• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Útočníci se v červnu zaměřili na data ze sociálních sítí, kradená hesla posílali přes Discord

Pavel Houser
19. 7. 2023
| Zprávičky
Sophos představil XDR řešení pro synchronizované zabezpečení

Zdroj: Pixabay

Hlavní hrozbou pro uživatele operačního systému Windows v Česku byl v červnu opět spyware Agent Tesla. Bezpečnostní specialisté i přes aktuálně nižší číslo zachycených detekcí zaznamenali u tohoto spywaru nové chování – útočníci jeho prostřednictvím zaznamenávali stisky kláves na klávesnicích infikovaných zařízení a jejich cílem byla data ze sociálních sítí, která následně přeposílali přes komunikační platformu Discord. Kromě spywaru Agent Tesla se v červnu mezi nejčastějšími typy malwaru objevily také spyware Formbook a password stealer Fareit, u kterého útočníci tentokrát vsadili na přílohy připomínající dokumenty od přepravních společností DHL a DPD nebo od České spořitelny. Vyplývá to z pravidelné statistiky kybernetických hrozeb pro operační systém Windows v Česku, kterou publikuje společnost ESET.

Bezpečnostní specialisté upozornili na klesající počet zachycených detekcí spywaru Agent Tesla již minulý měsíc. V červnových datech pak malware nepřekročil hranici desetiny všech zachycených kybernetických hrozeb, přesto ale zůstává nejčastějším škodlivým kódem pro operační systém Windows v Česku. Uživatelé na něj mohli v červnu narazit v e-mailových přílohách s názvy „PURCHASE ORDER.exe“, „Zpusob_platby,jpg.exe“ a „Poptavka 00413_pdf.exe“. Právě spuštění nebezpečné e-mailové přílohy vpustí spyware do zařízení a umožní mu sbírat osobní data a přihlašovací údaje.
„Agent Tesla je dnes již ustálenou malware rodinou, a i přes aktuálně nižší počet jeho detekcí zůstává v Česku jednou z hlavních hrozeb. Jeho zdrojové kódy byly v minulosti zveřejněny a dnes se tak malware vyskytuje ve stále nových verzích s novými funkcionalitami,“ uvedl Martin Jirkal, vedoucí analytického týmu v pražské pobočce společnosti ESET.
Podle dat bezpečnostních expertů z ESETu útočníci tentokrát zneužívali ve spojení se spywarem Agent Tesla také komunikační platformu Discord.

Na přední místa pravidelné statistiky se v červnu dále vrátil password stealer Fareit, který útočníci také využívají k odcizení uživatelských hesel. Nejsilnější útoky proběhly 21. června a nejčastější přílohy, jejichž prostřednictvím se tento škodlivý kód šířil, byly tentokrát pojmenovány „DHL Receipt.exe“, „DPD Informace o zasilkach 20210823 -20210928.pdf.exe“ či „Ceskasporitelna, a.s.Swift_260321_scan.exe“.
„U password stealeru Fareit jsme v červnu po delší době zaznamenali větší kampaň. Útočníci se v jeho případě opět cíleně zaměřili na české uživatele a vsadili na e-mailové přílohy, které vypadaly jako dokumenty od přepravních společností nebo jako dokument od České spořitelny,“ říká Jirkal.
Dvojici škodlivých kódů nakonec v červnu doplnil také spyware Formbook. Ani tento spyware však nebyl podobně jako Agent Tesla výrazně aktivní. Nebezpečné e-mailové přílohy měly v jeho případě názvy „SV11009372773.exe“ a „nákupní objednávka pdf.exe“.

Nejčastější hrozby pro Windows
ČR, červen 2023
1. MSIL/Spy.AgentTesla trojan (9,55 %)
2. Win32/Formbook trojan (6,20 %)
3. Win32/PSW.Fareit trojan (3,79 %)
4. MSIL/Spy.Agent.AES trojan (2,31 %)
5. BAT/Runner trojan (2,15 %)
6. Win32/Rescoms trojan (1,36 %)
7. VBS/Agent.QMG trojan (1,18 %)
8. PHP/Disdroth trojan (1,05 %)
9. Win32/Qhost trojan (1,02 %)
10. Win64/Filesponger trojan (0,96 %)
Zdroj: ESET

Rubriky: České ITSecurity

Související příspěvky

Zprávičky

Útok na zranitelnost v Microsoft SharePoint zasáhl 400 organizací, může jich být i víc

25. 7. 2025
Zprávičky

Asociace: Americký akční plán pro AI ovlivní technologickou suverenitu ČR

24. 7. 2025
Zprávičky

Nemocnice Nymburk má po kyberútoku v provozu informační systémy asi z 90 %

24. 7. 2025
Zprávičky

Policie zadržela administrátora významného ruskojazyčného kyberločineckého webu

23. 7. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

TikTok v USA skončí, pokud Čína neschválí jeho prodej, řekl ministr Lutnick

ČTK
25. 7. 2025

Čínská sociální síť TikTok bude muset ve Spojených státech ukončit provoz, pokud Čína neschválí

Intel propustí 15 % zaměstnanců a opouští plán na továrnu v Magdeburku

ČTK
25. 7. 2025

Americký výrobce čipů Intel propustí 15 procent zaměstnanců, do konce roku by jich v

Útok na zranitelnost v Microsoft SharePoint zasáhl 400 organizací, může jich být i víc

ČTK
25. 7. 2025

Hackerskému útoku, který souvisí s rozsáhlou kybernetickou špionážní operací zaměřenou na serverový software od

Asociace: Americký akční plán pro AI ovlivní technologickou suverenitu ČR

ČTK
24. 7. 2025

Americký akční plán pro umělou inteligenci (AI), který představil ve středu prezident Donald Trump,

Alphabet překonala očekávání, zvýšila tržby o 14 % na 96,4 miliardy dolarů

ČTK
24. 7. 2025

Americká technologická společnost Alphabet, jejíž součástí je také internetová společnost Google, ve druhém čtvrtletí

Nemocnice Nymburk má po kyberútoku v provozu informační systémy asi z 90 %

ČTK
24. 7. 2025

Informační systémy v nymburské nemocnici jsou po kybernetickém útoku z 1. července v provozu

Policie zadržela administrátora významného ruskojazyčného kyberločineckého webu

ČTK
23. 7. 2025

Policie zadržela na Ukrajině administrátora jednoho z největších ruskojazyčných webů sloužících kybernetické kriminalitě XSS.is.

Rozvoj MSP trhu: 78 % lokálních poskytovatelů čeká dvouciferný růst

Pavel Houser
23. 7. 2025

Rychlejšímu rozvoji v poskytování řízených služeb (MSP) nejvíce brání limitované rozpočty klientů a nedostatečná automatizace

Tiskové zprávy

CRA výrazně zlepšují hospodářské výsledky, růst táhne progres ICT služeb

QNAP představuje nové akcelerátory Edge AI, QAI-M100 a QAI-U100

HP oceňuje špičkové servisní partnery. Kvalitní podpora zůstává základem zákaznické zkušenosti

ÚOHS: Pokuta 200 000 Kč pro Ministerstvo pro místní rozvoj

Ministerstvo pro místní rozvoj nabízí odměny za odhalení bezpečnostních děr ve svých IT systémech

O2 production sází na Panasonic Kairos

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Slovník

PAC ID

Elektronické (přímé) bankovnictví

Internetový katalog

Nejpopulárnější články

Žádný obsah není dostupný

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.