<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>stlakerware Archivy - Dvojklik</title>
	<atom:link href="https://www.dvojklik.cz/tag/stlakerware/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.dvojklik.cz/tag/stlakerware/</link>
	<description>Magazín o informační bezpečnosti</description>
	<lastBuildDate>Thu, 17 Dec 2020 10:19:01 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.dvojklik.cz/wp-content/uploads/2020/09/dvojklik-favicon.png</url>
	<title>stlakerware Archivy - Dvojklik</title>
	<link>https://www.dvojklik.cz/tag/stlakerware/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>České telefony ohrožovaly aplikace z neoficiálních zdrojů</title>
		<link>https://www.dvojklik.cz/ceske-telefony-ohrozovaly-aplikace-z%e2%80%afneoficialnich-zdroju/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Thu, 17 Dec 2020 10:19:01 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[adware]]></category>
		<category><![CDATA[ochrana mobilu]]></category>
		<category><![CDATA[stlakerware]]></category>
		<category><![CDATA[top hrozby]]></category>
		<category><![CDATA[triada]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=4142</guid>

					<description><![CDATA[Stalkerware výrazně slábne, na jeho místo ale nastupují starší hrozby. Malware pocházel zpravidla z neoficiálních obchodů a stránek. ]]></description>
										<content:encoded><![CDATA[<p>Stalkerware zůstal i v listopadu nejčastější hrozbou pro telefony na platformě Android, a to i přes to, že druhý měsíc v řadě ubývá jeho detekcí. Konkrétně Cerberus, který se držel od jara na předních příčkách v objemu detekcí, klesl o 25 %.</p>
<blockquote><p>Jako stalkerware označujeme aplikace, jejichž funkce umožní sledování zařízení či aktivity uživatele bez jeho vědomí. V řadě případů je dokonce možné takovou aplikaci v telefonu skrýt.</p></blockquote>
<p><iframe src="https://www.youtube.com/embed/LdvF8l0i0Ts" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe><br />
Výrazné snížení detekcí špehovacích aplikací je způsobené pravděpodobně tlakem bezpečnostních společností a také větší osvětou mezi uživateli. Výrazně se na boji proti této hrozbě podílí také Google, který provozuje oficiální obchod s aplikacemi Google Play.</p>
<p>Nejčastěji detekovanou stalkerware aplikaci <strong>Cerberus </strong>vydávají vývojáři za nástroj pro nalezení ztraceného telefonu a nástroj rodičovské kontroly.</p>
<p>Cerberus není možní stáhnout z oficiálního obchodu, protože <strong>odporuje pravidlům obchodu </strong>Google Play tím, že je možné aplikaci v telefonu skrýt nebo tím, že ovládá zařízení na dálku pomocí SMS. SMS pokyny umožňují online připojení, zapnutí GPS nebo přesměrovat hovor.</p>
<p>Mezi stalkerware se řadí také <strong>sada nástrojů označovaná jako Guardian</strong>, která byla v listopadu třetí nejvážnější hrozbou. Jde o sadu nástrojů, které experti zachytávají v předinstalovaných aplikacích v levných telefonech čínské výroby.</p>
<h2 id="triada-je-zpet-naposledy-ohrozila-uzivatele-v-breznu" aria-level="2">Triada je zpět, naposledy ohrozila uživatele v březnu</h2>
<p>Mezi nejčastější malware se vrátil také <strong>backdoor  Triada,</strong> naposledy byl takto výrazný a jaře letošního roku.</p>
<p>Jedná se o tzv. backdoor. V praxi je malware obsažený aplikaci, která na první pohled nevypadá nijak závadně. Škodlivý kód otevírá zadní vrátka útočníkovi a umožňuje mu například šířit další malware, získat kontrolu nad zařízením nebo jinými funkcemi. Obvykle útoční využívá zadní vrátka tak, aby na svém útoku vydělal.</p>
<p>Triada konkrétně <strong>šířila reklamu a spam</strong>. Nejnovější verze tohoto malware ale dokáže i modifikovat SMS zprávy, čímž může obejít ochranu online bankovnictví. To je v předvánočním shonu, kdy býváme méně obezřetní, velmi nebezpečné.</p>
