<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>škodlivá aplikace Archivy - Dvojklik</title>
	<atom:link href="https://www.dvojklik.cz/tag/skodliva-aplikace/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.dvojklik.cz/tag/skodliva-aplikace/</link>
	<description>Magazín o informační bezpečnosti</description>
	<lastBuildDate>Tue, 01 Apr 2025 10:13:18 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.dvojklik.cz/wp-content/uploads/2020/09/dvojklik-favicon.png</url>
	<title>škodlivá aplikace Archivy - Dvojklik</title>
	<link>https://www.dvojklik.cz/tag/skodliva-aplikace/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>4 % lidí s mobilními aplikacemi riskují. Patříte k nim také?</title>
		<link>https://www.dvojklik.cz/4-lidi-s-mobilnimi-aplikacemi-riskuji-patrite-k-nim-take/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Wed, 12 Mar 2025 08:18:10 +0000</pubDate>
				<category><![CDATA[Technologie]]></category>
		<category><![CDATA[bezpečnost aplikací]]></category>
		<category><![CDATA[ochrana mobilu]]></category>
		<category><![CDATA[škodlivá aplikace]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=9832</guid>

					<description><![CDATA[Aplikace si Češi svědomitě vybírají. Malá část lidí ale stahuje i z neověřených zdrojů. Podceňujeme také bezpečnost telefonu. Jak si vybírat aplikace správně?]]></description>
										<content:encoded><![CDATA[<p>Většina z nás má <strong>s aplikacemi dobré zkušenosti</strong>: se škodlivým kódem se vědomě setkaly jen 2 % dotázaných. Třetina uvedla, že aplikace nefungovala správně, čtvrtině aplikace zobrazovala až moc reklam a pětina lidí narazila na to, že požadovala přístup k údajům, které ale uživatelé zpřístupnit nechtěli.</p>
<p>Ovšem právě <strong>zobrazování velkého množství reklam</strong> může být projev <a href="https://www.eset.com/cz/adware/">adware</a>, což je nenápadný typ škodlivého kódu, který reklamu zobrazuje. Tento typ škodlivého kódu patří mezi <a href="https://www.dvojklik.cz/hrozby-pro-android-skodlivy-kod-se-v-lednu-ukryval-ve-falesne-vpn-aplikaci/">nejrozšířenější typ hrozby pro mobilní telefony v Evropě</a>. Typicky reklama <strong>odkazuje na rizikové stránky</strong>, phishing nebo vyzývá ke stažení dalších infikovaných aplikací.</p>
<p><iframe title="YouTube video player" src="https://www.youtube.com/embed/LyRKTPUkbLo?si=p9W5d917u1PYKuHD" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe></p>
<h2 id="nejoblibenejsi-typy-aplikaci-obsahuji-citliva-data">Nejoblíbenější typy aplikací obsahují citlivá data</h2>
<p>Češi si nejčastěji stahují aplikace e-shopů (49 %), finanční a bankovní aplikace (44 %), aplikace sociálních sítí (42 %) a dopravní aplikace (40 %). Populární jsou také hry, u kterých můžeme být méně obezřetní.</p>
<figure id="attachment_9833" aria-describedby="caption-attachment-9833" style="width: 1002px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" class="size-full wp-image-9833" src="https://www.dvojklik.cz/wp-content/uploads/2025/03/jaky-typ-aplikace-stahujeme-nejcasteji.png" alt="Jaké aplikace Češi stahují nejčastěji?" width="1002" height="558" srcset="https://www.dvojklik.cz/wp-content/uploads/2025/03/jaky-typ-aplikace-stahujeme-nejcasteji.png 1002w, https://www.dvojklik.cz/wp-content/uploads/2025/03/jaky-typ-aplikace-stahujeme-nejcasteji-300x167.png 300w, https://www.dvojklik.cz/wp-content/uploads/2025/03/jaky-typ-aplikace-stahujeme-nejcasteji-768x428.png 768w, https://www.dvojklik.cz/wp-content/uploads/2025/03/jaky-typ-aplikace-stahujeme-nejcasteji-390x217.png 390w, https://www.dvojklik.cz/wp-content/uploads/2025/03/jaky-typ-aplikace-stahujeme-nejcasteji-820x457.png 820w" sizes="(max-width: 1002px) 100vw, 1002px" /><figcaption id="caption-attachment-9833" class="wp-caption-text">Nejpopulárnější typy aplikací jsou ale plné velmi citlivých dat (ty obsahují i profily na sociálních sítích a dopravní aplikace).</figcaption></figure>
<p>„<em>Útočníci tyto trendy také sledují a připravují podle toho své útočné kampaně obětem na míru. Na platformě Android se tak dlouhodobě setkáváme s </em><a href="https://www.eset.com/cz/o-nas/pro-novinare/tiskove-zpravy/hrozby-pro-android-utocnici-vi-ze-se-chceme-bavit-koncem-roku-vsadili-na-falesne-spotify-a-amazon-prime-video/"><em>případy falešných verzí různých trendy aplikací</em></a><em>, které útočníci nabízejí mimo oficiální obchody zdarma nebo ve výhodných balíčcích,</em>“ vysvětluje Jindřich Mičán, náš technický ředitel.</p>
<p>Proto je velmi důležité si <strong>aplikace vybírat pečlivě a telefon si důsledně chránit</strong>. Pro bezpečné používání mobilního telefonu je zásadní stahovat aplikace z oficiálního zdroje a také chránit telefon, jak fyzicky, tak antivirem.</p>
<h2 id="4-lidi-riskuji-a-stahuji-z-neoverenych-zdroju">4 % lidí riskují a stahují z neověřených zdrojů</h2>
<p>Většina Čechů (87 %) stahuje aplikace pouze z oficiálních obchodů, kterými jsou Google Play nebo App Store. Pouze 4 % respondentů uvedla, že aplikace stahují odkudkoliv. Oficiální obchody totiž vyvíjejí snahu, <strong>odhalit rizikové aplikace</strong> ještě, než se dostanou k uživatelům.</p>
<p>Aplikace nezapomínejte <strong>aktualizovat</strong>. Aktualizace totiž obsahují nejen nové funkce, ale také <strong>opravy bezpečnostních chyb</strong>. V tomto aspektu postupujeme většinou správně, jen minimum lidí (2 %) aplikace neaktualizuje.</p>
<p>Doporučujeme si nastavit <strong>aktualizace automatické</strong> nebo je instalovat ve chvíli, kdy se tato možnost objeví na displeji.</p>
<p>S bezpečnostním softwarem (antivirem) je to horší: podle dat jej využívá <strong>jen necelá polovina dotázaných</strong>. Pětina, 17 %, pak uvedla, že žádný takový program nevyužívá a pětina, 18 %, dodatečné zabezpečení neřeší, protože má iPhone s platformou iOS. Další pětina lidí netuší, zda má v telefonu nějakou takovou formu ochrany.</p>
<p><a href="https://www.eset.com/cz/domacnosti/android-antivir/"><img decoding="async" class="aligncenter size-full wp-image-9153" src="https://www.dvojklik.cz/wp-content/uploads/2024/12/banner-mobile-security.png" alt="chraňte svůj telefon" width="600" height="200" srcset="https://www.dvojklik.cz/wp-content/uploads/2024/12/banner-mobile-security.png 600w, https://www.dvojklik.cz/wp-content/uploads/2024/12/banner-mobile-security-300x100.png 300w, https://www.dvojklik.cz/wp-content/uploads/2024/12/banner-mobile-security-390x130.png 390w" sizes="(max-width: 600px) 100vw, 600px" /></a></p>
<h2 id="opravneni-jako-cesta-pro-hackery">Oprávnění jako cesta pro hackery</h2>
<p>Další cestou, jak se útočníci dostávají k datům uživatelů, jsou <strong>oprávnění</strong>. Část oprávnění je nezbytná, aby aplikace plnily svou funkci. Ale v praxi se setkáváme i s tím, že aplikace vyžaduje nesmyslně moc.</p>
<p>U méně známých vývojářů není také jisté,<strong> jak přesně s těmito daty nakládá</strong>. Data v aplikacích mohou ohrozit i bezpečnostní incidenty či úniky dat na straně výrobců a poskytovatelů.</p>
<p>„<em>U řady aplikací není nutné, aby měly přístup ke všem funkcionalitám našeho telefonu. Čím větší přístup jim povolíme, tím více dat jim dovolíme o nás sbírat. A uživatelská data mají dnes velkou hodnotu nejen pro poskytovatele různých legitimních služeb, ale i pro hackery. Proto bych uživatelům vždy doporučoval projít v novém telefonu dostupné aplikace, zvážit jaké potřebujeme a jaké ne a povolit jim jen nezbytná oprávnění pro jejich správné fungování,</em>“ doporučuje Mičán.</p>
<h2 id="aplikace-vybirejte-podle-zkusenosti-jinych-uzivatelu">Aplikace vybírejte podle zkušeností jiných uživatelů</h2>
<p>Při výběru aplikace se <strong>řídíme především recenzemi</strong> (61 %), hodnocením v podobě hvězdiček (59 %) či doporučením od blízkých (40 %). Sledujeme také počet stažení aplikace (31 %) nebo zda neměla v nedávné době bezpečnostní problémy (16 %). Necelá pětina uživatelů se pak obrátí i na články a doporučení odborných magazínů a webů (16 %).</p>
<p>„<em>Sledování zkušeností jiných uživatelů prostřednictvím hodnocení a recenzí bychom měli dělat vždy, když si chceme nějakou aplikaci stáhnout. Aplikace, které využívají pro zvýšení své atraktivity jména seriálů nebo jiné trendy, mohou mít celou řadu různých verzí, z nichž některé mohou být i rizikové. A špatné zkušenosti si druzí uživatelé většinou nenechají pro sebe a upozorní na ně. Obecně bych pak uživatelům doporučil, aby ještě před stažením zvážili, zda danou aplikaci opravdu potřebují,</em>“ uzavírá Mičán.</p>
<div class="pk-content-block pk-block-border-top"><strong>Přečtěte si také:<br />
</strong>➡️ <a href="https://www.dvojklik.cz/jak-poznat-skodlivou-aplikaci/">Jak poznat škodlivou aplikaci?</a><br />
➡️<a href="https://www.dvojklik.cz/saferkidsonline/manual-jak-zabezpecit-detem-telefon-s-androidem/">Manuál: Jak nastavit dítěti telefon s Androidem?<br />
</a>➡️<a href="https://www.dvojklik.cz/par-tipu-jak-zabezpecit-svuj-novy-pocitac-nebo-mobil/">Tipy, jak zabezpečit nový počítač nebo mobil</a></div>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2025/03/stahovani-aplikaci-240x180.jpg" width="240" height="180" ></media:content>	</item>
		<item>
		<title>7 tipů, jak poznat škodlivou aplikaci</title>
		<link>https://www.dvojklik.cz/jak-poznat-skodlivou-aplikaci/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Mon, 10 Mar 2025 13:11:53 +0000</pubDate>
				<category><![CDATA[Jak na to]]></category>
		<category><![CDATA[bezpečnost aplikací]]></category>
		<category><![CDATA[google play]]></category>
		<category><![CDATA[škodlivá aplikace]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=1247</guid>

