (3,63 %)</li>
<li>Android/Agent.FBG trojan (3,39 %)</li>
<li>Android/Spy.Cerberus trojan (3,39 %)</li>
<li>Android/TrojanDropper.Agent.HQS trojan (3,15 %)</li>
<li>Android/TrojanDropper.Agent.GIH trojan (2,18 %)</li>
</ol>
<p>Uživatelé řešení ESET jsou před těmito hrozbami chráněni.</p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2024/11/mobilni-hra-240x180.jpg" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Do Česka dorazila nová vlna falešných aplikací</title>
		<link>https://www.dvojklik.cz/do-ceska-dorazila-nova-vlna-falesnych-aplikaci/</link>
		
		<dc:creator><![CDATA[Lucie Mudráková]]></dc:creator>
		<pubDate>Wed, 22 Jun 2022 13:34:47 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[bankovní trojský kůň]]></category>
		<category><![CDATA[chytrý telefon]]></category>
		<category><![CDATA[falešné aplikace]]></category>
		<category><![CDATA[top hrozby]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=5305</guid>

					<description><![CDATA[Největším rizikem pro české telefony byl v květnu bankovní malware a agresivní reklama. Škodlivé kódy se šířily prostřednictvím falešných her, přehrávačů médií i aplikace od známého přepravce.]]></description>
										<content:encoded><![CDATA[<p>Jaké<strong> škodlivé kódy pro platformu Android</strong> se v Česku objevily v květnu? Bezpečnostní specialisté tentokrát objevili ve třetině všech případů<strong> trojského koně Andreed</strong>. Ten zobrazuje <strong>nevyžádanou agresivní reklamu</strong> a uživatelé ho do svého zařízení nejčastěji stáhnou spolu s populárními hrami z obchodů třetích stran. V dubnu se Andreed šířil například prostřednictvím <a href="https://dvojklik.cz/hackeri-se-v-dubnu-zamerili-na-fanousky-mobilnich-her/">falešných verzí mobilních her Buddy Toss nebo Chuchel</a>.</p>
<p>Přítomnost reklamního malwaru neboli adwaru v telefonu se projevuje <strong>vyskakováním velkého počtu reklamních oken</strong> v aplikaci nebo <strong>zpomalováním výkonu zařízení</strong>. Adware ale může také sbírat <strong>informace o našem chování</strong> nebo <strong>odkazovat na nebezpečné webové stránky</strong>, kde již reálně hrozí, že do zařízení stáhneme daleko nebezpečnější malware.</p>
<p><iframe title="YouTube video player" src="https://www.youtube.com/embed/SrKBUCZRitk" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe></p>
<h2 id="falesne-aplikace-siri-bankovni-malware">Falešné aplikace šíří bankovní malware</h2>
<p>Ve více než desetině případů objevili bezpečnostní experti v květnu také <strong>bankovního trojského koně Spy.Banker.ASS</strong>, který se šířil prostřednictvím <strong>dropperu Agent.IVA</strong>.</p>
<p><strong>Dropper</strong> je typ škodlivého kódu, který podobně jako obálka doručí do zařízení skrytě další malware. Méně kvalitní bezpečnostní programy ho tak nemusí vůbec odhalit. <a href="https://dvojklik.cz/dropper-skryty-darek-v-aplikaci/">Droppery</a> se často maskují za <strong>falešné verze známých aplikací a nástrojů</strong> a velmi často mění svou podobu.</p>
<div class="pk-content-block pk-block-shadows pk-block-border-all"><strong>Přečtěte si také: </strong><br />
⇒ <a href="https://dvojklik.cz/dropper-skryty-darek-v-aplikaci/" target="_blank" rel="noopener">Dropper: Skrytý dárek v aplikaci</a></div>
<p>V květnu se tak v Česku objevila celá řada falešných aplikací. Bankovní malware se ukrýval například v <strong>podvodné verzi tureckého přehrávače médií Temel Video Player</strong> nebo <strong>aplikace od DHL</strong>. Dále na něj mohli uživatelé narazit v jedné <strong>voicemail aplikaci</strong> na posílání hlasových zpráv nebo v <strong>aplikaci k ovládání chytrých hodinek</strong>.</p>
<p>Spy.Banker.ASS má všechny funkce typické pro bankovní malware. Umí <strong>číst SMS zprávy</strong> a <strong>monitorovat hovory</strong>, <strong>nahrávat obrazovku</strong> zařízení, a tím zaznamenávat naše aktivity. Dokáže získat <strong>přístup k uložišti</strong> a ke<strong> službám usnadnění přístupu</strong>. Škodlivý kód pak tyto služby využije k tomu, aby získal všechna ostatní oprávnění.</p>
<blockquote><p>V okamžiku, kdy bankovní malware infikuje chytrý telefon, nad ním prakticky převezme veškerou kontrolu.</p></blockquote>
<p>Bankovní malware tak zkrátka<strong> zabrání uživatelům</strong> v tom, aby mohli <strong>škodlivou aplikaci</strong>, se kterou malware stáhli, <strong>odinstalovat</strong>. V konečném důsledku pak bankovní trojský kůň udělá to, k čemu byl určen – <strong>odcizí přihlašovací údaje k bankovnímu účtu</strong>.</p>
<h2 id="zakladem-je-zabezpeceni-chytreho-telefonu">Základem je zabezpečení chytrého telefonu</h2>
