• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Aktuálním cílem spywaru jsou zaměstnanci firem

Pavel Houser
12. 6. 2023
| Zprávičky
Agent.QMG: V Česku se nově objevil malware, který pomáhá spywaru útočit na hesla

Podle aktuálních dat společnosti ESET doznívá v Česku dubnový útok malwaru Agent.QMG, který do zařízení stahuje celou řadu škodlivých kódů, včetně známých spywarů Agent Tesla a Formbook. V květnu bezpečnostní specialisté zaznamenali celou řadu nebezpečných e-mailových příloh s českými názvy odkazujícími na faktury či objednávky. Cílem kybernetických útočníků tak nyní mohou být především menší firmy. Vyplývá to z pravidelné statistiky kybernetických hrozeb pro Českou republiku.
Bezpečnostní specialisté aktuálně sledují na zařízeních s operačním systém Windows pokles počtu detekcí u spywaru Agent Tesla. Oproti předchozímu měsíci naopak vzrostly detekce spywaru Formbook a doznívá také útočná kampaň malwaru Agent.QMG. Experti však varují, že i přes zaznamenaný pokles u některých škodlivých kódů mohou být současné útočné kampaně rizikem jak pro širokou veřejnost, tak především pro zaměstnance různých firem.
„V případě operačního systému Windows aktuálně pozorujeme vyšší zastoupení nebezpečných e-mailových příloh s českými názvy – útočníci spyware ukrývají do přiložených souborů, které vydávají za objednávky či faktury,“ říká Martin Jirkal, vedoucí analytického týmu v pražské pobočce společnosti ESET. „Domnělými odesílateli mají být také různé firmy. To pravděpodobně svědčí o tom, že útočníci v současné době cílí na firmy a organizace, kde se může takový falešný e-mail mezi řadou ostatních zpráv o objednávkách a fakturách dobře ztratit. Zaměstnanci pak mohou přehlédnout varovné signály a přílohu otevřít. Ve chvíli, kdy se škodlivý kód do firmy dostane, může být často doprovázen i dalším malwarem, a to i obávaným ransomwarem,“ doplňuje Jirkal.
Agent Tesla se v květnu objevoval nejčastěji v příloze s názvem „PURCHASE ORDER.exe“ a v menším počtu případů také v přílohách „Kopie oprav účtenky za 11,2021…exe“ a „Zpusob_platby,jpg.exe“. Spyware Formbook pak útočníci nejčastěji šířili v příloze s názvem „nákupní objednávka pdf.exe“.

Malware Agent.QMG, před kterým bezpečnostní experti varovali již v dubnu, postupně ustával v útočných kampaních a v květnu byl detekován v pěti procentech případů. Nejčastěji se ukrýval v příloze s italským názvem „richiesta di offerta Pesci Attrezzature.vbs“ či pod českou přílohou „Produkt nové objednávky.vbe“. Útočníci e-mail vydávali za obchodní nabídku z italské firmy.
„Agent.QMG ve své útočné kampani šířil také malware GuLoader, který je poměrně obtížné rozpoznat a který má za úkol stahovat do infikovaného zařízení další škodlivé kódy, mimo jiné i spyware. Již v dubnu na sebe upozornil především tím, že útočníci při jeho šíření využívali velmi dobrou úroveň češtiny, takže uživatele již nemusely před malwarem varovat gramatické chyby,“ vysvětluje Jirkal.
I přestože bezpečnostní specialisté doporučují riziko v podobě malwaru Agnet.QMG nepodceňovat, detekce tohoto škodlivého kódu aktuálně klesají a v následujících měsících se teprve ukáže, zda ho útočníci budou v Česku nadále využívat.

