<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Android &#8211; Bezpečné IT</title>
	<atom:link href="https://bezpecneit.cz/tag/android/feed/" rel="self" type="application/rss+xml" />
	<link>https://bezpecneit.cz</link>
	<description></description>
	<lastBuildDate>Wed, 01 Dec 2021 14:29:23 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=5.4</generator>

<image>
	<url>https://bezpecneit.cz/wp-content/uploads/2018/11/cropped-it-bezpecnost-favicon-32x32.png</url>
	<title>Android &#8211; Bezpečné IT</title>
	<link>https://bezpecneit.cz</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Jak se vyvíjejí kybernetické hrozby?</title>
		<link>https://bezpecneit.cz/pruzkumy-analyzy/jak-se-vyvijeji-kyberneticke-hrozby/</link>
					<comments>https://bezpecneit.cz/pruzkumy-analyzy/jak-se-vyvijeji-kyberneticke-hrozby/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Wed, 08 Dec 2021 04:27:00 +0000</pubDate>
				<category><![CDATA[Průzkumy a analýzy]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Kybernetické útoky]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Ransomware]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=3871</guid>

					<description><![CDATA[<p>Nejnovější studie Esetu upozorňuje na několik znepokojivých trendů v současném prostředí informačních technologií. Report se kromě celkového shrnutí věnuje i konkrétním tématům, jako jsou stále agresivnější taktiky útočníků v souvislosti s ransomware útoky, sílící útočné kampaně tzv. brute force metodou nebo podvodné phishingové kampaně zaměřené na lidi pracující z domova.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/pruzkumy-analyzy/jak-se-vyvijeji-kyberneticke-hrozby/">Jak se vyvíjejí kybernetické hrozby?</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Podle hlavních zjištění zprávy Threat Report zůstal celkový počet detekovaných hrozeb prakticky stejný jako v&nbsp;prvním čtvrtletí roku 2021 (zvýšení činí 0,2&nbsp;%). Jedním z&nbsp;největších témat loňského roku byly kybernetické hrozby zaměřené na&nbsp;majitele kryptoměn. U&nbsp;detekcí těchto škodlivých kódů bylo možné pozorovat astronomický růst hodnot v&nbsp;první polovině roku 2021, aktuálně se ale snížily v&nbsp;důsledku otřesů na&nbsp;trhu. Celkově klesají také webové hrozby, zvýšil se ale počet phishingových URL adres, které distribuují malware.</p>



<p>Hrozby pro systém Android začaly v&nbsp;období od května do srpna 2021 opět stoupat, přičemž nejvýraznější nárůst zaznamenaly detekce bankovního malwaru, adwaru a&nbsp;spywaru. Všechny typy hrozeb se pravidelně objevují i&nbsp;v&nbsp;českém prostředí.</p>



<p><em>„Hrozby pro operační systém Android v&nbsp;tuto chvíli kontinuálně rostou. Ve sledovaném období od května do srpna 2021 byly v&nbsp;českém prostředí aktivní především bankovní malware Cerberus a&nbsp;obecně stalkerware,“</em> uvedl Robert Šuman, vedoucí pražského viruslabu české pobočky společnosti ESET. <em>„V&nbsp;Česku figurovala především stalkerware aplikace Cerberus, která shodou okolností nese stejný název, jako zmíněný bankovní malware. Aplikace umožňuje pomocí SMS příkazů ovládat telefon oběti. Například je takto možné zapnout data, přesměrovat telefonát nebo číst&nbsp;zprávy. Právě kvůli těmto funkcím není možné stáhnout aplikaci oficiálně přes Google Play, i&nbsp;když vývojáři aplikaci nabízejí jako nástroj pro nalezení telefonu na&nbsp;dálku,“</em> vysvětlil Šuman.</p>



<p>Po období stagnace se zvýšil počet detekcí e-mailových hrozeb, přičemž hnací silou růstu byly phishingové a&nbsp;podvodné e-maily, za nimiž stála rodina DOC/Fraud. Ve druhém sledovaném období roku 2021 se tyto detekce týkaly především podvodných e-mailů typu <a href="https://www.eset.com/cz/blog/prevence/sextortion-7-veci-ktere-by-mel-znat-kazdy-uzivatel/" target="_blank" rel="noreferrer noopener">sextortion</a>, v&nbsp;nichž se podvodníci snaží příjemce vydírat a&nbsp;přimět je k&nbsp;zaplacení tvrzením, že mají k&nbsp;dispozici videa, jak sledují obsah pro dospělé. Téměř polovina případů v&nbsp;souvislosti s&nbsp;DOC/Fraud byla zjištěna v&nbsp;Japonsku, následovalo Španělsko a&nbsp;Česká republika.</p>