<p>Bankovní trojské koně jsou dlouhodobě obávanou hrozbou pro platformu Android v Česku. Útočníci je velmi často šíří právě prostřednictvím dropperů a spoléhají se na to, že zneužité <strong>názvy známých aplikací</strong>, které nabízejí v neoficiálních obchodech zdarma jako součást nějakého balíku dalších programů, nás motivují ke stažení.</p>
<h2 id="jak-se-branit-pred-utokem-bankovniho-malwaru">Jak se bránit před útokem bankovního malwaru?</h2>
<ol>
<li>Používejte pouze <strong>oficiální aplikaci své banky</strong>.</li>
<li>V zařízení využívejte zamykání a potvrzování operací pomocí <strong>biometrických údajů</strong> – tedy <strong>otiskem prstu</strong> nebo <strong>rozpoznáním obličeje</strong>.</li>
<li><strong>Stahujte</strong> jen aplikace, které opravdu potřebujete, a <strong>pouze z oficiálních zdrojů</strong> – v případě zařízení s Androidem tedy z obchodu <a href="https://play.google.com/store/games?hl=cs&amp;gl=US">Google Play</a>.</li>
<li>Operační systém zařízení i všechny aplikace v něm <strong>pravidelně aktualizujte</strong>.</li>
<li>Mějte také na svém telefonu nainstalovaný <a href="https://www.eset.com/cz/domacnosti/android-antivir/#_ga=2.11374388.1420573121.1655901333-1673464491.1648027596">bezpečnostní software</a>.</li>
</ol>
<h2 id="nejcastejsi-kyberneticke-hrozby-v-ceske-republice-pro-platformu-android-za-kveten-2022">Nejčastější kybernetické hrozby v České republice pro platformu Android za květen 2022:</h2>
<ol>
<li>Android/Andreed trojan (33,37 %)</li>
<li>Android/TrojanDropper.Agent.IVA trojan (13,96 %)</li>
<li>Android/Triada trojan (2,79 %)</li>
<li>Android/TrojanDropper.Agent.GKW trojan (2,21 %)</li>
<li>Android/TrojanDropper.Agent.JDU trojan (1,97 %)</li>
<li>Android/Spy.Cerberus trojan (1,97 %)</li>
<li>Android/Spy.Agent.CBT trojan (1,69 %)</li>
<li>Android/TrojanDownloader.Agent.WI trojan (1,25 %)</li>
<li>Android/TrojanDropper.Agent.IDL trojan (1,11 %)</li>
<li>Android/TrojanDropper.Agent.DER trojan (1,11 %)</li>
</ol>
<p>Uživatelé produktů ESET jsou před těmito hrozbami chráněni.</p>
<div class="pk-content-block pk-block-shadows pk-block-border-all"><strong>Přečtěte si také: </strong><br />
⇒ <a href="https://dvojklik.cz/podvody-na-bazosi-a-sbazaru-jak-prodavat-na-internetu-bezpecne/" target="_blank" rel="noopener">Podvody na Bazoši a Sbazaru: Jak prodávat na internetu bezpečně?</a><br />
⇒ <a href="https://dvojklik.cz/znate-nejcastejsi-kryptomenove-podvody/" target="_blank" rel="noopener">Znáte nejčastější kryptoměnové podvody?</a><br />
⇒ <a href="https://dvojklik.cz/hackeri-se-v-dubnu-zamerili-na-fanousky-mobilnich-her/" target="_blank" rel="noopener">Hackeři se v dubnu zaměřili na fanoušky mobilních her</a></div>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2022/06/dvojklik_Android_05_2022-240x180.png" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Jak v Google Play poznat aplikaci škodlivou pro vaše finance</title>
		<link>https://www.dvojklik.cz/jak-v-google-play-poznat-aplikaci-skodlivou-pro-vase-finance/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Mon, 25 Feb 2019 10:26:26 +0000</pubDate>
				<category><![CDATA[Jak na to]]></category>
		<category><![CDATA[falešné aplikace]]></category>
		<category><![CDATA[online nákupy]]></category>
		<category><![CDATA[online platby]]></category>
		<category><![CDATA[škodlivá aplikace]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=3267</guid>

					<description><![CDATA[V Google Play naleznete aplikace na vše, od her až po aplikace určené k finančním transakcím. Bohužel do kódu aplikace lze vložit ledacos a mohou tedy představovat i riziko.]]></description>
										<content:encoded><![CDATA[<p>Aplikace stahujte, pokud možno z oficiálního obchodu. Na jaké hrozby můžete při stažení z Google Play narazit?</p>
<p>Dnes existují dvě nejčastější cesty, které umožňují získat hackerům přístup k vašim financím – falešné bankovní a ztrojanizované aplikace. Škodlivé aplikace používají řadu technik, jak získat důvěru uživatelů. Na první pohled nevyvolávají žádné podezření.</p>
<h2 id="trojske-kone-vs-falesny-internet-banking">Trojské koně vs. falešný internet banking</h2>
<p><strong>Ztrojanizované bankovní aplikace</strong> jsou vychytralé. Působí jako běžná užitečná nebo zábavná aplikace, která nemá s financemi nic společného. Historicky se některé tvářily jako horoskopy nebo aplikace k nahrávání hovorů. Pokusí se od vás při instalaci získat oprávnění k různým funkcím telefonu.</p>
<p>Při platbě zpravidla podsunou uživateli falešné přihlášení do mobilního bankovnictví namísto jejich obvyklého. Uživatel tak nevědomky předá přihlašovací údaje útočníkovi. Dokud nezačnou mizet peníze z účtu, nemusíte se o ničem dozvědět.</p>