					<description><![CDATA[V telefonech máme celou řadu aplikací, které nám pomáhají v každodenním životě. Aplikace z neoficiálního zdroje může být škodlivá. Jak poznat ty bezpečné?]]></description>
										<content:encoded><![CDATA[<p>Mezi <a href="https://www.dvojklik.cz/4-lidi-s-mobilnimi-aplikacemi-riskuji-patrite-k-nim-take/"><u>nejstahovanější typy aplikací</u> </a>patří ty, které pracují se citlivými daty – jako jsou údaje o našich účtech a platebních kartách, adresy nebo fotografie z osobního života. Tato data si zaslouží chránit. Protože na černém trhu jsou<strong> velmi ceněnou komoditou</strong>. Pojďme se podívat, <strong>podle čeho poznáte bezpečnou aplikaci</strong> a jak naopak poznat, která aplikace by mohla být škodlivá.</p>
<blockquote><p>Útočníci se na mobilní telefony zaměřují stejně jako na počítač a je dobré mít se na pozoru.</p></blockquote>
<p>Hrozby se samozřejmě netýkají jen zařízení s operačním systémem Android – objevují se i phishingové kampaně <strong>cílené na uživatele zařízení Apple</strong>.</p>
<p><iframe loading="lazy" title="YouTube video player" src="https://www.youtube.com/embed/djX7uaGjZMo?si=jiR56QLUJyz5gzH6" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe></p>
<h2 id="podle-ceho-aplikace-vybirat">Podle čeho aplikace vybírat?</h2>
<p><strong>1. Aplikace stahujte jen z oficiálního obchodu</strong><br />
Těmi jsou jen <a href="https://play.google.com/store/apps">Google Play</a> a <a href="https://www.apple.com/cz/app-store/">App Store</a>, případně značkové obchody renomovaných výrobců. <strong>Vyhněte se stahování z neznámých webů</strong> nebo dokonce fór. Odkaz ze stránek renomovaných společností by měl vždy vést do těchto obchodů dokonce ani státní eDoklady si jinde, než v oficiálním obchodě nestáhnete.</p>
<p><strong>2. Ověřte si vývojáře</strong><br />
Pokud stahujte aplikaci banky, nějaký pracovní nástroj a podobně, měla by vývojářem být daná banka či autor nástroje.</p>
<p><strong>3. Ověřte si název</strong></p>
<p>Při vytvoření podvodné aplikace se účastníci snaží aplikaci <strong>rozšířit mezi co nejvyšší počet uživatelů</strong> za co nejkratší dobu. Aplikaci nahrávají do obchodů v různých variacích, které se snaží napodobovat originální aplikaci, často právě podobným názvem. Riziko je samozřejmě nejvyšší v neoficiálních obchodech třetích stran.</p>
<p><strong>4. Zkontrolujte počet stažení a recenze</strong></p>
<p>Podívejte se, jak dlouho je aplikace v nabídce, kolik uživatelů si ji stáhlo a jak ji hodnotili. Spolehlivá aplikace bude mít vyšší počet stažení a bude mít jak <strong>pozitivní, tak negativní ohlasy.</strong> Obzvláště negativní zkušenosti lidé rádi sdílí, takže aplikace s 5 hvězdičkami by měla vyvolat spíše podezření než nadšení.</p>
<p><strong>5. Zkontrolujte oprávnění</strong></p>
<p>Jeden z největších problémů aplikací je, že při instalaci <strong>žádají o oprávnění </strong>k velkému množství osobních dat. Například obyčejná aplikace na čtení audioknih – není jediný důvod, aby taková aplikace vyžadovala přístup ke kontaktům, k fotografiím či poloze. Informace o uživateli mohou tvůrci aplikace skladovat, prodávat či jiným způsobem zneužívat.</p>
<p>Aplikacím udělujte <strong>minimum oprávnění</strong> a vždy zvažte, zda je doopravdy potřebujete.</p>
<div class="pk-content-block pk-block-border-all" style="text-align: center;"><strong>TIP</strong>: <a href="https://dvojklik.cz/potrebuje-budik-pristup-k-gps">Potřebuje budík GPS?</a></div>
<p><strong>6. Šifruje aplikace data</strong></p>
<p>Bezpečná aplikace by měla <strong>kompletně šifrovat data,</strong> která ukládá nebo přijímá. Jestliže aplikace šifrování neumožňuje, nezapomínejte na to, že všechny citlivé informace, které aplikace má, jsou při případném úniku dat už na úložištích v čitelné podobě. Informaci o tom, zda aplikace data šifruje najdete v obchodě Google Play nad recenzemi.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-9844" src="https://www.dvojklik.cz/wp-content/uploads/2016/06/zabezpeceni-aplikaci-sifrovani.png" alt="jak poznat zda aplikace šifruje data" width="907" height="525" srcset="https://www.dvojklik.cz/wp-content/uploads/2016/06/zabezpeceni-aplikaci-sifrovani.png 907w, https://www.dvojklik.cz/wp-content/uploads/2016/06/zabezpeceni-aplikaci-sifrovani-300x174.png 300w, https://www.dvojklik.cz/wp-content/uploads/2016/06/zabezpeceni-aplikaci-sifrovani-768x445.png 768w, https://www.dvojklik.cz/wp-content/uploads/2016/06/zabezpeceni-aplikaci-sifrovani-390x226.png 390w, https://www.dvojklik.cz/wp-content/uploads/2016/06/zabezpeceni-aplikaci-sifrovani-820x475.png 820w" sizes="auto, (max-width: 907px) 100vw, 907px" /></p>
<p><strong>7. Obsahuje méně reklamy</strong></p>
<p>Většina mobilních aplikací, které jsou zdarma,<strong> obsahuje reklamy</strong>. Je to logické: tvůrci potřebují finanční prostředky na vývoj a reklama je jedním ze zdrojů příjmů.</p>
<p>Problém nastane, pokud jsou reklamy napadeny škodlivým kódem, případně vedou na rizikové stránky. Pokud máte pocit, že to nějaká aplikace přehání, <strong>raději ji odinstalujte</strong>.</p>
<h2 id="jak-chranit-mobilni-telefon-a-aplikace-v-nem">Jak chránit mobilní telefon a aplikace v něm?</h2>
<p>Stažením to nekončí. O aplikace je potřeba se také trochu starat. Pokud je to možné nastavte si v telefonu <strong>automatické aktualizace</strong>, případně je aktualizujte, když vás k tomu vyzvou. Není dobré otálet. Aktualizace obsahují bezpečností opravy i vylepšené funkce.</p>
<p>Velmi důležitým aspektem je také <strong>bezpečnostní program</strong> neboli antivir. Ten dokáže proskenovat nově stahované aplikace a upozornit vás na jakákoli rizika či potenciálně nechtěné aplikace. Měl by to být naprostý základ, pokus se chcete se svým smartphonem připojovat k internetu.</p>
<p>Dbejte také na fyzickou bezpečnost telefonu. <strong>Zamykejte si displej</strong>. V takovém případě se k datům nedostane nikdo, ani v případě, že telefon necháte chvíli bez dozoru.<a href="https://www.dvojklik.cz/jak-zvolit-bezpecne-ciselne-heslo/"> Přečtěte si, jaký typ zámku je nejbezpečnější</a>.</p>
<p>Doporučujeme také data z telefonu a důležitých aplikací <strong>zálohovat</strong>.</p>
<p><a href="https://www.eset.com/cz/domacnosti/android-antivir/"><img loading="lazy" decoding="async" class="aligncenter wp-image-9153 size-full" src="https://www.dvojklik.cz/wp-content/uploads/2024/12/banner-mobile-security.png" alt="chraňte svůj telefon" width="600" height="200" srcset="https://www.dvojklik.cz/wp-content/uploads/2024/12/banner-mobile-security.png 600w, https://www.dvojklik.cz/wp-content/uploads/2024/12/banner-mobile-security-300x100.png 300w, https://www.dvojklik.cz/wp-content/uploads/2024/12/banner-mobile-security-390x130.png 390w" sizes="auto, (max-width: 600px) 100vw, 600px" /></a></p>
<div class="pk-content-block pk-block-border-top"><strong>Přečtěte si také:</strong><br />
➡️ <a href="https://www.dvojklik.cz/jak-zabezpecit-telefon-pred-ztratou/">Jak zabezpečit telefon před ztrátou</a><br />
➡️ <a href="https://www.dvojklik.cz/navod-jak-chranit-chytry-telefon-s-androidem/">Návod: jak chránit chytrý telefon s Androidem</a><br />
➡️ <a href="https://www.dvojklik.cz/saferkidsonline/manual-jak-zabezpecit-detem-telefon-s-androidem/">Jak nastavit dítěti telefon s Androidem?</a></div>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2016/06/stahovani-aplikaci-2-240x180.jpg" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Adware Andreed v únoru posílil a zaměřil se na fanoušky aut</title>
		<link>https://www.dvojklik.cz/adware-andreed-v-unoru-posilil-a-zameril-se-na-fanousky-aut/</link>
		
