• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Říjen přinesl vzestup zlodějského malwaru, pozor na zranitelnost Text4Shell

Pavel Houser
13. 11. 2022
| Zprávičky
Nejdůležitější trendy v oblasti bezpečnosti a řízení rizik

Zdroj: Pixabay

Text4shell připomíná zranitelnost Log4Shell, která na konci minulého roku odstartovala lavinu útoků.

Check Point zveřejnil svůj pravidelný Celosvětový index dopadu hrozeb, podle kterého byl v říjnu nejrozšířenějším malwarem keylogger AgentTesla. Výrazně vzrostl také počet útoků zlodějských malwarů SnakeKeylogger a LokiBot, což jen podtrhuje, že uživatelé musí být během nadcházející nákupní sezóny velmi opatrní.

LokiBot krade zejména přihlašovací údaje z webových prohlížečů, e-mailových klientů a nástrojů pro správu IT. Do systému se snaží proniknout nepozorovaně a maskuje se za legitimní programy. Může být distribuován prostřednictvím phishingových e-mailů, škodlivých webových stránek, SMS nebo pomocí jiných platforem pro zasílání zpráv. Nárůst útoků souvisí i se spamovými kampaněmi zaměřenými na online poptávky, objednávky a potvrzení plateb.

V říjnu byla také odhalena nová kritická zranitelnost Text4Shell (CVE-2022-42889), která umožňuje útoky po síti, aniž by bylo nutné získat speciální oprávnění nebo to vyžadovalo nějakou aktivitu uživatelů. Text4shell připomíná zranitelnost Log4Shell, která na konci minulého roku odstartovala lavinu útoků. Text4Shell zatím takovou kalamitu nezpůsobil, ale organizace by se měly adekvátně připravit a chránit proti všem zranitelnostem.

Vydán byl i žebříček zemí, které jsou nejčastěji terčem kyberútoků. Česká republika se v říjnu lehce posunula o 3 příčky mezi méně bezpečné země a patřila jí celosvětově 35. pozice. Slovensko se naopak posunulo o 4 místa směrem k bezpečnějším zemím na aktuálně 59. místo.

„V říjnu došlo k řadě změn a viděli jsme pád tradičních hrozeb i vzestup nových. Alarmující je zejména nárůst zlodějských malwarů a phishingových útoků. Během nadcházejícího nákupního období je potřeba dávat mimořádný pozor na podezřelé e-maily, které mohou obsahovat malware. Věnujte vždy chvilku času kontrole zpráv, jestli neobsahují podezřelé odkazy, od koho zprávy pochází a zda nežádají o osobní data. Pokud máte jakékoli pochybnosti, raději vždy navštivte přímo webové stránky dané společnosti a vyhledejte si příslušné informace z ověřených zdrojů. Zároveň používejte moderní zabezpečení, které vás ochrání i proti phishingovým trikům,“ říká Tomáš Růžička, SE Team Leader z kyberbezpečnostní společnosti Check Point Software Technologies.

Top 3 – malware
Škodlivým kódům nejčastěji použitým k útokům na podnikové sítě vévodil v říjnu AgentTesla, který měl v globálním měřítku dopad na 7 % organizací. Na druhou příčku se posunul SnakeKeylogger s dopadem na 5 % společností, LokiBot na třetím místě ovlivnil 4 % organizací.
1. ↑ AgentTesla – AgentTesla je pokročilý RAT, který krade hesla a funguje jako keylogger. Známý je od roku 2014. Agent Tesla může monitorovat a zaznamenávat stisknuté klávesy na počítači oběti, systémovou schránku, dělat snímky obrazovky nebo krást přihlašovací údaje z různých programů (včetně Google Chrome, Mozilla Firefox a e-mailového klienta Microsoft Outlook)
2. ↑ SnakeKeylogger – SnakeKeylogger je modulární .NET keylogger, který byl poprvé detekován koncem listopadu 2020. Mezi jeho hlavní funkce patří zaznamenávání stisknutých kláves, krádeže přihlašovacích údajů a odesílání ukradených dat útočníkům.
3. ↑LokiBot – LokiBot je zlodějský malware, který se šíří hlavně pomocí phishingových e-mailů a slouží ke krádeži různých dat, jako jsou e-mailové přihlašovací údaje a hesla ke kryptoměnovým peněženkám a FTP serverům.