<p><strong>Falešné bankovní aplikace</strong> jsou mnohem jednoduší. Ty se vás „pouze“ snaží přesvědčit, že používáte skutečnou bankovní aplikaci. Jakmile je nainstalujete a spustíte, otevře se přihlašovací okno stejně jako u jakékoli legitimní aplikace. Útočník ale aplikaci vytvoří tak, aby přístupové údaje, které zadáte, získal on. Obvykle uživatelé okamžitě zjistí, co se stalo, protože aplikace nenabízí žádné další kroky.</p>
<h2 id="jak-poznat-skodlivou-aplikaci">Jak poznat škodlivou aplikaci</h2>
<p>V Google Play je možné narazit na podvodné aplikace, přesto je to nejbezpečnější zdroj pro stahování aplikací.</p>
<p>Bezpečnosti samotné hodně nahrává centralizace všech aplikací v oficiálním Google Play. Řadu škodlivých aplikací zachytí obchod a odstraní je dřív, než si je kdokoli může vůbec stáhnout. Proto dávejte aplikacím z Google Play vždy přednost. Pokud je to možné zakažte ve svém telefonu instalaci aplikací z neznámého zdroje úplně.</p>
<blockquote><p>U každé aplikace si zkontrolujte záporné hodnocení uživatelů. Zaměřte se hlavně na kritiku prvků, které přímo nesouvisí s funkcí aplikace.</p></blockquote>
<p>Než aplikaci naistalujete, podívejte se, jaká vyžaduje oprávnění ve vašem zařízení. Nemá žádnou logiku, aby editor fotek potřeboval přístup k mikrofonu. Oprávnění se můžou v budoucnu měnit, proto jim věnujte pozornost, kdykoli vám aplikace ohlásí změny.</p>
<figure id="attachment_3268" aria-describedby="caption-attachment-3268" style="width: 1824px" class="wp-caption aligncenter"><a href="https://dvojklik.cz/wp-content/uploads/2019/02/ztrojanizovaná_apliakce.png"><img fetchpriority="high" decoding="async" class="size-full wp-image-3268" src="https://dvojklik.cz/wp-content/uploads/2019/02/ztrojanizovaná_apliakce.png" alt="Ztrojanizovaná aplikace." width="1824" height="1026" srcset="https://www.dvojklik.cz/wp-content/uploads/2019/02/ztrojanizovaná_apliakce.png 1824w, https://www.dvojklik.cz/wp-content/uploads/2019/02/ztrojanizovaná_apliakce-300x169.png 300w, https://www.dvojklik.cz/wp-content/uploads/2019/02/ztrojanizovaná_apliakce-768x432.png 768w, https://www.dvojklik.cz/wp-content/uploads/2019/02/ztrojanizovaná_apliakce-1024x576.png 1024w, https://www.dvojklik.cz/wp-content/uploads/2019/02/ztrojanizovaná_apliakce-390x219.png 390w, https://www.dvojklik.cz/wp-content/uploads/2019/02/ztrojanizovaná_apliakce-820x461.png 820w, https://www.dvojklik.cz/wp-content/uploads/2019/02/ztrojanizovaná_apliakce-1180x664.png 1180w" sizes="(max-width: 1824px) 100vw, 1824px" /></a><figcaption id="caption-attachment-3268" class="wp-caption-text">Ztrojanizovaná aplikace obvykle vyžaduje nesmyslná bezpečnostní oprávnění.</figcaption></figure>
<p>V případě bankovních nebo jiných finančních aplikací si ověřte, zda jsou spojené s oficiálními webovými stránkami instituce.</p>
<p>Dodržujte také obecná pravidla zabezpečení celého zařízení. Udržujte operační systém i aplikace aktualizované a používejte bezpečnostní software, např. <a href="https://www.eset.com/cz/domacnosti/android-antivir/">ESET Mobile Security pro Android</a></p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2019/02/70550463_m-240x180.jpg" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Jak falešné a ztrojanizované aplikace ohrožují vaše bankovní účty</title>
		<link>https://www.dvojklik.cz/jak-falesne-a-ztrojanizovane-aplikace-ohrozuji-vase-bankovni-ucty/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Mon, 25 Feb 2019 10:01:04 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[falešné aplikace]]></category>
		<category><![CDATA[škodlivá aplikace]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=3261</guid>

					<description><![CDATA[V únoru jsme znovu objevili aplikace, které se snaží zmást uživatele a ukrást jim peníze nebo citlivé osobní údaje. Mnoho uživatelů si rizika stále neuvědomuje. Přečtěte si, jak tyto hrozby fungují.]]></description>
										<content:encoded><![CDATA[<p>Smartphone nebo tablet vlastní u nás přibližně 8 milionů lidí, a pro útočníky je to atraktivní pole. Škodlivé aplikace se snaží maskovat jako legitimní a užitečné služby. Přibývá také ztrojanizovaných aplikací. V těchto případech vytvoří útočník upravenou škodlivou verzi aplikace, a nahraje ji jako aktualizaci verze původní.</p>
<blockquote><p>Aplikace na první pohled nevyvolávají žádné podezření.</p></blockquote>
<p>Za poslední půlrok jsme objevili tři nové aplikace z těchto skupin, které útočí na finance uživatelů: bankovní trojské koně a falešné bankovní aplikace. Zástupce obou typů detekoval náš slovenský analytik Lukáš Štefanko na Slovensku i český tým analytiků u nás. Objevili i konkrétní jazykové mutace aplikací, které měly oslovit české uživatele. Jako příklad trojského koně můžeme uvést aplikaci k nahrávání hovorů <a href="https://dvojklik.cz/pozor-na-qrecorder-nebezpecna-aplikace-cili-na-ceske-uzivatele/">QRecorder</a>, správce kryptoměn MetaMask (respektive aplikaci MetaMask pro Android) nebo slovníkovou aplikaci <a href="https://dvojklik.cz/slovnikova-aplikace-utocila-na-klienty-bank-v-cesku/">Word Translator</a>.</p>