		<dc:creator><![CDATA[Lucie Mudráková]]></dc:creator>
		<pubDate>Fri, 22 Mar 2024 07:00:23 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[adware]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[chytrý telefon]]></category>
		<category><![CDATA[škodlivá aplikace]]></category>
		<category><![CDATA[top hrozby]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=8208</guid>

					<description><![CDATA[Reklamní škodlivý kód se v únoru ukrýval ve falešných hrách různých žánrů. Nejvíce jsme v Česku stahovali falešnou verzi hry Car Factory Simulator. ]]></description>
										<content:encoded><![CDATA[<p>Počet detekcí <strong>adwaru Andreed</strong> v únoru zase o něco narostl. Podle posledních čísel se v Česku objevuje ve více než patnácti procentech všech případů. Adware se opět ukrýval ve velkém množství nelegitimních her různých žánrů, z nichž viditelně vyčnívala hra <strong>Car Factory Simulator</strong>. K běžné strategii kybernetických útočníků patří verze her velmi často měnit. Cílem je zmást uživatele i bezpečnostní program.</p>
<p>Útoky s využitím tohoto adwaru se zkrátka stále vyplácí. Přispívá k tomu také fakt, že adware ve většině případů stáhneme sami – ať už tím, že stahujeme nelegitimní verze her a aplikací z neoficiálních zdrojů <strong>mimo obchod Google Play</strong>, nebo nevěnujeme pozornost podmínkám použití.</p>
<h2 id="falesne-aplikace-kam-se-podivas">Falešné aplikace, kam se podíváš</h2>
<p><a href="https://www.eset.com/cz/adware/">Adware</a> patří mezi kybernetická rizika, která mají uživatelé ve zvyku spíše podceňovat. I přesto, že se jedná „pouze“ o škodlivou reklamu, je adware nebezpečný z několika důvodů:</p>
<ul>
<li>Prostřednictvím reklamy může uživatelům zobrazovat <strong>odkazy na podvodné a nebezpečné webové stránky</strong>;</li>
<li>Může stahovat do mobilního telefonu <strong>další adware či jiný škodlivý kód</strong>;</li>
<li>V konečném důsledku může být závažnějším <strong>rizikem pro naše data a soukromí</strong>.</li>
</ul>
<p>V únoru se v detekční statistice objevily také <strong>trojské koně Triada a Hiddad</strong>. Škodlivý kód Hiddad se nadále objevuje především ve škodlivé verzi aplikace <strong>Life Palmistry – Palm&amp;Gender</strong>, která nabízí uživatelům čtení z ruky. Stejnou aplikaci využívají útočníci již od loňského listopadu.</p>
<p>Trojský kůň Triada se již dříve objevil například ve škodlivé verzi aplikace FM WhatsApp, která oproti klasické aplikaci WhatsApp měla nabízet některé vylepšené funkce. Útočníci v jeho případě vsadili i na falešnou fitness aplikaci, která si měla najít oběti v řadách sportovních nadšenců. V únoru se trojský kůň Triada <strong>vydával za bezplatnou VPN aplikaci</strong>.</p>
<div class="pk-content-block pk-block-shadows pk-block-border-all"><strong>Mohlo by vás zajímat:</strong><br />
⇒ <a href="https://dvojklik.cz/adware-jak-si-poradit-s-agresivni-reklamou/" target="_blank" rel="noopener">Adware: Jak si poradit s agresivní reklamou</a></div>
<h2 id="falesne-i-legitimni-aplikace-chteji-nase-data">Falešné i legitimní aplikace chtějí naše data</h2>
<p>Naše data a soukromí se dnes stávají tím nejcennějším vlastnictvím, které máme. Právě adware, který je často přítomný v řadě aplikací, je i <strong>ve srovnání se spywarem</strong> či jinými typy škodlivých kódů nezanedbatelným rizikem. Opatrní bychom přitom neměli být pouze v případě falešných aplikací, ale i těch legitimních, které mohou informace o nežádoucím nakládání s našimi daty uvádět v <strong>podmínkách použití</strong>.</p>
<blockquote><p>„V podmínkách služby bychom si vždy měli přečíst, jaká data o nás daná aplikace sbírá, jaká společnost je spravuje a s kým je sdílí. Podle toho se můžeme rozhodnout, jestli chceme danou aplikaci vůbec používat nebo jaká oprávnění jí chceme udělit. Pokud to jde, aplikacím bychom měli povolit pouze nezbytná oprávnění pro jejich fungování, a poskytnout jim o sobě co nejméně informací,“ říká Martin Jirkal z ESETu.</p></blockquote>
<h2 id="nejcastejsi-kyberneticke-hrozby-v-ceske-republice-pro-platformu-android-za-unor-2024">Nejčastější kybernetické hrozby v České republice pro platformu Android za únor 2024:</h2>
<ol>
<li>Android/Andreed trojan (15,26 %)</li>
<li>Android/Triada trojan (5,61 %)</li>
<li>Android/Hiddad.SJ trojan (4,36 %)</li>
<li>Android/TrojanSMS.FakeInst trojan (3,89 %)</li>
<li>Android/TrojanDownloader.Agent.AQQ trojan (3,74 %)</li>
<li>Android/Agent.CZB trojan (3,58 %)</li>
<li>Android/Spy.Banker.BUL trojan (3,58 %)</li>
<li>Android/Spy.Cerberus trojan (3,43 %)</li>
<li>Android/Spy.SpinOk trojan (2,80 %)</li>
<li>Android/TrojanDropper.Agent.HQS trojan (2,65 %)</li>
</ol>
<p>Uživatelé produktů ESET jsou před těmito hrozbami chráněni.</p>
<div class="pp-box" style="max-width: 480px; margin: 1rem auto; padding: 2rem 2rem 2rem 3rem; border-radius: 10px; background: linear-gradient(#0096a1, #00717f); color: #ffffff; text-align: center; position: relative;">
<h3 id="antivirova-ochrana-pred-phishingem" style="margin-bottom: 1rem;"><a class="pp-box__main-link" style="color: #ffffff !important; font-weight: bold; font-size: 1.3rem; line-height: 1; text-decoration: underline;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color&amp;utm_campaign=eset-home-security" target="_blank" rel="noopener">Antivirová ochrana před phishingem</a></h3>
<p style="margin-bottom: 1rem;">Skenuje příchozí SMS zprávy a upozorňuje na nebezpečné odkazy.</p>
<a class="pp-box__btn" style="font-weight: 500; background-color: #429f04; text-decoration: none; color: #ffffff !important; display: inline-block; padding: 0.75rem 2rem; margin-top: 1rem; font-size: 1rem; text-transform: uppercase; border-radius: 5px;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color&amp;utm_campaign=eset-home-security" target="_blank" rel="noopener">VYZKOUŠET</a><img decoding="async" class="pp-box__ebook-cover" style="position: absolute; width: 140px; left: -80px; top: 50px;" src="https://dvojklik.cz/wp-content/uploads/2024/02/EHSP_1.png" /></div>
<p><style>
  .pp-box__btn:hover {background-color: #006567 !important;}
  @media screen and (max-width: 600px) {
    .pp-box__ebook-cover {display: none;}  
  }
</style></p>
<div class="pk-content-block pk-block-shadows pk-block-border-all"><strong>Kam dál:</strong><br />
⇒ <a href="https://dvojklik.cz/jak-poznat-dezinformace-na-webu/" target="_blank" rel="noopener">Jak poznat dezinformátory a jejich lži na webu</a><br />
⇒ <a href="https://dvojklik.cz/rescoms-nahrava-pres-mikrofon-a-webkameru/" target="_blank" rel="noopener">Špionážní škodlivý kód Rescoms nahrává záznamy přes mikrofon a webkameru</a><br />
⇒ <a href="https://dvojklik.cz/druhy-faktor-nejlepsi-partak-vaseho-hesla/" target="_blank" rel="noopener">Druhý faktor: Nejlepší parťák vašeho hesla</a></div>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2024/03/dvojklik_android_02_2024-240x180.png" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Přehled hrozeb pro Android: Kyberhrozby může ukrývat i čtení z dlaně</title>
		<link>https://www.dvojklik.cz/prehled-hrozeb-pro-android-kyberhrozby-muze-ukryvat-i-cteni-z-dlane/</link>
		
