• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Počet útoků na uživatelská hesla v září opět vzrostl

Pavel Houser
11. 10. 2022
| Zprávičky

Počet detekcí spywaru Agent Tesla i spywaru Formbook v září vzrostl a u obou škodlivých kódů se objevovaly útočné kampaně namířené na české uživatele. Ačkoli mají oba škodlivé kódy především celosvětový dosah, bezpečnostní experti zachytili v září vysoký výskyt českých verzí nebezpečných e-mailových příloh, jejichž prostřednictvím se šíří. Mezi nejčastěji detekovanými škodlivými kódy pro OS Windows se v Česku tentokrát objevil spyware Weecnaw, který se také zaměřuje na odcizení přihlašovacích údajů k našim online účtům. Vyplývá to z pravidelné statistiky společnosti ESET.
I přestože je spyware Agent Tesla škodlivým kódem s celosvětovým dosahem a na Českou republiku se cíleně příliš nezaměřuje, ve 14 procentech všech svých útoků se v září objevil právě v Česku. Bezpečnostní specialisté upozorňují, že s ohledem na jeho globální působnost jde o poměrně významné procento výskytů.
„Motivem k provedení kybernetického útoku bývá pro útočníky především co největší finanční zisk, proto se můžeme setkat spíše s celosvětovými útoky než s těmi konkrétně cílenými pouze na jednu zemi. Aktivita spywaru Agent Tesla v Česku tak byla v září poměrně překvapivá,“ říká Martin Jirkal, vedoucí analytického týmu v pražské pobočce společnosti ESET. „Ve třech čtvrtinách případů se mohli uživatelé v září setkat s nebezpečnou e-mailovou přílohou s českým názvem Zpusob_platby, jpg.exe. Nejsilnější útok proběhl 20. září,“ dodává Jirkal.
Kybernetičtí útočníci využívají k šíření spywaru především e-mailové přílohy, které svým názvem nejčastěji odkazují na faktury nebo objednávky. Přílohy mají také ve většině případů příponu .exe označující spustitelný soubor. Česky označené přílohy se přitom objevovaly v posledních měsících především u password stealeru Fareit a u spywaru Agent Tesla byly spíše výjimkou. Statistika ze září tak ukazuje, že útočníci aktuálně pozměnili své strategie.

V září se zvýšil počet detekcí také u spywaru Formbook a také v jeho případě se objevovala česky pojmenovaná příloha.
„Spyware Formbook byl aktivní především v první polovině měsíce, nejsilnější kampaň jsme zaznamenali 16. září. Útočníci ho v Česku tentokrát šířili prostřednictvím přílohy Nová objednávka pdf xxxLhHM.exe,“ říká Jirkal.
Na přední místa pravidelné měsíční statistiky se v září dále vyšplhal spyware Weecnaw. V Česku se neobjevil poprvé, doposud však nebyl detekován ve větším počtu případů.
„Spyware Weecnaw útočil jednorázově 5. a 6. září. V tuto chvíli ještě nedokážeme říct, zda se jednalo pouze o ojedinělý případ, nebo jde o první, testovací útok a my se s tímto škodlivým kódem budeme v Česku potkávat častěji,“ vysvětluje Jirkal.
Útočníci využili k šíření malwaru Weecnaw přílohu s názvem „Purchase Order No. PO2732559-022.pdf (742 KB).exe“. Pokud Weecnaw infikuje zařízení, dokáže odcizit uložená uživatelská jména a hesla k aplikacím a službám nebo další údaje o zařízení.