<p><strong>Ransomware má na&nbsp;kontě dosud nejvyšší požadavek na&nbsp;výkupné</strong></p>



<p>V případě ransomwaru byly zaznamenány dosud největší požadavky na&nbsp;výkupné. Útok, který zastavil provoz <a href="https://www.eset.com/cz/blog/hrozby/utok-na-colonial-pipeline-hackovani-fyzickeho-sveta/" target="_blank" rel="noreferrer noopener">Colonial Pipeline</a>, největší ropovodní společnosti v&nbsp;USA, a&nbsp;útok typu „dodavatelský řetězec” využívající zranitelnost v&nbsp;softwaru pro správu IT Kaseya VSA, měly dosah za hranice kybernetické bezpečnosti. Oba případy sledovaly spíše finanční zisk než kybernetickou špionáž. Pachatelé útoku na&nbsp;společnost Kaseya stanovili ultimátum ve výši 70 milionů USD. Šlo o&nbsp;dosud nejvyšší známý požadavek na&nbsp;výkupné.</p>



<p><em>„Útočící ransomwarové gangy šly tentokrát dál, než je obvyklé. Zapojení orgánů činných v&nbsp;trestním řízení do těchto vysoce závažných incidentů donutilo některé útočné skupiny utlumit svou činnost. Výjimkou je ale například malware TrickBot, který zjevně odolal loňským snahám o&nbsp;své odstranění. Zdvojnásobil počet našich detekcí a&nbsp;pochlubil se novými funkcemi. Definitivní zneškodnění botnetu Emotet na&nbsp;konci dubna 2021 mělo vliv na&nbsp;pokles detekcí downloaderů o&nbsp;polovinu oproti prvnímu čtvrtletí. Můžeme tak pozorovat celkově nové uspořádání prostředí kybernetických hrozeb,”</em> dodal Šuman.</p>



<p>Ve sledovaném období od května do srpna 2021 zaznamenali bezpečnostní analytici také nárůst útoků na&nbsp;služby vzdáleného přístupu. Konkrétně šlo o&nbsp;RDS (Remote Desktop Services) a&nbsp;snahu útočníků prolomit přístupová hesla k&nbsp;těmto službám za pomoci hrubé výpočetní síly, tzv.&nbsp;brute force metody. Kompromitované služby pro vzdálený přístup slouží velice často jako vstupní brána pro další napadení infrastruktury pomocí ransomware. Od května do srpna 2021 ESET detekoval 55 miliard nových brute-force útoků proti protokolu RDP služby Remote Desktop Services. Nárůst těchto útoků byl ve srovnání s&nbsp;minulým obdobím vyšší o&nbsp;104&nbsp;%.</p>



<p>Telemetrie Esetu zaznamenala také impozantní nárůst průměrného počtu denních útoků brute force metodou na&nbsp;jednoho unikátního klienta, který se zdvojnásobil z&nbsp;1&nbsp;392 pokusů na&nbsp;jeden počítač za den v&nbsp;prvním sledovaném období roku 2021 na&nbsp;2&nbsp;756 ve druhém sledovaném období.<br><br></p>



<p><strong>Mezi hrozbami se objevují specializované skupiny a&nbsp;cílený malware</strong></p>



<p>Zpráva Threat Report T2&nbsp;2021 se věnuje také aktivitám APT skupin. APT neboli „Advanced Persistent Threat” je označení pro skupinu útočníků, která se pokročilými technikami snaží získat data konkrétních cílů za účelem kyberšpionáže.</p>



<p>Zpráva nabízí mimo jiné speciální výzkum, který zahrnuje informace o&nbsp;vysoce cíleném spywaru DevilsTongue. Ten je využíván ke špehování obránců lidských práv, disidentů, novinářů, aktivistů nebo politiků. Dále se zpráva věnuje nové spear phishingové kampani skupiny Dukes APT. Ta zůstává hlavní hrozbou pro západní diplomaty, nevládní organizace a&nbsp;think-tanky. Zpráva také popisuje nové nástroje, které používá vysoce aktivní skupina Gamaredon zaměřená na&nbsp;vládní organizace na&nbsp;Ukrajině.</p>



<p>Report dále shrnuje výzkum malwaru, který se zaměřuje na&nbsp;<a href="https://www.eset.com/cz/o-nas/pro-novinare/tiskove-zpravy/odposlechy-vlad-i-utoky-na-platebni-transakce-eset-odhalil-nove-hrozby-pro-webovy-server-iis/" target="_blank" rel="noreferrer noopener">servery IIS</a>. Tento malware odposlouchává a&nbsp;manipuluje s&nbsp;komunikací infikovaného serveru. Cílí na&nbsp;vládní e-mailové schránky nebo transakce kreditními kartami v&nbsp;internetových obchodech. Obsahuje také funkce pro další distribuci škodlivého kódu.</p>