		<dc:creator><![CDATA[Lucie Mudráková]]></dc:creator>
		<pubDate>Fri, 23 Feb 2024 07:00:38 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[chytrý telefon]]></category>
		<category><![CDATA[google play]]></category>
		<category><![CDATA[škodlivá aplikace]]></category>
		<category><![CDATA[top hrozby]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=8067</guid>

					<description><![CDATA[Hry, fitness trackery i aplikace ke čtení z ruky – škodlivé kódy pro platformu Android se v lednu objevily opět v celé řadě falešných aplikací.]]></description>
										<content:encoded><![CDATA[<p>V lednu na platformě Android v Česku převládal <strong>adware a trojské koně</strong>, které mohou do zařízení stahovat další škodlivý obsah. Nejčastěji detekovanou hrozbou byl opět <strong>adware Andreed</strong>, který zobrazuje především nevyžádanou agresivní reklamu, kliknutím na inzerovaný obsah se ale můžeme dostat na daleko nebezpečnější webové stránky obsahující malware nebo podvodná sdělení.</p>
<p>Adware Andreed se v lednu objevoval nejvíce ve falešné verzi populární hry <strong>My City: Star Horse Stable</strong>. Uživatelé na něj narazí nejčastěji v neoficiálním obchodě třetí strany. Doporučením je stahovat hry i aplikace pouze z Google Play a pokud máte děti, rozhodně je dobré je už také seznámit s nástrahami a riziky stahování mimo oficiální obchody. Právě populární hry zdarma nebo za jiných výhodných podmínek mohou být velkým lákadlem i pro nejmenší uživatele.</p>
<div class="pk-content-block pk-block-shadows pk-block-border-all"><strong>Mohlo by vás zajímat: </strong><br />
⇒ <a href="https://dvojklik.cz/saferkidsonline/online-hry-6-tipu-jak-mohou-deti-parit-bezpecne/" target="_blank" rel="noopener">Online hry: 6 tipů, jak je mohou děti hrát bezpečně</a></div>
<h2 id="cteni-z-ruky-nebo-fitness-tracker-skodlivy-kod-se-muze-ukryt-kdekoli">Čtení z ruky nebo fitness tracker – škodlivý kód se může ukrýt kdekoli</h2>
<p>V lednu doplnily adware Andreed trojské koně rodin Hiddad či Triada, které útočníci také šíří především mimo oficiální distribuční místa a obchody. Ukrývají je v různých volnočasových aplikacích, které velmi často mění – je to kvůli tomu, aby případně obešli bezpečnostní opatření, ale reagují také na uživatele a trendy, které pozorně sledují.</p>
<p>V případě trojského koně Hiddad můžeme vidět, že i na první pohled bezvýznamnou aplikaci si mohou útočníci vybrat jako ideální k ukrytí škodlivého kódu. Trojský kůň Hiddad se totiž v lednu opět objevil ve škodlivé verzi aplikace<strong> Life Palmistry – Palm&amp;Gender</strong>, která nabízí uživatelům čtení z dlaně. Stejnou aplikaci využívali útočníci přitom již v listopadu, a tato strategie je tak evidentně stále úspěšná.</p>
<p>I v případě trojského koně Triada útočníci v několik případech vsadili na to, co uživatele baví – škodlivý kód ukrývali <strong>ve falešné fitness aplikaci</strong>. Ačkoli trojský kůň Triada dále šíří především nevyžádanou reklamu a spam, může být rizikem i pro <strong>platby v aplikacích</strong>.</p>
<h2 id="chytry-telefon-celi-stejnym-rizikum-jako-pocitace">Chytrý telefon čelí stejným rizikům jako počítače</h2>
<p>Hrozby na platformě Android se vyvíjejí a proměňují daleko rychleji, než je tomu v případě jiných operačních systémů v Česku. Chytré telefony se totiž stávají plnohodnotnou alternativou k počítačům, především <strong>pro mladší generace</strong>. Útočníci, kteří v první řadě sledují finanční zisk, se na ně orientují právě i z tohoto důvodu. Telefon navíc vlastní už i děti a jsou tím pádem další zranitelnou skupinou uživatelů, na které cílí škodlivý kód.</p>
<p><strong>Moderní bezpečnostní řešení</strong> pohodlně zabezpečí zařízení všech členů domácnosti – ochrání uživatele nejen před závažným malwarem, potenciálně nechtěnými aplikacemi (tzv. PUA) či nebezpečnými webovými stránkami, ale díky celé řadě nástrojů jim dokáže usnadnit jejich online životy – <a href="https://www.eset.com/cz/spravce-hesel-pojem/">správce hesel</a> jim pomůže s bezpečným uchováváním přihlašovacích údajů a <a href="https://www.eset.com/cz/vpn-pojem/">virtuální privátní síť</a> (VPN) pak zajistí zabezpečené a soukromé prohlížení internetu.</p>
<h3 id="nejcastejsi-kyberneticke-hrozby-v-ceske-republice-pro-platformu-android-za-leden-2024">Nejčastější kybernetické hrozby v České republice pro platformu Android za leden 2024:</h3>
<ol>
<li>Android/Andreed trojan (14,77 %)</li>
<li>Android/Triada trojan (8,16 %)</li>
<li>Android/Hiddad.SJ trojan (4,92 %)</li>
<li>Android/Agent.CZB trojan (4,56 %)</li>
<li>Android/TrojanSMS.FakeInst trojan (3,72 %)</li>
<li>Android/Agent.ELP trojan (3,36 %)</li>
<li>Android/Spy.SpinOk trojan (3,00 %)</li>
<li>Android/TrojanDropper.Agent.HQS trojan (2,76 %)</li>
<li>Android/TrojanDownloader.Agent.AQQ trojan (2,76 %)</li>
<li>Android/TrojanDownloader.Agent.ADE trojan (2,28 %)</li>
</ol>
<p>Uživatelé produktů ESET jsou před těmito hrozbami chráněni.</p>
<div class="pk-content-block pk-block-shadows pk-block-border-all"><strong>Přečtěte si také:</strong><br />
⇒ <a href="https://dvojklik.cz/jak-bezpecne-je-nakupovani-na-temu-a-na-co-si-dat-pozor/" target="_blank" rel="noopener">Jak bezpečné je nakupování na Temu a na co si dát pozor?</a><br />
⇒ <a href="https://dvojklik.cz/saferkidsonline/6-podvodu-pred-kterymi-byste-meli-varovat-vase-deti/" target="_blank" rel="noopener">6 podvodů, před kterými byste měli varovat vaše děti</a><br />
⇒ <a href="https://dvojklik.cz/podvodne-telefonaty-vas-pripravi-o-data-a-casem-i-o-penize/" target="_blank" rel="noopener">Vishing: Podvodné telefonáty nás připraví o peníze i data</a></div>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2024/02/dvojklik_android_01_2024-240x180.png" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Hrozby pro Android: Útočníci na nás opět cílí ve falešných hrách</title>
		<link>https://www.dvojklik.cz/hrozby-pro-android-utocnici-na-nas-opet-cili-ve-falesnych-hrach/</link>
		
		<dc:creator><![CDATA[Lucie Mudráková]]></dc:creator>
		<pubDate>Wed, 29 Nov 2023 12:48:15 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[adware]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[chytrý telefon]]></category>
		<category><![CDATA[škodlivá aplikace]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=7765</guid>