Nejčastější hrozby pro Windows
ČR, květen 2023
1. MSIL/Spy.AgentTesla trojan (10,18 %)
2. Win32/Formbook trojan (9,88 %)
3. VBS/Agent.QMG trojan (5,62 %)
4. Win32/PSW.Fareit trojan (5,35 %)
5. MSIL/Spy.Agent.AES trojan (2,89 %)
6. BAT/Runner trojan (2,11 %)
7. WinGo/Rozena trojan (1,78 %)
8. Win32/Qhost trojan (1,08 %)
9. Win32/Delf.NBX virus (0,90 %)
10. Java/Adwind trojan (0,90 %)
Zdroj: ESET

Rubriky: České ITSecurity

Související příspěvky

Zprávičky

Obraty e-shopů rostly v ČR meziročně o 6 %, v roce 2025 dosáhly 206 miliard korun

15. 1. 2026
Zprávičky

České Radiokomunikace začaly nabízet kapacitu svých center pro AI služby

15. 1. 2026
Zprávičky

Vědci navrhli kvantovou distribuci šifrovacích klíčů v režimu 1:n

14. 1. 2026
Gordic a Cybrela přinášejí komplexní řešení kybernetické bezpečnosti
Články

Nový zákon o kyberbezpečnosti: Poradíme, jak ohlásit regulovanou službu

14. 1. 2026

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Obraty e-shopů rostly v ČR meziročně o 6 %, v roce 2025 dosáhly 206 miliard korun

itbiz
15. 1. 2026

České e-commerce se v roce 2025 dařilo a dosáhla meziročního růstu 6 %. On-line

České Radiokomunikace začaly nabízet kapacitu svých center pro AI služby

ČTK
15. 1. 2026

České Radiokomunikace začaly nabízet kapacitu svých datových center pro služby umělé inteligence (AI). Letos

Turecko se chystá zakázat používání sociálních sítí dětem mladším 15 let

ČTK
15. 1. 2026

Turecko se chystá zakázat dětem mladším 15 let používání sociálních síti, příslušný zákon má

USA povolily Nvidii prodávat do Číny pokročilé čipy umělé inteligence

ČTK
14. 1. 2026

Spojené státy formálně povolily Nvidii prodávat do Číny její pokročilé čipy umělé inteligence (AI).

Vědci navrhli kvantovou distribuci šifrovacích klíčů v režimu 1:n

itbiz
14. 1. 2026

Mechanismus QKD využívá principy kvantové fyziky k bezpečnému sdílení šifrovacích klíčů pomocí kvantových stavů

Polsko nedávno zmařilo hackerský útok na svoji energetiku, řekl ministr

ČTK
14. 1. 2026

Polsko v posledních dnech uplynulého roku zmařilo hackerský útok na svůj energetický systém, oznámil

Meta zruší pracovní místa ve ztrátové divizi, místo Metaverse se soustředí na AI

ČTK
14. 1. 2026

Americká společnost Meta Platforms zruší zhruba každé desáté pracovní místo ve ztrátové divizi Reality

Počet kybernetických incidentů v Česku byl v prosinci podle NÚKIB podprůměrný

ČTK
13. 1. 2026

Počet kybernetických incidentů v Česku byl v prosinci podprůměrný. Národní úřad pro kybernetickou a

Tiskové zprávy

HPE rozšiřuje portfolio síťových řešení a serverů pro maloobchod

Jan-Jaap Jager novým generálním ředitelem Acronis

Vláda rozhodla, že Česko bude mít nového zmocněnce pro umělou inteligenci

Cato Networks rozšiřuje pražský tým v nových kancelářích a nechává zazářit své kolegy v náborové kampani

Dell vrací na trh ikonickou značku XPS s přepracovaným designem

Acer představuje procesory AMD Ryzen AI 400 Series napříč portfoliem počítačů Copilot+ PC

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Komentujeme

itbiz kamil pittner

Platformové inženýrství: popularita termínu může vést ke zmatení

Kamil Pittner
2. 1. 2026

Podobně jako v případě DevOps se i termín platformové inženýrství stal natolik oblíbeným, až se začal...

Slovník

Perex

PRI

Videobanner

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.