<h2 id="jak-se-lisi-falesne-aplikace-od-ztrojanizovanych">Jak se liší falešné aplikace od ztrojanizovaných?</h2>
<p>Technicky vzato nejsou falešné aplikace ani zdaleka perfektní, ale mají pro hackery několik výhod. Díky nim jsou efektivnější než mnohem obávanější trojské koně, kteří jdou také po vašich penězích. Falešná bankovní aplikace využívá reálnou službu. Zneužije logo, grafiku i název. Aplikace na první pohled nevyvolávají žádné podezření. Tento případ je prozatím nejčastější.</p>
<figure id="attachment_3263" aria-describedby="caption-attachment-3263" style="width: 176px" class="wp-caption aligncenter"><a href="https://dvojklik.cz/wp-content/uploads/2019/02/Figure1-1.png"><img decoding="async" class="wp-image-3263 size-medium" src="https://dvojklik.cz/wp-content/uploads/2019/02/Figure1-1-176x300.png" alt="Falešné aplikace ze září." width="176" height="300" srcset="https://www.dvojklik.cz/wp-content/uploads/2019/02/Figure1-1-176x300.png 176w, https://www.dvojklik.cz/wp-content/uploads/2019/02/Figure1-1-600x1024.png 600w, https://www.dvojklik.cz/wp-content/uploads/2019/02/Figure1-1-390x666.png 390w, https://www.dvojklik.cz/wp-content/uploads/2019/02/Figure1-1-644x1100.png 644w, https://www.dvojklik.cz/wp-content/uploads/2019/02/Figure1-1.png 703w" sizes="(max-width: 176px) 100vw, 176px" /></a><figcaption id="caption-attachment-3263" class="wp-caption-text">Příklady falešných aplikací ze září: Zdroj: ESET.</figcaption></figure>
<p>Ztrojanizovaná aplikace je aplikace, která byla zneužitá v průběhu aktualizace. Původní aplikace – například v úvodu zmíněný QRecorder – je neškodná a slouží jak má. Jeho popularitu zneužije hacker.</p>
<p>Existují dva scénáře nasazení škodlivého kódu. Vývojář po nějaké době obohatí aplikaci o malware sám formou aktualizace a pokusí se získat vaše finanční zdroje. Případně se útočník pokusí „hacknout“ celou aplikaci bez vědomí jejího vývojáře. S posledním případem se setkáváme nejméně často, protože vývojáři se snaží své aplikace aktivně chránit. Upravenou aplikaci útočník nahraje zpět do Google Play a čeká, jaká data se mu podaří získat.</p>
<p>Podle slov analytika Lukáše Štefanka využívají falešné bankovní aplikace toho, že vypadají jako legitimní bankovní aplikace. Pokud uživatel aplikaci v dobré víře stáhne, je pravděpodobné, že do ní zadá skutečné přihlašovací údaje. Na rozdíl od trojských koní nevyskočí na displeji žádná rušivá žádost o autorizaci, která by mohla uživatele varovat.</p>
<blockquote><p>Trojské koně byly dlouho odborníky považovány za největší riziko pro uživatele platformy Android.</p></blockquote>
<p>Z technického pohledu jsou trojské koně robustní, to znamená, že dokážou více než „jen“ získat přístupy k bankovnictví. Mohou například také obsahovat špehující funkce nebo ransomware.</p>
<p>Trojští koně jsou náchylnější k odhalení. Bezpečnostní software sleduje chování aplikace, tedy hledá například procesy, ke kterým by z logiky věci přístupy mít neměly. Trojské koně byly dlouho odborníky považovány za největší riziko pro uživatele platformy Android.</p>
<p>Naši analytici se domnívají, že falešné aplikace jsou stejně nebezpečné. O hrozbách pro Android bude analytik Lukáš Štefanko mluvit na odborném kongresu Mobile World Congress v Barceloně na konci února. Aktuální dění z veletrhu budete moct sledovat na našich sociálních sítích.</p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2019/02/67859116_m-240x180.jpg" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Podvody s kryptoměnami na Androidu: Víte, na co si dávat pozor?</title>
		<link>https://www.dvojklik.cz/podvody-s-kryptomenami-na-androidu-vite-na-co-si-davat-pozor/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Thu, 15 Mar 2018 13:49:23 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[falešné aplikace]]></category>
		<category><![CDATA[google play]]></category>
		<category><![CDATA[kryptoměny]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=237</guid>

					<description><![CDATA[Rostoucí hodnota a popularita kryptoměn nepřitahuje jen potenciální uživatele, ale také kyberzločince, kteří si díky zvýšenému zájmu o kryptoměny slibují vyšší výdělky.]]></description>
										<content:encoded><![CDATA[<p>Podvody s kryptoměnemi již delší dobu nejsou výsadou jen počítačů, ale v různých podobách se objevují také na mobilní platformě Android.</p>
<h2 id="falesne-aplikace-smenaren-kryptomen"><strong>Falešné aplikace směnáren kryptoměn</strong></h2>
