- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Nová hrozba pro Android kodlivý kód Spy.SpinOk určený ke pionái
Podle společnosti ESET zůstává nejčastěji detekovaným kodlivým kódem pro platformu Android v Česku trojský kůň Hiddad, který ke svému íření vyuívá napodobeniny hry Minecraft. S téměř shodným počtem detekcí se ale v červnu nově objevil malware Spy.SpinOk. íří se jako doplněk pro vývojáře a má funkce spywaru jeho úkolem je například získávat informace o souborech v zařízení oběti a odesílat je útočníkům, dokáe ale také kopírovat dočasný obsah ve schránce zařízení nebo ho nahradit.

Bezpečnostní specialisté z ESETu nadále detekují trojského koně Hiddad jako nejčastějí hrozbu pro platformu Android v Česku. V červnu se objevil v pětině vech případů a v porovnání s květnovou statistikou tak počet jeho detekcí klesl. Svou stabilní přítomností ale potvrzuje, e je v českém prostředí kodlivým kódem s úspěnou strategií vůči uivatelům.
To, e si trojský kůň Hiddad drí v naí pravidelné statistice hrozeb stabilní pozici, není běné, protoe skladba kodlivých kódů na platformě Android se vyvíjí daleko dynamičtěji ne u ostatních operačních systémů. Tento kodlivý kód je v Česku zkrátka úspěný a u útočníků populární. Stále také vidíme, e ke svému íření vyuívá mobilní hry, které napodobují slavnou hru Minecraft, říká Martin Jirkal, vedoucí analytického týmu v praské pobočce společnosti ESET.

S téměř shodným počtem detekcí měl pak v červnu největí pozornost bezpečnostních expertů také nový malware Spy.SpinOk. Jedná se o zcela nový typ rizika pro uivatele chytrých telefonů s platformou Android. Spy.SpinOk je softwarový modul s funkcemi spywaru, který dokáe shromaďovat informace o souborech v napadeném zařízení a následně je odesílat útočníkům. Objevil se v celé řadě aplikací, například v aplikacích určených k úpravě videí.
Spy.SpinOk je typem malwaru, který má provádět v zařízeních obětí pioná. Útočníci mohou vývojářům aplikací nabízet tento modul jako marketingový doplněk, takzvaný Software Development Kit, SDK. V aplikacích se pak takový doplněk projevuje jako nějaká minihra nebo losování o ceny. Útočníci mohou prostřednictvím malwaru Spy.SpinOk získávat informace o souborech v zařízení i zkopírovat či nahradit dočasný obsah uloený ve schránce zařízení, vysvětluje Jirkal a dodává: Aplikace, které obsahují tento kodlivý doplněk, mohou být mezi uivateli rozířeny ve velkém, protoe sami vývojáři si nemusí být kodlivosti doplňku, který pouili, vědomi. Uivatelům bych určitě doporučil, aby i na svých chytrých telefonech měli nainstalovaný kvalitní bezpečnostní software, který dokáe spyware včas rozpoznat.
Útočníci si mohou hru nejdříve koupit, pak ji upraví
Zneuívání aplikací a online her k íření kodlivého kódu na platformě Android je pro útočníky osvědčenou strategií. Dlouhodobě ji vyuívají i u adwaru Andreed.
Adware Andreed byl rizikem pro uivatele zařízení s platformou Android předevím loňské léto, ale i v červnu letoního roku jsme pozorovali, jak jeho čísla opět rostou. Nejčastěji jsme ho v červnu objevili ve falených verzích her s názvy My Singing Monsters Composer a The Long Drive Road Trip Game. Cílem je pravděpodobně, jako u trojského koně Hiddad, předevím mladí publikum, říká Jirkal.
Jsou to právě napodobeniny známých her nebo oblíbených a rozířených nástrojů do chytrých mobilních telefonů, kterými útočníci skrytě motivují uivatele, aby zrovna jejich hru obsahující nějaký kodlivý software stáhli do svého zařízení.
Čísla v naich statistikách nám jasně ukazují, e schovat kodlivý kód do nějaké hry funguje a útočníkům se to vyplácí, i v České republice. Někteří útočníci to dělají i tak, e si ji kompletně naprogramovanou hru koupí od samotných vývojářů, kteří je nabízí prakticky komukoliv a jejich cena není vysoká. Útočníci si pak do hry přidají svůj kód, změní její ikonu a prodají ji dál. Samozřejmě si ale hru mohou sehnat i jinou cestou a upravit ji do podoby kodlivé verze bez zdrojových kódů, dodává Jirkal.
V případě spywaru je jistotou bezpečnostní program
V případě kybernetické hrozby v podobě spywaru je spolehlivým způsobem zabezpečení renomovaný bezpečnostní program, se kterým budou mít uivatelé jistotu, e jejich data zůstanou v bezpečí. Dokáe také varovat před celou řadou potenciálně nechtěných aplikací (PUA) a nebezpečnými webovými stránkami. Sami uivatelé pak podle bezpečnostních specialistů mohou udělat to, e budou opatrní při stahování.
Největím rizikem jsou pro uivatele různá internetová úloitě a neoficiální obchody třetích stran. Neznamená to, e ani v oficiálních obchodech, jako je Google Play, nenarazíte na kodlivou aplikaci, ale máte v jeho případě větí jistotu, e ji jeho bezpečnostní týmy včas odhalí, odstraní a uivatelé budou informováni. Také bych doporučil jetě před staením aplikace do zařízení věnovat pozornost recenzím. Ty mohou na neádoucí chování aplikace upozornit, protoe uivatelé si negativní zkuenost větinou nenechají pro sebe, říká Jirkal z ESETu.
Formulář pro přidání akce