					<description><![CDATA[V říjnu byly hlavními riziky po platformu Android opět falešné verze mobilních her. Útočníci se opět zaměřili na jejich fanoušky, a to včetně dětí. ]]></description>
										<content:encoded><![CDATA[<p>V říjnu se na platformě Android objevila opět celá řada <strong>falešných aplikací a her</strong>, jejichž pomocí útočníci v Česku dlouhodobě šíří adware a škodlivé kódy. Jedná se o častou strategii, ke které se útočníci vždy uchýlí v období blížících se svátků a prázdnin.</p>
<p><iframe loading="lazy" title="YouTube video player" src="https://www.youtube.com/embed/LwNVTCfrcnY?si=v-GouyGzPjhBxvkg" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe></p>
<p>Nejčastějším škodlivým kódem byl <strong>adware Andreed</strong>. Útočníci ho dlouhodobě šíří primárně přes různé verze her, které nabízejí v obchodech třetích stran, a to za výhodných podmínek nebo zcela zdarma. V říjnu se jednalo například o hry Tasty Planet Forever, Geometry Jump nebo My Singing Monsters Composer.</p>
<p>S větším počtem falešných her jsme se naposledy setkávali i v letošním létě. Je tak pravděpodobné, že s blížícím se koncem roku a s tím souvisejícími prázdninami a nákupy technologií pod stromeček budou útočníci opět cílit na širokou veřejnost, a to včetně dětských uživatelů, kteří patří již v nízkém věku také mezi fanoušky mobilních her.</p>
<div class="pk-content-block pk-block-shadows pk-block-border-all"><strong>Mohlo by vás zajímat</strong><br />
⇒ <a href="https://dvojklik.cz/saferkidsonline/jake-technologicke-darky-vybrat-detem-pod-stromecek/" target="_blank" rel="noopener">Jaké technologické dárky vybrat dětem pod stromeček?</a></div>
<p>Další škodlivé kódy, které se v říjnu objevily na předních místech pravidelné statistiky, se také vyskytovaly v některých hrách. <strong>Downloader Agent.CZB</strong> se například objevil v upravené verzi populární hry Roblox, <strong>škodlivý kód Spy.SpinOk</strong>, který má funkce <a href="https://www.eset.com/cz/spyware/" target="_blank" rel="noopener">spywaru</a>, pak kromě her také v upravených aplikacích pro stahování hudby a videí z internetu nebo v aplikacích pro přenos souborů.</p>
<h2 id="na-falesne-hry-se-muzeme-snadno-nachytat">Na falešné hry se můžeme snadno nachytat</h2>
<p>Právě mobilní hry jsou pro útočníky většinou spolehlivým způsobem, jak škodlivý kód nepozorovaně doručit uživatelům do jejich chytrých telefonů.</p>
<p>Útočníci do svých strategií neustále investují a obměňují je, využívají roční období, svátky, studují chování uživatelů. Rizika pro chytré telefony bychom tak rozhodně neměli podceňovat, naopak bychom měli zůstávat informovaní o aktuálních hrozbách. A dětem, které už také vlastní svůj chytrý telefon, je na místě vysvětlit základní pravidla bezpečného digitálního života.</p>
<p>Kromě <a href="https://www.eset.com/cz/adware/">adwaru</a>, který se vyznačuje <strong>zobrazováním agresivních reklam</strong> a inzerováním různých odkazů na méně či více pochybné a nebezpečné webové stránky, mohou falešné hry a aplikace šířit i závažnější typy škodlivých kódů.</p>
<p>Škodlivý kód Spy.SpinOk dokáže například <strong>shromažďovat informace o souborech v napadeném zařízení</strong> a následně je odesílat útočníkům. Downloader Agent.CZB pak stahuje z internetu jiné škodlivé kódy, které <strong>v zařízení nepozorovaně spustí</strong>. Podle posledních informací by mohl mít i funkce k <strong>převzetí kontroly nad telefonem</strong> a získávání informací ze zařízení.</p>
<h2 id="bezpecnostni-software-upozorni-i-na-potencialne-nechtene-aplikace">Bezpečnostní software upozorní i na potenciálně nechtěné aplikace</h2>
<p>Nejen před adwarem, ale také před závažnějšími škodlivými kódy ochrání uživatele <a href="https://www.eset.com/cz/" target="_blank" rel="noopener">bezpečnostní software</a>. Ten dokáže odhalit i hrozby, které mohou v našich zařízeních zůstávat nepozorovaně po delší dobu a <strong>ohrožovat tak naše data a soukromí</strong>.</p>
<p>Bezpečnostní řešení dokáže uživatele ochránit také před <strong>podvodnými weby</strong> či <strong>potenciálně nechtěnými aplikacemi</strong>. Řada řešení již navíc není jen antivirem, ale nabízí komplexní ochranu a řadu pokročilejších funkcí, jako je <strong>ochrana před dosud neznámými hrozbami</strong>, <a href="https://dvojklik.cz/10-veci-ktere-zvazit-pri-vyberu-spravce-hesel/" target="_blank" rel="noopener">správce hesel</a> pro bezpečnou správu přihlašovacích údajů nebo <a href="https://www.eset.com/cz/vpn/" target="_blank" rel="noopener">VPN</a>, virtuální privátní síť, pro bezpečné připojení k veřejným Wi-Fi sítím.</p>
<p>Ke svému celkovému zabezpečení pak samozřejmě můžeme přispět i my sami, a to tím, že nebudeme stahovat aplikace a hry z neověřených obchodů s aplikacemi nebo z veřejných internetových úložišť. Děti by kromě tohoto pravidla měly navíc vědět také o <strong>bezpečném nakládání s hesly</strong> nebo o <strong>nástrahách manipulativní komunikace</strong> prostřednictvím <a href="https://www.eset.com/cz/socialni-inzenyrtsvi-a-bezpecnost-firmy/" target="_blank" rel="noopener">sociálního inženýrství</a>.</p>
<h3 id="nejcastejsi-kyberneticke-hrozby-v-ceske-republice-pro-platformu-android-za-rijen-2023">Nejčastější kybernetické hrozby v České republice pro platformu Android za říjen 2023:</h3>
<ol>
<li>Android/Andreed trojan (15,98 %)</li>
<li>Android/Spy.SpinOk trojan (5,42 %)</li>
<li>Android/Agent.CZB trojan (4,76 %)</li>
<li>Android/Agent.ELC trojan (4,49 %)</li>
<li>Android/Hiddad.SJ trojan (4,49 %)</li>
<li>Android/Agent.ELP trojan (4,36 %)</li>
<li>Android/Hiddad.AYE trojan (3,70 %)</li>
<li>Android/Hiddad.AYF trojan (2,91 %)</li>
<li>Android/FakeApp.XS trojan (2,91 %)</li>
<li>Android/TrojanDropper.Agent.GKW trojan (2,38 %)</li>
</ol>
<p>Uživatelé produktů ESET jsou před těmito hrozbami chráněni.</p>
<div class="pk-content-block pk-block-shadows pk-block-border-all"><strong>Přečtěte si také: </strong><br />
⇒ <a href="https://dvojklik.cz/vstupenky-pod-stromecek-pozor-na-kyberpodvodniky/" target="_blank" rel="noopener">Vstupenky pod stromeček? Pozor na kyberpodvodníky</a><br />
⇒ <a href="https://dvojklik.cz/proc-je-dobre-premyslet-o-nasem-digitalnim-dedictvi/" target="_blank" rel="noopener">Proč je dobré přemýšlet o našem digitálním dědictví</a><br />
⇒ <a href="https://dvojklik.cz/podvodnici-na-bazarech/" target="_blank" rel="noopener">Telekopím na mamuta: Jak loví podvodníci na online bazarech?</a></div>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2023/11/dvojklik_Android_10_2023-240x180.jpg" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Hrozby pro Android: Na jaké mobilní hry si dát pozor?</title>
		<link>https://www.dvojklik.cz/hrozby-pro-android-na-jake-mobilni-hry-si-dat-pozor/</link>
		
		<dc:creator><![CDATA[Lucie Mudráková]]></dc:creator>
		<pubDate>Wed, 25 Jan 2023 10:03:48 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[chytrý telefon]]></category>
		<category><![CDATA[hrozby pro android]]></category>
		<category><![CDATA[škodlivá aplikace]]></category>
		<category><![CDATA[top hrozby]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=6378</guid>