<p>Směnárny kryptoměn jsou pro kyberzločince atraktivním cílem nejen díky (již zmíněné) popularitě digitálních měn, ale také proto, že velké množství těchto směnáren nenabízí vlastní mobilní aplikaci.</p>
<p>Typickým důvodem kyberzločinců pro vytváření falešných aplikací směnáren je pomocí phishingových metod odcizit přihlašovací údaje ke skutečné směnárně. Tímto způsobem získají útočníci kontrolu nad kompromitovaným účtem.</p>
<p>Kyberzločinci se u uživatelů snaží vzbudit co nejmenší podezření, falešné aplikace často imitují jméno vývojáře, ikonu nebo uživatelské rozhraní originální aplikace. Pomocí falešných recenzí mohou dokonce docílit kladného hodnocení.</p>
<p>Nedávné případy těchto podvodů potvrzují <a href="https://dvojklik.cz/v-google-play-se-objevily-falesne-aplikace-smenaren-penez">phishingové aplikace objevené na Google Play</a>, kdy se v obchodě objevily falešné aplikace směnárny Poloniex.</p>
<figure id="attachment_239" aria-describedby="caption-attachment-239" style="width: 300px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-239 size-full" src="https://dvojklik.cz/wp-content/uploads/2018/09/Figure1-300x228.png" alt="Falešné apliakce Poloniex" width="300" height="228" /><figcaption id="caption-attachment-239" class="wp-caption-text">Falešné apliakce Poloniex</figcaption></figure>
<h2 id="falesne-aplikace-penezenek-pro-kryptomeny"><strong>Falešné aplikace peněženek pro kryptoměny</strong></h2>
<p>Podobným způsobem jako peněženky jsou také zneužívány peněženky pro kryptoměny. Rozdíl je v tom, že namísto přihlašovacích údajů se kyberzločinci soustředí přímo na privátní klíče a fráze konkrétní peněženky.</p>
<p>V praxi to znamená, že pro uživatele peněženek jsou dopady daleko horší. Ukradené heslo k přihlášení do směnárny je možné (za pomoci privátního klíče) obnovit. V případě útoku na peněženky to však je přímo privátní klíč, po kterém zločinci jdou.</p>
<p>Experti v ESETu objevili tento typ škodlivého chování u aplikací, které se tvářily jako MyEtherWallet, populární opensourcová aplikace pro kybernetickou měnu Etherum. Tyto aplikace, během posledních měsíců do Google Play nahrané hned několikrát, se za pomoci falešných přihlašovacích formulářů pokoušejí odcizit privátní klíče a fráze. Stejně jako Poloniex, ani služba MyEtherWallet nemá oficiální mobilní aplikaci, což kyberzločincům nahrává.</p>
<figure id="attachment_240" aria-describedby="caption-attachment-240" style="width: 676px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-240 size-full" src="https://dvojklik.cz/wp-content/uploads/2018/09/Figure2.png" alt="falešné aplikace MyEtherWallet" width="676" height="261" /><figcaption id="caption-attachment-240" class="wp-caption-text">Falešné aplikace MyEtherWallet</figcaption></figure>
<p>Kromě phishingových aplikací byly také analyzovány falešné peněženky, které se snažily obelstít uživatele a odesílat digitální mince do peněženky útočníků. Podobné podvody s adresami peněženek mají jednoduchý průběh &#8211; předstírají, že vygenerují veřejný klíč k nové peněžence a pobízí uživatele, aby kryptoměnu na tuto adresu poslali. Pokud to uživatelé udělají, své peníze již pravděpodobně nikdy neuvidí.</p>
<figure id="attachment_241" aria-describedby="caption-attachment-241" style="width: 1024px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-241 size-large" src="https://dvojklik.cz/wp-content/uploads/2018/09/Figure3-1024x436.png" alt="Aplikace peněženek kryptoměn" width="1024" height="436" /><figcaption id="caption-attachment-241" class="wp-caption-text">Falešné aplikace peněženek</figcaption></figure>
<h2 id="malware-ktery-tezi-kryptomeny-na-androidu"><strong>Malware, který těží kryptoměny na Androidu</strong></h2>
<p>Těžba kryptoměn nabyla v poslední době velké popularity, není divu, že se rozšířila také na nejpoužívanější mobilní platformu Android. Těžba může probíhat při vědomí uživatele nebo tajně, kdy je zařízení uživatele napadeno za účelem profitu pro kyberzločince. V takovém případě se jedná o aplikaci se škodlivým malwarem.</p>
<p>ESET v nedávné době zjistil, že podvodná verze populární hry Bug Smasher, která byla stažena z Google Play až 5 milionkrát, pomocí zařízení uživatelů tajně těžila kryptoměnu Monero.</p>
<figure id="attachment_242" aria-describedby="caption-attachment-242" style="width: 708px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-242 size-full" src="https://dvojklik.cz/wp-content/uploads/2018/09/Figure4.png" alt="Bug Smasher - aplikace těžícíc kryptoměny" width="708" height="243" /><figcaption id="caption-attachment-242" class="wp-caption-text">Bug Smasher &#8211; aplikace těžícíc kryptoměny</figcaption></figure>
