<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>pokemon go Archivy - Dvojklik</title>
	<atom:link href="https://www.dvojklik.cz/tag/pokemon-go/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.dvojklik.cz/tag/pokemon-go/</link>
	<description>Magazín o informační bezpečnosti</description>
	<lastBuildDate>Thu, 03 Sep 2020 13:41:19 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.5</generator>

<image>
	<url>https://www.dvojklik.cz/wp-content/uploads/2020/09/dvojklik-favicon.png</url>
	<title>pokemon go Archivy - Dvojklik</title>
	<link>https://www.dvojklik.cz/tag/pokemon-go/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Falešné aplikace Pokémon Go už i v oficiálním Google Play</title>
		<link>https://www.dvojklik.cz/falesne-aplikace-pokemon-go-uz-i-v-oficialnim-google-play/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Thu, 21 Jul 2016 10:44:55 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[falešné aplikace]]></category>
		<category><![CDATA[google play]]></category>
		<category><![CDATA[pokemon go]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=1140</guid>

					<description><![CDATA[Ani oficiální obchod s aplikacemi pro zařízení s operačním systémem Android – Google Play – se nevyhnul vlně falešných aplikací Pokémon Go.]]></description>
										<content:encoded><![CDATA[<p>Podle zjištění společnosti ESET si tisíce uživatelů stáhly tři škodlivé hry, jejichž tvůrci se chtěli přiživit na celosvětovém zájmu o Pokémony. Šlo o lockscreen aplikaci „Pokemon GO Ultimate“ a scareware aplikace „Guide &amp; Cheats for Pokemon Go“ a „Install Pokemongo“. Všechny tři škodlivé hry byly po upozornění společnosti ESET z nabídky Google Play odstraněny.</p>
<p>I když byly škodlivé aplikace dostupné jen po velmi krátkou dobu, stačilo si je stáhnout poměrně velké množství uživatelů. Nejvíce zájemců přilákal „Install Pokemongo“, který zaznamenal 10 až 50 tisíc stažení. „Guide &amp; Cheats for Pokemon Go“ si stáhlo 100 až 500 uživatelů a nejnebezpečnější z trojice falešných aplikací „Pokemon GO Ultimate“ 500 až tisíc uživatelů.</p>
<h2 id="pokemon-go-ultimate-je-prvni-zaznamenanou-falesnou-aplikaci-v-google-play-s-funkcnosti-lockscreen">Pokemon GO Ultimate je první zaznamenanou falešnou aplikací v Google Play s funkčností lockscreen</h2>
<p>Pokemon GO Ultimate se velmi podobá skutečné hře Pokemon Go, ale jejím skutečným cílem je škodit. Ihned po spuštění uzamkne displej zařízení. V mnoha případech není možné přístroj restartovat, protože aplikace překrývá všechny ostatní ikony na displeji, včetně ikon programů systému Windows. Oběti tak musí přistoupit k „tvrdému“ restartu formou vyndání baterie nebo pomocí Správce zařízení Android. Po tomto restartu ovšem na zařízení běží skrytý provoz, který kliká na reklamy na pornostránkách. Uživatel se škodlivé aplikace zbaví pouze ručním odinstalováním.</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter size-full wp-image-1141" src="https://dvojklik.cz/wp-content/uploads/2018/09/pokemon_tiskovka.jpg" alt="pokemon go" width="1088" height="528" /></p>
<p>„Pokemon GO Ultimate je první zaznamenanou falešnou aplikací v Google Play s funkčností lockscreen. Ve skutečnosti není příliš škodlivá, jejím cílem je skryté klikání na porno reklamy. Ale pokud jde o její funkčnosti uzamykání displeje, útočníci by mohli přidat jen výzvu k uhrazení výkupného a vytvořili by tak první ransomware na Google Play, který uzamyká obrazovku,“ říká Petr Šnajdr, bezpečnostní expert společnosti ESET.</p>
<p>Vedle aplikace Pokemon GO Ultimate, která nese znaky malware Screen Locker a Porn Clicker, analytici společnosti ESET zaznamenali i další škodlivé imitace hry Pokémon Go na Google Play. Falešné aplikace „Guide &amp; Cheats for Pokemon Go“ a „Install Pokemongo“ patří do rodiny scareware. Nutí své oběti platit za zbytečné služby. Generují Pokecoins, Pokeballs nebo Lucky Eggs (každý den až 999 999) a lákají oběti, aby si jejich prostřednictvím objednaly drahé, avšak falešné služby.</p>
<p>„Pokémon Go je tak lákavá hra, že její uživatelé mají i přes všechna varování bezpečnostních expertů tendenci podstupovat riziko a stahují vše, co se Pokémonů týká. Ti, kteří opravdu nemohou odolat pokušení, by měli přinejmenším dodržovat základní bezpečnostní pravidla,“ vysvětluje Petr Šnajdr. Uživatelé by podle něj měli rozhodně při stahování aplikací využívat pouze renomované zdroje, číst uživatelská hodnocení a zaměřit se na negativní poznámky. „Pozitivní ohlasy mohou být vytvořeny uměle,“ varuje Šnajdr.</p>
<p>Před stáhnutím konkrétní aplikace si přečtěte její podmínky a zaměřte se na to, jaká oprávnění od vás vyžadují. Zároveň používejte kvalitní bezpečnostní program pro mobilní zařízení, který skenuje všechny vámi nahrané aplikace.</p>
<p><img decoding="async" class="aligncenter size-full wp-image-1142" src="https://dvojklik.cz/wp-content/uploads/2018/09/25914117692_005ba74956_o.jpg" alt="Pokemon go" width="578" height="327" /></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Fenomén Pokémon Go: Pozor na falešné verze APK</title>
		<link>https://www.dvojklik.cz/fenomen-pokemon-go-pozor-na-falesne-verze-apk/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Fri, 15 Jul 2016 11:29:02 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[falešné aplikace]]></category>
		<category><![CDATA[pokemon go]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=1161</guid>