					<description><![CDATA[I v letošním roce bude pro uživatele platformy Android v Česku rizikem především agresivní podvodná reklama. Objevit se ale mohou i další škodlivé kódy.]]></description>
										<content:encoded><![CDATA[<p>I když počet případů <strong>adwaru Andreed</strong> v posledním měsíci loňského roku mírně klesl, aktuální hrozbou pro české uživatele zůstane i nadále. Adware Andreed je známý tím, že se šíří prostřednictvím<strong> různých verzí známých her</strong>, na které uživatelé nejčastěji narazí v neoficiálním obchodě třetí strany. V prosinci se objevil například ve verzi hry <strong>Bridge Constructor</strong>.</p>
<div class="pk-content-block pk-block-shadows pk-block-border-all"><strong>Mohlo by vás zajímat</strong><br />
⇒ <a href="https://dvojklik.cz/adware-jak-si-poradit-s-agresivni-reklamou/" target="_blank" rel="noopener">Adware: Jak si poradit s agresivní reklamou</a></div>
<p>Adware jako typ kybernetického rizika nepatří mezi závažné hrozby, to mu ale právě přidává na popularitě – není tolik invazivní a uživatelé mu nemusí věnovat takovou pozornost. Zůstává díky své nenápadnosti dlouho skrytý v zařízení a není snadné ho odhalit. Může sbírat například <strong>informace o chování uživatelů na internetu</strong>, aktivně zobrazovat <strong>podvodný obsah a odkazy</strong> nebo stahovat do zařízení další reklamu.</p>
<p><iframe loading="lazy" title="YouTube video player" src="https://www.youtube.com/embed/-jDhh4hmRps" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe></p>
<p><strong>Platforma Android</strong> se zatím proměňuje oproti jiným operačním systémům velmi dynamicky. Výjimkou tak letos nebudou ani další škodlivé kódy, které se mohou nakonec v českém prostředí vyskytovat dlouhodobě. Mohou se objevit jak <strong>krátkodobé útoky malwaru</strong>, například zaměřeného na <strong>uživatelská hesla</strong>, tak nový typ <strong>sledovací aplikace</strong> porušující soukromí uživatelů, jako jsme v minulosti pozorovali například u <a href="https://dvojklik.cz/jak-poznat-stalkerware-napovi-podivne-chovani-telefonu/" target="_blank" rel="noopener">stalkerwaru</a>.</p>
<h2 id="skodlivy-kod-se-prizpusobuje-tomu-co-uzivatele-hledaji">Škodlivý kód se přizpůsobuje tomu, co uživatelé hledají</h2>
<p>Také v prosinci se v pravidelné statistice opět objevil <strong>adware Hiddad</strong>. V listopadu na sebe upozornil v kampani, ve které ke svému šíření využíval verzi hry podobné velmi populární hře <strong>Minecraft</strong>, a v prosinci se objevil v několika dalších hrách, ve kterých mají uživatelé stejně jako ve hře Minecraft stavit z kostek. V této strategii je vidět snaha útočníků dostat se k úplně nejmladším uživatelům.</p>
<p>Ani v případě třetího nejčastějšího škodlivého kódu <strong>Agent.KEQ</strong>, který se objevuje na <strong>veřejných internetových úložištích</strong>, se strategie útočníků prozatím nezměnila. Nadále se tento dropper vydává za soubor „Your File Is Ready To Download.apk“, objevily se ale i soubory s názvy „adblock“ či „Top Follow MOD APK 2022 Latest v4.5.6 (Unlimite&#8230;.apk“.</p>
<div class="pk-content-block pk-block-bg pk-block-bg-light pk-block-shadows" aria-level="2">
<p><strong>Co je to dropper?<br />
</strong>Droppery si můžeme představit jako obálky, které mají nepozorovaně doručit do zařízení jiný malware. Jsou také typickým zástupcem škodlivého kódu pro platformu Android v Česku.</p>
<p>Droppery na sebe berou podobu nějakých, pro uživatele užitečných aplikací či souborů. Lákají uživatele ke svému stažení mimo oficiální obchody a za výhodných podmínek – například zcela zdarma nebo v balících s jiným softwarem.</p>
<p><strong>Přečtěte si o dropperech více:</strong><br />
⇒ <a href="https://dvojklik.cz/dropper-skryty-darek-v-aplikaci/" target="_blank" rel="noopener">Dropper: Skrytý dárek v aplikaci</a></p>
</div>
<h2 id="mobilni-telefony-jsou-cilem-utoku-stale-casteji">Mobilní telefony jsou cílem útoků stále častěji</h2>
<p>Vzrůstající využívání chytrých mobilních telefonů k řadě každodenních činností – například k placení nebo k <a href="https://dvojklik.cz/potvrzovani-biometrickymi-udaji-je-pohodlne-je-ale-opravdu-bezpecne/" target="_blank" rel="noopener">ověřování identity</a> u řady dalších služeb, ale i k volnočasovým aktivitám – nabízí útočníkům dost příležitostí, jak zacílit na uživatelská data.</p>
<p>Chytré mobilní telefony si přesto stále podstatná část uživatelů nechrání žádným <a href="https://www.eset.com/cz/domacnosti/android-antivir/" target="_blank" rel="noopener">bezpečnostním softwarem</a>. Někteří uživatelé argumentují tím, že si dávají pozor, na co klikají a co stahují. S tím, jak se kybernetické útoky a phishingové kampaně neustále vyvíjejí, je pro uživatele ale čím dál těžší zůstat neustále ve střehu. Útočníci mohou k šíření škodlivých kódů a reklamního malwaru zneužívat<strong> legitimní nástroje online marketingu</strong>, nebo <a href="https://dvojklik.cz/jsi-to-ty-ve-videu-do-aplikace-messenger-se-vratil-uspesny-podvod/" target="_blank" rel="noopener">šířit podvodné odkazy přes kontakty uživatelů v chatovacích aplikacích</a>. Je proto velmi riskantní sázet na to, že se to stát nemůže.</p>
<h2 id="nejcastejsi-kyberneticke-hrozby-v-ceske-republice-pro-platformu-android-za-prosinec-2022">Nejčastější kybernetické hrozby v České republice pro platformu Android za prosinec 2022:</h2>
<ol>
<li>Android/Andreed trojan (19,94 %)</li>
<li>Android/Hiddad.AYF trojan (14,70 %)</li>
<li>Android/TrojanDropper.Agent.KEQ trojan (10,37 %)</li>
<li>Android/TrojanDropper.Agent.KMZ trojan (6,25 %)</li>
<li>Android/TrojanDropper.Agent.JDU trojan (3,32 %)</li>
<li>Android/TrojanDropper.Agent.JGZ trojan (2,87 %)</li>
<li>Android/Agent.CZB trojan (2,37 %)</li>
<li>Android/Triada trojan (2,20 %)</li>
<li>Android/TrojanDropper.Agent.IVJ trojan (1,80 %)</li>
<li>Android/TrojanDropper.Agent.GKW trojan (1,75 %)</li>
</ol>
<p>Uživatelé produktů ESET jsou před těmito hrozbami chráněni.</p>
<div class="pk-content-block pk-block-shadows pk-block-border-all"><strong>Přečtěte si také: </strong><br />
⇒ <a href="https://dvojklik.cz/jsi-to-ty-ve-videu-do-aplikace-messenger-se-vratil-uspesny-podvod/" target="_blank" rel="noopener">Jsi to ty ve videu? Do aplikace Messenger se vrátil úspěšný podvod</a><br />
⇒ <a href="https://dvojklik.cz/potvrzovani-biometrickymi-udaji-je-pohodlne-je-ale-opravdu-bezpecne/" target="_blank" rel="noopener">Potvrzování biometrickými údaji je pohodlné, je ale opravdu bezpečné?</a><br />
⇒ <a href="https://dvojklik.cz/cesi-a-e-shopy-nejcasteji-nakupujeme-na-chytrych-telefonech-riskujeme-ale-s-hesly/" target="_blank" rel="noopener">Češi a e-shopy: Nejčastěji nakupujeme na chytrých telefonech, riskujeme ale s hesly</a></div>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2023/01/Dvojklik_android_12_2022-240x180.png" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Stalkerware slídí v datech oběti i stalkera</title>
		<link>https://www.dvojklik.cz/stalkerware-slidi-v-datech-obeti-i-stalkera/</link>
		
		<dc:creator><![CDATA[Lucie Mudráková]]></dc:creator>
		<pubDate>Thu, 21 Oct 2021 07:51:10 +0000</pubDate>
				<category><![CDATA[Technologie]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[hesla]]></category>
		<category><![CDATA[škodlivá aplikace]]></category>
		<category><![CDATA[stalkerware]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=4584</guid>