<h2 id="falesne-aplikace-pro-tezbu-kryptomen-a-odmeny-zdarma"><strong>Falešné aplikace pro těžbu kryptoměn a odměny zdarma</strong></h2>
<p>Samostatnou kategorii podvodů s kryptoměnami představují Android aplikace, které se tváří jako aplikace pro těžbu kryptoměn, ve skutečnosti však pouze zobrazují reklamy. Některé z objevených aplikací se dokonce snažily obelstít uživatele k udělení kladného hodnocení s 5 hvězdičkami. Tyto aplikace nejsou považovány za malware, bývají označovány jako nechtěné aplikace.</p>
<p>Zajímavé je, že tvůrci těchto aplikací si často nelámou hlavu s tím, co aplikace slibuje. Kromě nespočetného množství falešných aplikací pro těžbu Bitcoinů byly objeveny také aplikace, které slibovaly těžbu kryptoměny Ripple (XRP), která z podstaty těžit nejde.</p>
<figure id="attachment_251" aria-describedby="caption-attachment-251" style="width: 501px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-251 size-full" src="https://dvojklik.cz/wp-content/uploads/2018/09/Figure5.png" alt="Falešné aplikace pro těžbu kryptoměn" width="501" height="377" /><figcaption id="caption-attachment-251" class="wp-caption-text">Falešné aplikace pro těžbu kryptoměn</figcaption></figure>
<h2 id="jak-se-podvodum-s-kryptomenami-na-androidu-vyhnout"><strong>Jak se podvodům s kryptoměnami na Androidu vyhnout?</strong></h2>
<p>Minimalizovat riziko spojené s kryptoměnami na operačním systému Android můžete dodržováním těchto šesti zásad:</p>
<ol>
<li>K peněženkám a směnárnám kyberměn přistupujte se stejnou mírou opatrnosti, jako k vaší mobilní bankovní aplikaci.</li>
<li>Při stahování aplikace peněženky nebo směnárny se nejprve ujistěte, že vámi vybraná služba mobilní aplikaci skutečně nabízí. Tato aplikace by měla být uvedena na oficiální webové stránce.</li>
<li>Pokud to služba umožňuje, u aplikace vždy používejte dvoufaktorové ověřování.</li>
<li>Při stahování aplikace z Google Play věnujte pozornost počtu stažení, projděte si udělená hodnocení a buďte skutečně ostražití u nově publikovaných aplikací. Čtěte také negativní hodnocení.</li>
<li>Pokud něco zní až příliš lákavě, než aby to byla pravda, pravděpodobně není. Žádná Android aplikace vám pravděpodobně nebude rozdávat Bitcoiny zdarma.</li>
<li>Udržujte operační systém Android aktuální a používejte prověřenou mobilní bezpečnostní aplikaci.</li>
</ol>
<p>Všechny aplikace zmíněné výše jsou produkty ESET detekovány a z Google Play byly odstraněny. Pokud vás téma bezpečnosti Android aplikací pro kyberměny zajímá a chtěli byste si o nich přečíst skutečně podrobnou zprávu, projděte si <a href="https://www.welivesecurity.com/wp-content/uploads/2018/02/Cryptocurrency_Scams_on_Android.pdf">ESET white paper (v angličtině)</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Pozor na falešné verze aplikace Prisma pro Android</title>
		<link>https://www.dvojklik.cz/pozor-na-falesne-verze-aplikace-prisma-pro-android/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Thu, 28 Jul 2016 10:28:05 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[falešné aplikace]]></category>
		<category><![CDATA[google play]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=1135</guid>

					<description><![CDATA[Jedna z nejpopulárnějších aplikací na úpravu fotografií poslední doby – Prisma – byla dostupná pouze pro zařízení s operačním systémem iOS. Nedávno však byla uvolněna velmi očekávaná verze pro Android. Než se rozhodnete si aplikaci z Google Play stáhnout, vezměte na vědomí, že i v oficiálním obchodu se množí podvodné verze aplikace.]]></description>
										<content:encoded><![CDATA[<p>Scénář je podobný jako například u populární hry <a href="https://dvojklik.cz/falesne-aplikace-pokemon-go-uz-i-v-oficialnim-google-play">Pokémon Go</a>: někteří vývojáři se snaží těžit na popularitě konkrétní aplikace a vytvářejí upravené verze. Tyto verze jsou pochopitelně podvodné a mnoho uživatelů je nevědomky stahuje. Takové aplikace často obsahují nákupy v aplikaci, reklamy či jiné praktiky, na kterých se podvodníci snaží vydělat peníze.</p>
<p>Prisma upravuje (deformuje) fotografie ve stylu uměleckých děl známých umělců či proslulých ornamentů a vzorů. Na výběr je z několika filtrů, u kterých lze měnit intenzitu.</p>
<p>Originální aplikace Prisma je na Google Play nová, jak můžete vidět na snímku dole, při vyhledání výrazu „prisma“ se zobrazí velké množství výsledků falešných aplikací, které jsou často velmi podobné originální aplikaci.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1136" src="https://dvojklik.cz/wp-content/uploads/2018/09/prisma-falene-verze.png" alt="hry" width="513" height="260" /></p>
<p>Jak tedy ještě před stažením a instalací poznat, že se skutečně jedná o originální aplikaci? Důležité je prověřit, že aplikace je skutečně originální. Pomoci mohou následující ukazatelé:</p>