Nejčastější hrozby pro Windows
ČR, září 2022
1. MSIL/Spy.AgentTesla trojan (23,25 %)
2. Win32/Formbook trojan (17,48 %)
3. Win32/Spy.Weecnaw trojan (10,95 %)
4. MSIL/Spy.Agent.AES trojan (3,51 %)
5. Win32/PSW.Fareit trojan (3,36 %)
6. VBS/Agent.QHU trojan (0,95 %)
7. Win32/Delf.NBX virus (0,95 %)
8. MSIL/Spy.Agent.DFY trojan (0,94 %)
9. MSIL/Agent.UDJ trojan (0,81 %)
10. Java/Adwind trojan (0,78 %)
Zdroj: Eset

Rubriky: České ITSecurity

Související příspěvky

Zprávičky

Počet kybernetických incidentů v Česku byl v listopadu podle NÚKIB podprůměrný

12. 12. 2025
Články

Rok 2026 přepíše pravidla pro odolnost dat, energetiku datových center i využívání AI

12. 12. 2025
Ransomwarový útok stojí české oběti 8,25 milionu korun
Zprávičky

USA a partneři včetně ČR varují před útoky proruských hackerů

11. 12. 2025
Články

Listopadové a prosincové výpadky Cloudflare – co z toho plyne (a co ne)

11. 12. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Macron: Francie by měla zavést věkové omezení pro přístup na sociální sítě

ČTK
12. 12. 2025

Emmanuel Macron potvrdil, že by si přál, aby Francie zavedla povinnost ověřování věku pro

Dopad amerických cel na sektor IT: boj o softwarovou nezávislost

Trump nařídil centralizaci regulace umělé inteligence na federální úrovni

ČTK
12. 12. 2025

Americký prezident Donald Trump nařídil v noci na dnešek centralizaci regulace umělé inteligence. To

Komerční úspěch 5G: Sítě nové generace dosáhly za tři roky stejných milníků, jako 4G za pět let

Huawei zvažuje budoucnost své nedávno dokončené továrny ve Francii

ČTK
12. 12. 2025

Čínská společnost Huawei kvůli pomalému zavádění komunikačních sítí 5G v Evropě a tvrdšímu postoji

Počet kybernetických incidentů v Česku byl v listopadu podle NÚKIB podprůměrný

ČTK
12. 12. 2025

Počet kybernetických incidentů v Česku byl v listopadu podprůměrný. Národní úřad pro kybernetickou a

Jak se GenAI etabluje v podnikových informačních systémech?

OpenAI – od neziskové laboratoře k nejhodnotnějšímu start-upu na světě

ČTK
11. 12. 2025

Před 10 lety, 11. prosince 2015, byla založena americká nezisková organizace pro výzkum umělé

Ransomwarový útok stojí české oběti 8,25 milionu korun

USA a partneři včetně ČR varují před útoky proruských hackerů

ČTK
11. 12. 2025

Proruští hackeři podnikají oportunistické útoky proti kritické infrastruktuře ve Spojených státech a ve světě,

Umělá inteligence: Nástroje vs. platforma, věda vs. kreativita

Adobe propojuje své aplikace Photoshop a Acrobat s ChatGPT

ČTK
11. 12. 2025

Americká softwarová společnost Adobe integruje své aplikace Photoshop, Expess a Acrobat do chatovacího robota

Vláda projedná novelu, která zpřesní pravomoci NÚKIB

Intel prohrál odvolací soud proti pokutě od EU, nakonec ale zaplatí méně

ČTK
10. 12. 2025

Druhý nejvyšší soud Evropské unie zamítl odvolání amerického výrobce čipů Intel proti pokutě od

Tiskové zprávy

Peking protestuje proti britským sankcím vůči dvěma čínským kybernetickým firmám

Podvodníci zneužívají jména EPH Invest a odvolávají se na Českou národní banku

Kyberpohádky učí bezpečnému chování na internetu

OMEN Max od HP: design, výkon a OLED magie pro hráče i kreativce

Acronis EDR s oceněním uživatelské oblíbenosti od MSP poskytovatelů

NÚKIB podporuje upozornění Spojeného království na škodlivé kybernetické aktivity čínských společností I-S00N a Integrity Tech

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Komentujeme

Chvála černých skřínek

Neocloudy – nové slovo, prudký růst?

Pavel Houser
24. 11. 2025

Opět se vše točí kolem GPU a AI. Poskytovatelé cloudových služeb nového typu („neoclouds“) mají v...

Slovník

ARP

.AFX

Browser

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy podn Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.