					<description><![CDATA[I když mají některé aplikace přispívat k většímu bezpečí uživatelů, jejich nedostatky a zranitelnost umožňují sbírat data sledovaných i sledujících.]]></description>
										<content:encoded><![CDATA[<p>V českém prostředí patří stalkerware dlouhodobě mezi hlavní hrozby pro platformu Android. Jedná se o škodlivý kód, který slouží ke sledování, nebo přímo ke špehování uživatele.</p>
<div class="pk-content-block pk-block-border-all pk-block-bg pk-block-bg-light pk-block-shadows">Přečtěte si také:<br />
<a href="https://dvojklik.cz/jak-poznat-stalkerware-napovi-podivne-chovani-telefonu/" target="_blank" rel="noopener">Jak poznat stalkerware? Napoví podivné chování telefonu</a></div>
<p>Ačkoli se jedná o druh škodlivého softwaru, na různé „špehující” aplikace uživatel narazí při běžném vyhledávání na internetu. Nemusí tak vůbec chodit na žádná neoficiální pochybná fóra nebo darknet. Výrobci tyto aplikace často nabízejí jako monitorovací nástroje pro hlídání dětí, aktivit zaměstnanců, vyhledávání ztraceného telefonu nebo jako službu pro zajištění bezpečí žen.</p>
<blockquote><p>Ačkoli se jedná o druh škodlivého softwaru, na různé špehující aplikace uživatel narazí při běžném vyhledávání na internetu.</p></blockquote>
<p>I když mohou být některé aplikace ve společnosti přijímány, mají přístup k velmi citlivým údajům, k jejich shromažďování, ukládání a přenosu, a to v daleko větší míře, než jiné aplikace nebo sociální sítě.</p>
<p>Chování takových aplikací tak nemusí být v pořádku a mohou být považovány za nebezpečné. Aplikace mohou mít vážné problémy s bezpečností a ochranou soukromí. Autor škodlivého kódu pak může převzít kontrolu nad zařízením sledovaného, ale i nad údaji toho, kdo využívá takovou aplikaci pro sledování druhých.</p>
<h2 id="trojuhelnik-stalker-obet-vyvojar-skodliveho-kodu">Trojúhelník stalker – oběť – vývojář škodlivého kódu</h2>
<p>Mimo zmíněné nástroje a služby mohou být některé aplikace využívány přímo za účelem stalkingu. Samotný malware může být ale nebezpečný jak pro oběť, tak pro stalkera. Autor škodlivého kódu se nezaměřuje jen na data jednoho aktéra, může sbírat citlivá data všech stran. A i když sledující může požadovat vymazání svých dat z aplikace, stalkerware je na serveru i přes tento příkaz nadále uchovává.</p>
<blockquote><p>Autor škodlivého kódu se nezaměřuje jen na data jednoho aktéra, může sbírat citlivá data všech zúčastněných stran.</p></blockquote>
<p>Potenciálnímu nebezpečí může být vystaven i výrobce aplikace, který nabízí službu s využitím škodlivého kódu, a tím nechává otevřené dveře útočníkům.</p>
<h2 id="v-ceskem-prostredi-je-oblibena-aplikace-cerberus">V českém prostředí je oblíbená aplikace Cerberus</h2>
<p>V českém prostředí můžeme pravidelně narazit na malware Cerberus. Aplikace svými funkcemi slouží žárlivým partnerům, aby mohli sledovat online aktivity svých protějšků.</p>
<p>Tito lidé z blízkého okolí oběti většinou dobře znají zamykání telefonu či jiná bezpečnostní hesla a během chvilky nepozornosti mohou stalkerware do telefonu nainstalovat. Aplikace Cerberus se po instalaci skryje a oběť tak nemá o situaci nejmenší ponětí.</p>
<p>Prostřednictvím aplikace pak sledující ovládá telefon oběti přes SMS příkazy. Může na zařízení zapnout data, přesměrovat telefonní hovor nebo číst zprávy. Právě kvůli těmto funkcím není možné stáhnout aplikaci oficiálně přes Google Play, i když ji výrobci nabízejí například jako nástroj na ochranu před krádeží nebo nástroj rodičovské kontroly.</p>
<h2 id="nejvetsi-obranou-je-silne-a-soukrome-heslo">Největší obranou je silné a soukromé heslo</h2>
<p>Stejně jako v případě jiného druhu obtěžování, nejčastěji pochází stalker z kruhu rodiny, přátel či blízkého pracovního kolektivu oběti. Vhodnou prevencí je zamykat displej telefonu otiskem prstu nebo silným heslem.</p>
<div class="pk-content-block pk-block-border-all pk-block-bg pk-block-bg-light pk-block-shadows">Více informací:<br />
<a href="https://dvojklik.cz/jak-tvorit-spolehliva-hesla/" target="_blank" rel="noopener">⇒ Jak tvořit silná hesla</a><br />
<a href="https://dvojklik.cz/jak-poznat-stalkerware-napovi-podivne-chovani-telefonu/" target="_blank" rel="noopener">⇒ Jak poznat stalkerware? Napoví podivné chování telefonu</a></div>
<p>Obecným doporučením je pak stahovat si do telefonu jen důvěryhodné aplikace z obchodu Google Play. Nástroje a služby z ostatních zdrojů nemusí být bezpečné.  Vhodné je také dodržovat pravidla kybernetické bezpečnosti, zejména pak aktualizovat operační systém i všechny aplikace v telefonu.</p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2021/10/dvojklik_stalkerware-240x180.png" width="240" height="180" ></media:content>	</item>
		<item>
		<title>V únoru Čechy nejvíce potrápila potenciálně nechtěná aplikace, která přesměruje uživatele na reklamní stránky</title>
		<link>https://www.dvojklik.cz/v-unoru-cechy-nejvice-potrapila-potencialne-nechtena-aplikace-ktera-presmeruje-uzivatele-na-reklamni-stranky/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Fri, 08 Mar 2019 09:51:39 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[škodlivá aplikace]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=3282</guid>

					<description><![CDATA[Přední příčky únorových hrozeb zaujímají potenciálně nechtěná aplikace, podvodné formuláře a soutěže.]]></description>
										<content:encoded><![CDATA[<p>Nejčastější internetovou hrozbou v Česku se během února stala potenciálně nechtěná aplikace JS/Adware.Agent.AF. Vyplývá to z naší měsíční statistiky detekovaných škodlivých kódů. Hrozba JS/Adware.Agent.AF stála za 7,48 % případů zachycených hrozeb a na první příčku mezi škodlivými kódy na českém internetu se dostala vůbec poprvé. V lednu přitom nefigurovala ani v první desítce nejčastějších druhů malwaru detekovaných v České republice.</p>
<blockquote class="twitter-tweet" data-width="550" data-dnt="true">
<p lang="cs" dir="ltr">Nejčastější internetovou hrozbou v Česku se během února stala potenciálně nechtěná aplikace JS/Adware.Agent.AF. Jde o škodlivý Javascript, který přesměrovává uživatele z napadené legitimní stránky na nechtěné, většinou reklamní weby. <a href="https://t.co/CB06upbFO8">pic.twitter.com/CB06upbFO8</a></p>
<p>&mdash; ESET Česká republika (@esetcz) <a href="https://twitter.com/esetcz/status/1103945464527966208?ref_src=twsrc%5Etfw">March 8, 2019</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<p>JS/Adware.Agent.AF je o škodlivý Javascript, který přesměruje uživatele z napadené legitimní stránky na nechtěné zpravidla reklamní weby. Společně s tím maže seznam navštívených stránek, tudíž znemožňuje uživateli návrat zpět.</p>
<p>Další webová hrozba HTML/Adware.Agent.A, která žebříčku nejčastějších internetových hrozeb v tuzemsku kralovala v lednu, se během minulého měsíce posunula až na třetí příčku. To však neznamená, že by četnost jeho detekcí výrazněji klesala. Oproti lednu se snížila o pouhých 0,77 procentního bodu na 5,13 %. HTML/Adware.Agent.A se vyskytuje ve formě online dotazníku, za jehož vyplnění tvůrci slibují uživateli hodnotný produkt, například mobilní telefon. Útočníci se tak dostávají k osobním údajům uživatelů, které následně zneužijí.</p>
<p>Obdobný trik využívají také tvůrci druhého nejčastěji zachyceného škodlivého kódu PDF/Fraud. Jedná se o trojského koně, který se snaží přesvědčit uživatele, aby vyplnil a odeslal svoje citlivé osobní údaje. K získání citlivých informací využívají útočníci celou řadu různých triků, uživatele například lákají na výhry v různých smyšlených soutěžích. V únoru stál PDF/Fraud za 6,56 % zachycených případů online hrozeb.</p>
<h2 id="nejcastejsi-internetove-hrozby-v-ceske-republice-za-unor-2019">Nejčastější internetové hrozby v České republice za únor 2019:</h2>
<ol>
<li>JS/Adware.Agent.AF (7,48 %)</li>
<li>PDF/Fraud (6,56 %)</li>
<li>HTML/Adware.Agent.A (5,13 %)</li>
<li>HTML/ScrInject (4,99 %)</li>
<li>JS/Adware.Agent.AA (4,58 %)</li>
<li>Win32/Exploit.CVE-2017-11882 (4,05 %)</li>
<li>Win32/GenKryptik (2,77 %)</li>
<li>SMB/Exploit.DoublePulsar (2,35 %)</li>
<li>JS/CoinMiner (2,1 %)</li>
<li>JS/Redirector (1,28 %)</li>
</ol>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2019/03/49082424_m-240x180.jpg" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Jak v Google Play poznat aplikaci škodlivou pro vaše finance</title>
		<link>https://www.dvojklik.cz/jak-v-google-play-poznat-aplikaci-skodlivou-pro-vase-finance/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Mon, 25 Feb 2019 10:26:26 +0000</pubDate>
				<category><![CDATA[Jak na to]]></category>
		<category><![CDATA[falešné aplikace]]></category>
		<category><![CDATA[online nákupy]]></category>
		<category><![CDATA[online platby]]></category>
		<category><![CDATA[škodlivá aplikace]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=3267</guid>