<ul>
<li>Je aplikace skutečně nahrána od vývojáře Prisma Labs, inc.?</li>
<li>Má aplikace originální ikonku (černý trojúhelník)?</li>
<li>Zkontrolujte počet stažení, hodnocení a recence</li>
</ul>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1137" src="https://dvojklik.cz/wp-content/uploads/2018/09/prisma-original.png" alt="prisma" width="698" height="569" /></p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Falešné aplikace Pokémon Go už i v oficiálním Google Play</title>
		<link>https://www.dvojklik.cz/falesne-aplikace-pokemon-go-uz-i-v-oficialnim-google-play/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Thu, 21 Jul 2016 10:44:55 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[falešné aplikace]]></category>
		<category><![CDATA[google play]]></category>
		<category><![CDATA[pokemon go]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=1140</guid>

					<description><![CDATA[Ani oficiální obchod s aplikacemi pro zařízení s operačním systémem Android – Google Play – se nevyhnul vlně falešných aplikací Pokémon Go.]]></description>
										<content:encoded><![CDATA[<p>Podle zjištění společnosti ESET si tisíce uživatelů stáhly tři škodlivé hry, jejichž tvůrci se chtěli přiživit na celosvětovém zájmu o Pokémony. Šlo o lockscreen aplikaci „Pokemon GO Ultimate“ a scareware aplikace „Guide &amp; Cheats for Pokemon Go“ a „Install Pokemongo“. Všechny tři škodlivé hry byly po upozornění společnosti ESET z nabídky Google Play odstraněny.</p>
<p>I když byly škodlivé aplikace dostupné jen po velmi krátkou dobu, stačilo si je stáhnout poměrně velké množství uživatelů. Nejvíce zájemců přilákal „Install Pokemongo“, který zaznamenal 10 až 50 tisíc stažení. „Guide &amp; Cheats for Pokemon Go“ si stáhlo 100 až 500 uživatelů a nejnebezpečnější z trojice falešných aplikací „Pokemon GO Ultimate“ 500 až tisíc uživatelů.</p>
<h2 id="pokemon-go-ultimate-je-prvni-zaznamenanou-falesnou-aplikaci-v-google-play-s-funkcnosti-lockscreen">Pokemon GO Ultimate je první zaznamenanou falešnou aplikací v Google Play s funkčností lockscreen</h2>
<p>Pokemon GO Ultimate se velmi podobá skutečné hře Pokemon Go, ale jejím skutečným cílem je škodit. Ihned po spuštění uzamkne displej zařízení. V mnoha případech není možné přístroj restartovat, protože aplikace překrývá všechny ostatní ikony na displeji, včetně ikon programů systému Windows. Oběti tak musí přistoupit k „tvrdému“ restartu formou vyndání baterie nebo pomocí Správce zařízení Android. Po tomto restartu ovšem na zařízení běží skrytý provoz, který kliká na reklamy na pornostránkách. Uživatel se škodlivé aplikace zbaví pouze ručním odinstalováním.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1141" src="https://dvojklik.cz/wp-content/uploads/2018/09/pokemon_tiskovka.jpg" alt="pokemon go" width="1088" height="528" /></p>
<p>„Pokemon GO Ultimate je první zaznamenanou falešnou aplikací v Google Play s funkčností lockscreen. Ve skutečnosti není příliš škodlivá, jejím cílem je skryté klikání na porno reklamy. Ale pokud jde o její funkčnosti uzamykání displeje, útočníci by mohli přidat jen výzvu k uhrazení výkupného a vytvořili by tak první ransomware na Google Play, který uzamyká obrazovku,“ říká Petr Šnajdr, bezpečnostní expert společnosti ESET.</p>
<p>Vedle aplikace Pokemon GO Ultimate, která nese znaky malware Screen Locker a Porn Clicker, analytici společnosti ESET zaznamenali i další škodlivé imitace hry Pokémon Go na Google Play. Falešné aplikace „Guide &amp; Cheats for Pokemon Go“ a „Install Pokemongo“ patří do rodiny scareware. Nutí své oběti platit za zbytečné služby. Generují Pokecoins, Pokeballs nebo Lucky Eggs (každý den až 999 999) a lákají oběti, aby si jejich prostřednictvím objednaly drahé, avšak falešné služby.</p>
<p>„Pokémon Go je tak lákavá hra, že její uživatelé mají i přes všechna varování bezpečnostních expertů tendenci podstupovat riziko a stahují vše, co se Pokémonů týká. Ti, kteří opravdu nemohou odolat pokušení, by měli přinejmenším dodržovat základní bezpečnostní pravidla,“ vysvětluje Petr Šnajdr. Uživatelé by podle něj měli rozhodně při stahování aplikací využívat pouze renomované zdroje, číst uživatelská hodnocení a zaměřit se na negativní poznámky. „Pozitivní ohlasy mohou být vytvořeny uměle,“ varuje Šnajdr.</p>
<p>Před stáhnutím konkrétní aplikace si přečtěte její podmínky a zaměřte se na to, jaká oprávnění od vás vyžadují. Zároveň používejte kvalitní bezpečnostní program pro mobilní zařízení, který skenuje všechny vámi nahrané aplikace.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1142" src="https://dvojklik.cz/wp-content/uploads/2018/09/25914117692_005ba74956_o.jpg" alt="Pokemon go" width="578" height="327" /></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Fenomén Pokémon Go: Pozor na falešné verze APK</title>