<h2 id="jak-se-chranit-pred-skodlivymi-aplikacemi" aria-level="2">Jak se chránit před škodlivými aplikacemi?</h2>
<p>Většinou si malware <strong>stáhne uživatel nevědomky sám</strong>, často z neoficiálního zdroje. Proto doporučujeme aplikace vybírat výhradně z oficiálního obchodu Google Play. Správci obchodu <a href="https://www.eset.com/cz/o-nas/pro-novinare/tiskove-zpravy/eset-se-stava-zakladajicim-clenem-app-defense-alliance-spolecnosti-google/">aktivně pracují na vyhledávání potenciálně rizikových aplikací</a> nebo rizikových funkcí aplikací, a tím zamezují distribuci k uživateli.</p>
<p>Aplikaci si<strong> vybírejte sami </strong>a nedovolte jiným lidem, aby vám do telefonu cokoli instalovali. V neposlední řadě je vhodné využívat v telefonu renomovaný bezpečnostní software, který případné riziko včas odhalí.</p>
<h3 id="nejcastejsi-kyberneticke-hrozby-pro-platformu-android-v-ceske-republice-za-listopad-2020" aria-level="3">Nejčastější kybernetické hrozby pro platformu Android v České republice za listopad 2020:</h3>
<ol>
<li>Android/Monitor.Cerberus application (3,97 %)</li>
<li>Android/Triada trojan (2,58 %)</li>
<li>Android/Monitor.Guardian application (1,91 %)</li>
<li>Android/Spy.SmsSpy.PD trojan (1,60 %)</li>
<li>Android/Agent.BPO trojan(1,45 %)</li>
<li>Android/Monitor.Androidlost application (1,20 %)</li>
<li>Android/TrojanSMS.Agent.DLE trojan (1,11 %)</li>
<li>Android/Agent.CCU trojan (1,05 %)</li>
<li>Android/Agent.BZF trojan (1,01 %)</li>
<li>Android/Hiddad.AHA trojan (0,92 %)</li>
</ol>
<p>Uživatelé bezpečnostních produktů ESET jsou před těmito hrozbami chráněni.</p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2020/12/horzby_11-240x180.jpg" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Do českých telefonů se vrátil adware</title>
		<link>https://www.dvojklik.cz/do-ceskych-telefonu-se-vratil-adware/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Mon, 23 Nov 2020 09:04:14 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[adware]]></category>
		<category><![CDATA[hrozby pro android]]></category>
		<category><![CDATA[hrozby pro mobilní telefony]]></category>
		<category><![CDATA[stlakerware]]></category>
		<category><![CDATA[top hrozby]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=4101</guid>

					<description><![CDATA[V říjnu jsme krom nejvýraznější mobilní hrozby v podobě stalkerware sledovali také nárůst adware. Počet jeho detekcí bude během adventu patrně ještě růst. ]]></description>
										<content:encoded><![CDATA[<p>Nejběžnějším rizikem pro zařízení s Androidem zůstal v Česku v říjnu stalkerware, a to navzdory faktu, že počet jeho detekcí slábne několik měsíců v řadě. Domníváme se, že za poklesem detekcí je dlouhodobá snaha bezpečnostních společností a Googlu proti této hrozbě bojovat.</p>
<p>Společnost Google aktualizovala v <a href="https://support.google.com/googleplay/android-developer/answer/10065487">říjnu podmínky pro vývojáře aplikací</a>, podle kterých není například možné skrývat sledovací funkce nebo novou aplikaci promovat jako špehovací.<br />
<iframe src="https://www.youtube.com/embed/pGJbgeLzGmk" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe></p>
<h2 id="nejvice-ohrozoval-uzivatele-stalkerware" aria-level="2">Nejvíce ohrožoval uživatele stalkerware</h2>
<p>Na první příčce naší statistiky se umísil <strong>stalkerware Cerberus.</strong> Jde o aplikaci z neoficiálního zdroje, kterou její tvůrci vydávají za nástroj pro nalezení ztraceného telefonu a rodičovskou kontrolu. Aplikace nicméně umožňuje ovládat telefon na dálku pomocí SMS, navíc může stalker samotnou aplikaci v zařízení oběti skrýt.</p>