					<description><![CDATA[Nejen fanoušci populární série Pokémon čekají již od roku 2015 na slibovanou hru pro mobilní zařízení. Den D nastal 4. července, kdy byla hra Pokémon Go uvolněna pro iOS a Android. Ovšem jen pro Austrálii a Nový Zéland.]]></description>
										<content:encoded><![CDATA[<p>Hru si samozřejmě oblíbili i hráči z Evropy či Asie i přes to, že ji z oficiálních zdrojů v těchto regionech není možné stáhnout. Hráči proto stahují instalační balíček z neoficiálních zdrojů a zde přichází kámen úrazu.</p>
<p>Za populární hrou Pokémon Go stojí společnost Niantic a The Pokémon Company. Mezi hráči si hra získala oblibu především kvůli tzv. rozšířené realitě – virtuální Pokémoni se zobrazují v reálném prostředí a k tomu, aby je hráči chytli, musí aktivně vyrazit ven s mobilem či tabletem v ruce.</p>
<p>Hra se ihned od uvolnění stala nesmírně populární – jen za první týden ji z Google Play stáhlo více než deset milionů hráčů a velké oblibě se těší i u nás, přestože Česká republika patří mezi země, kde zatím aplikace není dostupná.</p>
<p>„Útočníci spoléhají na to, že někteří hráči nevydrží čekat na to, až bude hra uvolněna i v jejich lokalitě. V žádném případě nedoporučujeme stahovat hry a aplikace mimo oficiální obchody GooglePlay či AppStore. Instalace podvržené aplikace je jedna z nejčastějších situací, jak se do mobilního zařízení dostane škodlivý kód,“ varuje Petr Šnajdr, bezpečnostní expert společnosti ESET.</p>
<p>Na webu společnosti Proofpoint vyšel <a href="https://www.proofpoint.com/us/threat-insight/post/droidjack-uses-side-load-backdoored-pokemon-go-android-app">článek</a>, který se věnuje škodlivým verzím aplikace, které mohou obsahovat malware &#8211; konkrétně nástroj DroidJack, jenž útočníkům umožňuje plnou kontrolu nad zařízením oběti. Výzkumníci společnosti ESET tuto hrozbu detekovali jako Android/Spy.Kasandra.B.</p>
<h2 id="jak-tedy-overit-zda-se-nejedna-o-infikovanou-verzi-apk"><strong>Jak tedy ověřit, zda se nejedná o infikovanou verzi APK?</strong></h2>
<p>Existuje několik možností. První z nich je zkontrolovat SHA256 hash stažené aplikace. Originální aplikace má hash 8bf2b0865bef06906cd854492dece202482c04ce9c5e881e02d2b6235661ab67, ačkoliv je možné, že již byly vydány aktualizace.</p>
<p>Druhou možností (viz obrázky níže) je zkontrolovat přístup nainstalované aplikace k funkcím zařízení. Přejděte do nastavení&gt;aplikace&gt;Pokémon GO a přejděte do sekce povolení. Snímek 1 ukazuje požadavky legitimní aplikace. Snímky 2 a 3 pak ukazují podvrhnutou aplikaci, která vyžaduje přístup téměř ke všem funkcím zařízení.</p>
<p>Ostátní možnosti, jak poznat, zda se jedná o infikovanou aplikaci, naleznete <a href="https://www.proofpoint.com/us/threat-insight/post/droidjack-uses-side-load-backdoored-pokemon-go-android-app">zde</a>.</p>
<figure id="attachment_1162" aria-describedby="caption-attachment-1162" style="width: 906px" class="wp-caption aligncenter"><img decoding="async" class="size-full wp-image-1162" src="https://dvojklik.cz/wp-content/uploads/2018/09/pokemon-fig1.png" alt="Snímek 1 – požadavky legitimní aplikace (Zdroj: proofpoint.com)" width="906" height="1200" /><figcaption id="caption-attachment-1162" class="wp-caption-text">Snímek 1 – požadavky legitimní aplikace (Zdroj: proofpoint.com)</figcaption></figure>
<figure id="attachment_1163" aria-describedby="caption-attachment-1163" style="width: 808px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1163" src="https://dvojklik.cz/wp-content/uploads/2018/09/pokemon-fig2.png" alt="Snímek 2 – požadavky podvržené aplikace (Zdroj: proofpoint.com)" width="808" height="1200" /><figcaption id="caption-attachment-1163" class="wp-caption-text">Snímek 2 – požadavky podvržené aplikace (Zdroj: proofpoint.com)</figcaption></figure>
<figure id="attachment_1164" aria-describedby="caption-attachment-1164" style="width: 870px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-1164" src="https://dvojklik.cz/wp-content/uploads/2018/09/pokemon-fig3.png" alt="Snímek 3 – další požadavky podvržené aplikace (Zdroj: proofpoint.com)" width="870" height="1200" /><figcaption id="caption-attachment-1164" class="wp-caption-text">Snímek 3 – další požadavky podvržené aplikace (Zdroj: proofpoint.com)</figcaption></figure>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