		<link>https://www.dvojklik.cz/fenomen-pokemon-go-pozor-na-falesne-verze-apk/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Fri, 15 Jul 2016 11:29:02 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[falešné aplikace]]></category>
		<category><![CDATA[pokemon go]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=1161</guid>

					<description><![CDATA[Nejen fanoušci populární série Pokémon čekají již od roku 2015 na slibovanou hru pro mobilní zařízení. Den D nastal 4. července, kdy byla hra Pokémon Go uvolněna pro iOS a Android. Ovšem jen pro Austrálii a Nový Zéland.]]></description>
										<content:encoded><![CDATA[<p>Hru si samozřejmě oblíbili i hráči z Evropy či Asie i přes to, že ji z oficiálních zdrojů v těchto regionech není možné stáhnout. Hráči proto stahují instalační balíček z neoficiálních zdrojů a zde přichází kámen úrazu.</p>
<p>Za populární hrou Pokémon Go stojí společnost Niantic a The Pokémon Company. Mezi hráči si hra získala oblibu především kvůli tzv. rozšířené realitě – virtuální Pokémoni se zobrazují v reálném prostředí a k tomu, aby je hráči chytli, musí aktivně vyrazit ven s mobilem či tabletem v ruce.</p>
<p>Hra se ihned od uvolnění stala nesmírně populární – jen za první týden ji z Google Play stáhlo více než deset milionů hráčů a velké oblibě se těší i u nás, přestože Česká republika patří mezi země, kde zatím aplikace není dostupná.</p>
<p>„Útočníci spoléhají na to, že někteří hráči nevydrží čekat na to, až bude hra uvolněna i v jejich lokalitě. V žádném případě nedoporučujeme stahovat hry a aplikace mimo oficiální obchody GooglePlay či AppStore. Instalace podvržené aplikace je jedna z nejčastějších situací, jak se do mobilního zařízení dostane škodlivý kód,“ varuje Petr Šnajdr, bezpečnostní expert společnosti ESET.</p>
<p>Na webu společnosti Proofpoint vyšel <a href="https://www.proofpoint.com/us/threat-insight/post/droidjack-uses-side-load-backdoored-pokemon-go-android-app">článek</a>, který se věnuje škodlivým verzím aplikace, které mohou obsahovat malware &#8211; konkrétně nástroj DroidJack, jenž útočníkům umožňuje plnou kontrolu nad zařízením oběti. Výzkumníci společnosti ESET tuto hrozbu detekovali jako Android/Spy.Kasandra.B.</p>
<h2 id="jak-tedy-overit-zda-se-nejedna-o-infikovanou-verzi-apk"><strong>Jak tedy ověřit, zda se nejedná o infikovanou verzi APK?</strong></h2>
<p>Existuje několik možností. První z nich je zkontrolovat SHA256 hash stažené aplikace. Originální aplikace má hash 8bf2b0865bef06906cd854492dece202482c04ce9c5e881e02d2b6235661ab67, ačkoliv je možné, že již byly vydány aktualizace.</p>
<p>Druhou možností (viz obrázky níže) je zkontrolovat přístup nainstalované aplikace k funkcím zařízení. Přejděte do nastavení&gt;aplikace&gt;Pokémon GO a přejděte do sekce povolení. Snímek 1 ukazuje požadavky legitimní aplikace. Snímky 2 a 3 pak ukazují podvrhnutou aplikaci, která vyžaduje přístup téměř ke všem funkcím zařízení.</p>
<p>Ostátní možnosti, jak poznat, zda se jedná o infikovanou aplikaci, naleznete <a href="https://www.proofpoint.com/us/threat-insight/post/droidjack-uses-side-load-backdoored-pokemon-go-android-app">zde</a>.</p>
<figure id="attachment_1162" aria-describedby="caption-attachment-1162" style="width: 906px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1162" src="https://dvojklik.cz/wp-content/uploads/2018/09/pokemon-fig1.png" alt="Snímek 1 – požadavky legitimní aplikace (Zdroj: proofpoint.com)" width="906" height="1200" /><figcaption id="caption-attachment-1162" class="wp-caption-text">Snímek 1 – požadavky legitimní aplikace (Zdroj: proofpoint.com)</figcaption></figure>
<figure id="attachment_1163" aria-describedby="caption-attachment-1163" style="width: 808px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1163" src="https://dvojklik.cz/wp-content/uploads/2018/09/pokemon-fig2.png" alt="Snímek 2 – požadavky podvržené aplikace (Zdroj: proofpoint.com)" width="808" height="1200" /><figcaption id="caption-attachment-1163" class="wp-caption-text">Snímek 2 – požadavky podvržené aplikace (Zdroj: proofpoint.com)</figcaption></figure>
<figure id="attachment_1164" aria-describedby="caption-attachment-1164" style="width: 870px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1164" src="https://dvojklik.cz/wp-content/uploads/2018/09/pokemon-fig3.png" alt="Snímek 3 – další požadavky podvržené aplikace (Zdroj: proofpoint.com)" width="870" height="1200" /><figcaption id="caption-attachment-1164" class="wp-caption-text">Snímek 3 – další požadavky podvržené aplikace (Zdroj: proofpoint.com)</figcaption></figure>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