					<description><![CDATA[V Google Play naleznete aplikace na vše, od her až po aplikace určené k finančním transakcím. Bohužel do kódu aplikace lze vložit ledacos a mohou tedy představovat i riziko.]]></description>
										<content:encoded><![CDATA[<p>Aplikace stahujte, pokud možno z oficiálního obchodu. Na jaké hrozby můžete při stažení z Google Play narazit?</p>
<p>Dnes existují dvě nejčastější cesty, které umožňují získat hackerům přístup k vašim financím – falešné bankovní a ztrojanizované aplikace. Škodlivé aplikace používají řadu technik, jak získat důvěru uživatelů. Na první pohled nevyvolávají žádné podezření.</p>
<h2 id="trojske-kone-vs-falesny-internet-banking">Trojské koně vs. falešný internet banking</h2>
<p><strong>Ztrojanizované bankovní aplikace</strong> jsou vychytralé. Působí jako běžná užitečná nebo zábavná aplikace, která nemá s financemi nic společného. Historicky se některé tvářily jako horoskopy nebo aplikace k nahrávání hovorů. Pokusí se od vás při instalaci získat oprávnění k různým funkcím telefonu.</p>
<p>Při platbě zpravidla podsunou uživateli falešné přihlášení do mobilního bankovnictví namísto jejich obvyklého. Uživatel tak nevědomky předá přihlašovací údaje útočníkovi. Dokud nezačnou mizet peníze z účtu, nemusíte se o ničem dozvědět.</p>
<p><strong>Falešné bankovní aplikace</strong> jsou mnohem jednoduší. Ty se vás „pouze“ snaží přesvědčit, že používáte skutečnou bankovní aplikaci. Jakmile je nainstalujete a spustíte, otevře se přihlašovací okno stejně jako u jakékoli legitimní aplikace. Útočník ale aplikaci vytvoří tak, aby přístupové údaje, které zadáte, získal on. Obvykle uživatelé okamžitě zjistí, co se stalo, protože aplikace nenabízí žádné další kroky.</p>
<h2 id="jak-poznat-skodlivou-aplikaci">Jak poznat škodlivou aplikaci</h2>
<p>V Google Play je možné narazit na podvodné aplikace, přesto je to nejbezpečnější zdroj pro stahování aplikací.</p>
<p>Bezpečnosti samotné hodně nahrává centralizace všech aplikací v oficiálním Google Play. Řadu škodlivých aplikací zachytí obchod a odstraní je dřív, než si je kdokoli může vůbec stáhnout. Proto dávejte aplikacím z Google Play vždy přednost. Pokud je to možné zakažte ve svém telefonu instalaci aplikací z neznámého zdroje úplně.</p>
<blockquote><p>U každé aplikace si zkontrolujte záporné hodnocení uživatelů. Zaměřte se hlavně na kritiku prvků, které přímo nesouvisí s funkcí aplikace.</p></blockquote>
<p>Než aplikaci naistalujete, podívejte se, jaká vyžaduje oprávnění ve vašem zařízení. Nemá žádnou logiku, aby editor fotek potřeboval přístup k mikrofonu. Oprávnění se můžou v budoucnu měnit, proto jim věnujte pozornost, kdykoli vám aplikace ohlásí změny.</p>
<figure id="attachment_3268" aria-describedby="caption-attachment-3268" style="width: 1824px" class="wp-caption aligncenter"><a href="https://dvojklik.cz/wp-content/uploads/2019/02/ztrojanizovaná_apliakce.png"><img loading="lazy" decoding="async" class="size-full wp-image-3268" src="https://dvojklik.cz/wp-content/uploads/2019/02/ztrojanizovaná_apliakce.png" alt="Ztrojanizovaná aplikace." width="1824" height="1026" srcset="https://www.dvojklik.cz/wp-content/uploads/2019/02/ztrojanizovaná_apliakce.png 1824w, https://www.dvojklik.cz/wp-content/uploads/2019/02/ztrojanizovaná_apliakce-300x169.png 300w, https://www.dvojklik.cz/wp-content/uploads/2019/02/ztrojanizovaná_apliakce-768x432.png 768w, https://www.dvojklik.cz/wp-content/uploads/2019/02/ztrojanizovaná_apliakce-1024x576.png 1024w, https://www.dvojklik.cz/wp-content/uploads/2019/02/ztrojanizovaná_apliakce-390x219.png 390w, https://www.dvojklik.cz/wp-content/uploads/2019/02/ztrojanizovaná_apliakce-820x461.png 820w, https://www.dvojklik.cz/wp-content/uploads/2019/02/ztrojanizovaná_apliakce-1180x664.png 1180w" sizes="auto, (max-width: 1824px) 100vw, 1824px" /></a><figcaption id="caption-attachment-3268" class="wp-caption-text">Ztrojanizovaná aplikace obvykle vyžaduje nesmyslná bezpečnostní oprávnění.</figcaption></figure>
<p>V případě bankovních nebo jiných finančních aplikací si ověřte, zda jsou spojené s oficiálními webovými stránkami instituce.</p>
<p>Dodržujte také obecná pravidla zabezpečení celého zařízení. Udržujte operační systém i aplikace aktualizované a používejte bezpečnostní software, např. <a href="https://www.eset.com/cz/domacnosti/android-antivir/">ESET Mobile Security pro Android</a></p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2019/02/70550463_m-240x180.jpg" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Jak falešné a ztrojanizované aplikace ohrožují vaše bankovní účty</title>
		<link>https://www.dvojklik.cz/jak-falesne-a-ztrojanizovane-aplikace-ohrozuji-vase-bankovni-ucty/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Mon, 25 Feb 2019 10:01:04 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[falešné aplikace]]></category>
		<category><![CDATA[škodlivá aplikace]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=3261</guid>

					<description><![CDATA[V únoru jsme znovu objevili aplikace, které se snaží zmást uživatele a ukrást jim peníze nebo citlivé osobní údaje. Mnoho uživatelů si rizika stále neuvědomuje. Přečtěte si, jak tyto hrozby fungují.]]></description>
										<content:encoded><![CDATA[<p>Smartphone nebo tablet vlastní u nás přibližně 8 milionů lidí, a pro útočníky je to atraktivní pole. Škodlivé aplikace se snaží maskovat jako legitimní a užitečné služby. Přibývá také ztrojanizovaných aplikací. V těchto případech vytvoří útočník upravenou škodlivou verzi aplikace, a nahraje ji jako aktualizaci verze původní.</p>
<blockquote><p>Aplikace na první pohled nevyvolávají žádné podezření.</p></blockquote>
<p>Za poslední půlrok jsme objevili tři nové aplikace z těchto skupin, které útočí na finance uživatelů: bankovní trojské koně a falešné bankovní aplikace. Zástupce obou typů detekoval náš slovenský analytik Lukáš Štefanko na Slovensku i český tým analytiků u nás. Objevili i konkrétní jazykové mutace aplikací, které měly oslovit české uživatele. Jako příklad trojského koně můžeme uvést aplikaci k nahrávání hovorů <a href="https://dvojklik.cz/pozor-na-qrecorder-nebezpecna-aplikace-cili-na-ceske-uzivatele/">QRecorder</a>, správce kryptoměn MetaMask (respektive aplikaci MetaMask pro Android) nebo slovníkovou aplikaci <a href="https://dvojklik.cz/slovnikova-aplikace-utocila-na-klienty-bank-v-cesku/">Word Translator</a>.</p>
<h2 id="jak-se-lisi-falesne-aplikace-od-ztrojanizovanych">Jak se liší falešné aplikace od ztrojanizovaných?</h2>
<p>Technicky vzato nejsou falešné aplikace ani zdaleka perfektní, ale mají pro hackery několik výhod. Díky nim jsou efektivnější než mnohem obávanější trojské koně, kteří jdou také po vašich penězích. Falešná bankovní aplikace využívá reálnou službu. Zneužije logo, grafiku i název. Aplikace na první pohled nevyvolávají žádné podezření. Tento případ je prozatím nejčastější.</p>
<figure id="attachment_3263" aria-describedby="caption-attachment-3263" style="width: 176px" class="wp-caption aligncenter"><a href="https://dvojklik.cz/wp-content/uploads/2019/02/Figure1-1.png"><img loading="lazy" decoding="async" class="wp-image-3263 size-medium" src="https://dvojklik.cz/wp-content/uploads/2019/02/Figure1-1-176x300.png" alt="Falešné aplikace ze září." width="176" height="300" srcset="https://www.dvojklik.cz/wp-content/uploads/2019/02/Figure1-1-176x300.png 176w, https://www.dvojklik.cz/wp-content/uploads/2019/02/Figure1-1-600x1024.png 600w, https://www.dvojklik.cz/wp-content/uploads/2019/02/Figure1-1-390x666.png 390w, https://www.dvojklik.cz/wp-content/uploads/2019/02/Figure1-1-644x1100.png 644w, https://www.dvojklik.cz/wp-content/uploads/2019/02/Figure1-1.png 703w" sizes="auto, (max-width: 176px) 100vw, 176px" /></a><figcaption id="caption-attachment-3263" class="wp-caption-text">Příklady falešných aplikací ze září: Zdroj: ESET.</figcaption></figure>
<p>Ztrojanizovaná aplikace je aplikace, která byla zneužitá v průběhu aktualizace. Původní aplikace – například v úvodu zmíněný QRecorder – je neškodná a slouží jak má. Jeho popularitu zneužije hacker.</p>
<p>Existují dva scénáře nasazení škodlivého kódu. Vývojář po nějaké době obohatí aplikaci o malware sám formou aktualizace a pokusí se získat vaše finanční zdroje. Případně se útočník pokusí „hacknout“ celou aplikaci bez vědomí jejího vývojáře. S posledním případem se setkáváme nejméně často, protože vývojáři se snaží své aplikace aktivně chránit. Upravenou aplikaci útočník nahraje zpět do Google Play a čeká, jaká data se mu podaří získat.</p>
<p>Podle slov analytika Lukáše Štefanka využívají falešné bankovní aplikace toho, že vypadají jako legitimní bankovní aplikace. Pokud uživatel aplikaci v dobré víře stáhne, je pravděpodobné, že do ní zadá skutečné přihlašovací údaje. Na rozdíl od trojských koní nevyskočí na displeji žádná rušivá žádost o autorizaci, která by mohla uživatele varovat.</p>
<blockquote><p>Trojské koně byly dlouho odborníky považovány za největší riziko pro uživatele platformy Android.</p></blockquote>
<p>Z technického pohledu jsou trojské koně robustní, to znamená, že dokážou více než „jen“ získat přístupy k bankovnictví. Mohou například také obsahovat špehující funkce nebo ransomware.</p>
<p>Trojští koně jsou náchylnější k odhalení. Bezpečnostní software sleduje chování aplikace, tedy hledá například procesy, ke kterým by z logiky věci přístupy mít neměly. Trojské koně byly dlouho odborníky považovány za největší riziko pro uživatele platformy Android.</p>
<p>Naši analytici se domnívají, že falešné aplikace jsou stejně nebezpečné. O hrozbách pro Android bude analytik Lukáš Štefanko mluvit na odborném kongresu Mobile World Congress v Barceloně na konci února. Aktuální dění z veletrhu budete moct sledovat na našich sociálních sítích.</p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2019/02/67859116_m-240x180.jpg" width="240" height="180" ></media:content>	</item>
	</channel>
</rss>