<p>Druhým běžným stalkerwarem je <strong>sada nástrojů Guardian</strong>. Detekujeme jej v předinstalovaných aplikacích v levných telefonech z Číny. Tyto nástroje mají různé sledovací funkce.</p>
<blockquote><p>Aplikace si instalujte sami, vždy jen z oficiálního obchodu Google Play.</p></blockquote>
<h2 id="pozor-na-reklamni-malware" aria-level="2">Pozor na reklamní malware</h2>
<p>Třetí nejčastější hrozbou byl pro Čechy<strong> trojský kůň Agent.BPO</strong>, který jsme detekovali mezi nejrozšířenějšími  v červnu. Agent.BPO v Česku nejčastěji zobrazuje nevyžádanou reklamu, ale v některých verzích dokáže také ovládat aplikace pro prohlížení internetu, modifikovat URL adresy a instalovat další malware.</p>
<p>Agent.BPO se dokáže v systému napadeného zařízení skrývat jako komponenta uživatelského rozhraní. Uživatel tak prakticky nemá žádnou možnost se reklamy zbavit. Tento trojský kůň na vás zpravidla číhá v nějaké aplikaci mimo oficiální obchod</p>
<blockquote><p> Vidíte v zařízení příliš mnoho otravné reklamy? Stáhněte si mobilní bezpečnostní řešení a spusťte kontrolu.</p></blockquote>
<h2 id="behem-adventu-pribude-rizik" aria-level="2">Během adventu přibude rizik</h2>
<p>Celosvětově pozorujeme nárůst skrytých aplikací a počtu detekcí bankovních trojských koní.  Typickým zástupcem skryté aplikace je malware z rodiny Hiddad, který zobrazuje reklamu, nebo již zmíněný Agent.BPO.</p>
<p>Vánoce bývají pro útočníky žně. Letos budou uživatelé po celém světě nakupovat dárky online a útočníci na to budou dobře připraveni. Očekáváme nárůst reklamního malware i finančních podvodů.</p>
<h2 id="jak-chranit-mobilni-zarizeni-pred-malwarem" aria-level="2">Jak chránit mobilní zařízení před malwarem?</h2>
<p>Doporučujeme stahovat nové aplikace jen z oficiálního obchodu Google Play. Jeho správci proaktivně vyhledávají ve spolupráci s ESETem a dalšími experty rizikové aplikace a blokují je ještě, než se dostanou k uživatelům.</p>
<div class="pk-content-block pk-block-bg pk-block-bg-light"><strong>Přečte si tipy, jak si vybrat bezpečnou aplikaci, a jaké oprávnění jí udělit: </strong><br />
► <a href="https://dvojklik.cz/jak-v-google-play-poznat-aplikaci-skodlivou-pro-vase-finance/">Jak v Google Play poznat aplikaci škodlivou pro vaše finance</a><br />
► <a href="https://dvojklik.cz/potrebuje-budik-pristup-k-gps/">Jak vybrat oprávnění pro aplikace</a><br />
► <a href="https://dvojklik.cz/adware-ohrozuje-pocitace-i-mobily-naucte-se-ho-poznat-a-chranit-zarizeni/">Jak poznat adware a jak se jej zbavit</a><br />
► <a href="https://www.eset.com/cz/adware/">Co je to adware?</a></div>
<p>Základem péče o bezpečnost mobilního zařízení jsou pravidelné aktualizace operačního systému i aplikací a používání <a href="https://www.eset.com/cz/domacnosti/android-antivir/">spolehlivého bezpečnostního programu určeného pro smartphony</a>.</p>
<h3 id="nejcastejsi-kyberneticke-hrozby-pro-platformu-android-v-ceske-republice-za-rijen-2020" aria-level="3">Nejčastější kybernetické hrozby pro platformu Android v České republice za říjen 2020:</h3>
<ol>
<li>Android/Monitor.Cerberus application (3,94 %)</li>
<li>Android/Monitor.Guardian application (2,48 %)</li>
<li>Android/Agent.BPO trojan (1,95 %)</li>
<li>Android/Agent.CBL trojan (1,65 %)</li>
<li>Android/Monitor.Androidlost application (1,61 %)</li>
<li>Android/Spy.SmsSpy.PD trojan (1,5 8%)</li>
<li>Android/TrojanDropper.Agent.FHB trojan (1,43 %)</li>
<li>Android/Triada trojan (1,39 %)</li>
<li>Android/Agent.CAM trojan (1,34 %)</li>
<li>Android/Monitor.Traca application (1,09 %)</li>
</ol>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2019/02/70550463_m-240x180.jpg" width="240" height="180" ></media:content>	</item>
	</channel>
</rss>