<p><em>„IIS malware je různorodá skupina hrozeb využívaných pro kybernetický zločin, špionáž a&nbsp;SEO podvody. Ve všech případech je hlavním cílem zachycení HTTP požadavků přicházejících na&nbsp;kompromitovaný IIS server a&nbsp;ovlivnění jeho reakcí na&nbsp;některé z&nbsp;nich. „Útočníci v&nbsp;tomto případě zneužili ve svůj prospěch modulární architekturu IIS, která je navržena tak, aby poskytovala rozšiřitelnost webovým vývojářům. Z&nbsp;užitečné vlastnosti se tak stal nástroj pro jedince či&nbsp;skupiny, které se orientují na&nbsp;kyberkriminalitu a&nbsp;kybernetickou špionáž,“</em> podotkl Šuman.<br><br></p>



<p><strong>Operační systém Android čelí bankovním hrozbám</strong></p>



<p>Na rozdíl od roku 2020 a&nbsp;prvních čtyř měsíců roku 2021 začal celkový počet hrozeb pro systém Android ve druhém čtvrtletí opět stoupat, a&nbsp;to o&nbsp;32,6&nbsp;%. Bankovní malware, který v&nbsp;prvním čtvrtletí roku 2021 vzrostl o&nbsp;neuvěřitelných 158,7 %, zaznamenal další nárůst o&nbsp;49&nbsp;%.</p>



<p>Mezi deseti nejčastějšími hrozbami pro Android byl bankovní malware nejvíce zastoupený trojským koněm Android/TrojanDropper.Agent (18,4&nbsp;%). Dalšími kategoriemi malwaru, které zaznamenaly ve druhém čtvrtletí nárůst, jsou spyware (71&nbsp;%), zastoupený nejčastěji backdoorem Android/Triada, a&nbsp;adware (63&nbsp;%), reprezentovaný trojským koněm Andreed a&nbsp;potenciálně nechtěnou aplikací AdDisplay.MobiDash.</p>



<p><em>„Čeští uživatelé se potýkají s&nbsp;bankovním malwarem dlouhodobě. Za druhé sledované období roku 2021 byl i&nbsp;v&nbsp;českém prostředí velmi aktivní malware Triada a&nbsp;Cerberus. Trojský kůň Triada napadá platby v&nbsp;jiných aplikacích. V&nbsp;okamžiku, kdy si uživatel chce koupit vylepšení nebo vyšší funkci aplikace, napadne Triada platební proces a&nbsp;přesměruje platbu na&nbsp;účet útočníků. Malware Cerberus potom obsahuje funkce pro odečítání přihlašovacích údajů z&nbsp;legitimních webových stránek bank či&nbsp;ke čtení SMS kódů a&nbsp;obcházení dvoufázového ověření. V&nbsp;obou případech je klíčové, aby se uživatel především vyvaroval aplikací z&nbsp;neoficiálních zdrojů a&nbsp;ideálně stahoval služby pouze z&nbsp;Google Play, kde jsou aplikace proaktivně prověřovány,”</em> uzavřel Šuman.<br><br></p>



<p><strong>Více informací</strong></p>



<p>Celou zprávu <a href="https://www.welivesecurity.com/wp-content/uploads/2021/09/eset_threat_report_t22021.pdf" target="_blank" rel="noreferrer noopener">ESET Threat Report T2&nbsp;2021</a> (PDF, 11 MB) si můžete stáhnout na&nbsp;webu <a href="https://www.welivesecurity.com/" target="_blank" rel="noreferrer noopener">welivesecurity.com</a>.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/pruzkumy-analyzy/jak-se-vyvijeji-kyberneticke-hrozby/">Jak se vyvíjejí kybernetické hrozby?</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/pruzkumy-analyzy/jak-se-vyvijeji-kyberneticke-hrozby/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Nový ESET vydává novou verzi ESET Mobile posiluje ochranu mobilních zařízení o&#160;zabezpečení plateb</title>
		<link>https://bezpecneit.cz/aktuality/novy-eset-vydava-novou-verzi-eset-mobile-posiluje-ochranu-mobilnich-zarizeni-o-zabezpeceni-plateb/</link>
					<comments>https://bezpecneit.cz/aktuality/novy-eset-vydava-novou-verzi-eset-mobile-posiluje-ochranu-mobilnich-zarizeni-o-zabezpeceni-plateb/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Thu, 08 Oct 2020 03:44:00 +0000</pubDate>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[Produktové novinky]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Mobilní telefony]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=2958</guid>

					<description><![CDATA[<p>Bezpečnostní společnost ESET vydává novou verzi svého řešení pro mobilní zařízení s operačním systémem Android. Produkt pro chytré telefony a tablety poskytuje zabezpečení před různými mobilními hrozbami, například před malwarem a phishingem. Nově obsahuje i ochranu online plateb.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/novy-eset-vydava-novou-verzi-eset-mobile-posiluje-ochranu-mobilnich-zarizeni-o-zabezpeceni-plateb/">Nový ESET vydává novou verzi ESET Mobile posiluje ochranu mobilních zařízení o&nbsp;zabezpečení plateb</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>ESET Mobile Security pro Android chrání data uživatele před ztrátou, únikem nebo zneužitím dat či&nbsp;celého zařízení prostřednictvím malwaru. Obsahuje také vylepšené zabezpečení před phishingem, který se snaží z&nbsp;uživatelů vylákat osobní a&nbsp;citlivé údaje. Řešení dále chrání uživatele při&nbsp;ztrátě nebo krádeži samotného smartphonu nebo tabletu. Majitel ztraceného nebo odcizeného zařízení může přes portál my.eset.com získávat informace o&nbsp;geografické poloze zařízení, případně svá data na&nbsp;dálku smazat.</p>



<p><strong>Spolehlivé zabezpečení plateb</strong></p>



<p>Prémiová verze ESET Mobile Security pro Android 6.0 obsahuje novou vrstvu zabezpečení pro bezpečné placení. Modul Ochrana plateb chrání uživatele před aplikacemi, které zneužívají citlivé informace z&nbsp;bankovních transakcí a&nbsp;online nákupů. Modul automaticky rozpoznává finanční aplikace nainstalované z&nbsp;aplikačního obchodu Google Play a&nbsp;skenuje je na&nbsp;přítomnost potenciálních hrozeb. Uživatel má možnost přidat do tohoto seznamu i&nbsp;jiné aplikace, které nemusí automaticky spadat do kategorie finančních aplikací.</p>



<p>Do seznamu aplikací uživatele je přidána nová ikona aplikace Ochrana plateb. Jejím prostřednictvím může uživatel spouštět aplikace obsahující citlivé finanční údaje tak, aby tyto údaje byly chráněny před škodlivým kódem nebo tzv.&nbsp;falešnými aplikacemi. Falešné aplikace často imitují legitimní platební služby a&nbsp;brány a&nbsp;snaží se&nbsp;takto získávat citlivé údaje. &nbsp;Pokud uživatel aplikaci Ochrana plateb nepoužije, bude ochrana platební aplikace fungovat stejně jako do uvedení této nové vlastnosti.</p>



<p><em>„Mobilní zařízení jsou ústřední součástí našeho každodenního života. Neslouží jen k&nbsp;telefonování nebo komunikaci pomocí SMS zpráv, ale představují přímou cestu k&nbsp;našim peněženkám, vzpomínkám i&nbsp;práci. Proto je nezbytné, aby osobní a&nbsp;obzvláště finanční údaje zůstaly zabezpečené. S&nbsp;nejnovější verzí ESET Mobile Security mohou mít uživatelé jistotu, že jsou v&nbsp;bezpečí i&nbsp;při&nbsp;finančních transakcích prováděných z&nbsp;telefonů,“</em> popsal Martin Skýpala, produktový manažer české pobočky společnosti ESET.</p>



<p>Řešení ESET Mobile Security na&nbsp;začátku roku 2020 získalo 100% hodnocení <a href="https://www.mrg-effitas.com/wp-content/uploads/2020/05/MRG-Android-360-2020q1.pdf">v&nbsp;nezávislém testu MRG Effitas v&nbsp;hodnotícím programu Android 360°</a>.</p>



<p>Verze 6.0 také prošla designovými změnami, aby ovládání bylo jednodušší a&nbsp;intuitivnější. Příkladem může být funkce Filtr hovorů, který umožňuje uživatelům chránit se před nežádoucími příchozími hovory, nebo vylepšení funkce Anti-Theft, která uživateli pomáhá vystopovat zařízení v&nbsp;případě jeho ztráty nebo krádeže.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/novy-eset-vydava-novou-verzi-eset-mobile-posiluje-ochranu-mobilnich-zarizeni-o-zabezpeceni-plateb/">Nový ESET vydává novou verzi ESET Mobile posiluje ochranu mobilních zařízení o&nbsp;zabezpečení plateb</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/aktuality/novy-eset-vydava-novou-verzi-eset-mobile-posiluje-ochranu-mobilnich-zarizeni-o-zabezpeceni-plateb/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