Top 3 – mobilní malware
Škodlivým kódům nejčastěji použitým k útokům na podniková mobilní zařízení vládl bankovní trojan Anubis, následovaly bankovní trojan Hydra a spyware Joker.
1. ↔ Anubis – Anubis je bankovní trojan, určený pro mobilní telefony se systémem Android. Postupně je vylepšován, včetně funkcí pro vzdálený přístup, sledování stisknutých kláves, nahrávání zvuku a ransomwarových schopností. Byl odhalen už ve stovkách různých aplikací dostupných v obchodě Google.
2. ↔ Hydra – Hydra je bankovní trojan, který krade přihlašovací údaje k finančním účtům a žádá o udělení rizikových práv.
3. ↔ Joker – Android spyware, který se často ukrývá v aplikacích v Google Play a krade SMS zprávy, seznamy kontaktů a informace o zařízení. Navíc skrytě přihlašuje oběti k placeným prémiovým službám.

Check Point analyzoval i malware útočící na podnikové sítě v České republice. Zlodějský malware FormBook po několika dominantních měsících zcela vypadl z čela žebříčku. Nově byl nejrozšířenější hrozbou pro české organizace jiný zlodějský malware SnakeKeylogger, který v říjnu ovlivnil téměř 10 % českých společností. AgentTesla potvrdil svůj celosvětový vzestup a trápil i české organizace. Top 3 uzavírá další škodlivý kód zaměřený na krádeže dat a informací LokiBot, přitom v září vůbec nebyl ani v Top 10.

Rubriky: České ITSecurity

Související příspěvky

Články

Masivní útoky DDoS vedou k rizikové centralizaci internetu

22. 1. 2026
Sophos představil XDR řešení pro synchronizované zabezpečení
Zprávičky

Kyberkriminalita tvořila v loňském roce 12,4 % z celkové trestné činnosti

22. 1. 2026
BankdID, identifikace, ID
Články

Bankovní identita ušetří Čechům ročně 11 hodin na úřadech

21. 1. 2026
Sophos představil XDR řešení pro synchronizované zabezpečení
Zprávičky

Portál veřejných zakázek byl po pondělním hackerském útoku opět zprovozněn

20. 1. 2026

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Sophos představil XDR řešení pro synchronizované zabezpečení

Kyberkriminalita tvořila v loňském roce 12,4 % z celkové trestné činnosti

ČTK
22. 1. 2026

Kyberkriminalita tvořila v loňském roce 12,4 procenta z celkové trestné činnosti. Zločinů páchaných v

Telekomunikační operátoři získají neomezené rádiové spektrum, navrhuje Brusel

ČTK
22. 1. 2026

Evropští telekomunikační operátoři budou moct po neomezenou dobu využívat rádiové spektrum. Vyplývá to z

Británie zvažuje zákaz sociálních sítí pro děti, inspiruje se Austrálií

ČTK
21. 1. 2026

Britská vláda zváží zákaz používání sociálních sítí pro děti v rámci zpřísňování zákonů na

EK navrhla vyřadit rizikové dodavatele, společnost Huawei to zkritizovala

ČTK
21. 1. 2026

Evropská komise navrhla postupně vyřazovat komponenty a zařízení od vysoce rizikových dodavatelů v kritických

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Netflix upravil nabídku na převzetí Warner Bros, nabízí celou částku v hotovosti

ČTK
21. 1. 2026

Americký provozovatel streamovací platformy Netflix upravil svou nabídku na převzetí části skupiny Warner Bros.

Sophos představil XDR řešení pro synchronizované zabezpečení

Portál veřejných zakázek byl po pondělním hackerském útoku opět zprovozněn

ČTK
20. 1. 2026

Portál veřejných zakázek, který v pondělí vyřadili z provozu hackeři, byl ještě v odpoledních

Studie PwC: investory nejvíce lákají technologie, chtějí větší transparentnost AI

Redakce
20. 1. 2026

Největší objem investic v příštích třech letech bude směřovat do technologií. V souladu s tím musejí růst

Investici do blockchainu táhnou banky a výroba

Bermudy chtějí převést ekonomiku na blockchain, pomohou jim Circle a Coinbase

ČTK
20. 1. 2026

Bermudy se chtějí stát první zemí na světě, která bude mít národní ekonomiku postavenou

Tiskové zprávy

Acer představuje své první Chromebooky pro studenty poháněné procesorem MediaTek Kompanio 540

ČSÚ: V používání AI dohání podniky v Česku průměr EU

Společnost Huawei obhájila svou pozici mezi nejlepšími zaměstnavateli

Acer for Education na BETT: více pohody, udržitelnosti

Zdravotnické AI modely nemají certifikaci a hrozí chaos, varuje asociace

Digitální suverenita, AI a bezpečnost v kontejnerovém světě

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Úno 12
Celý den

Kontejnery v praxi

Úno 26
Celý den

IT ve zdravotnictví

Bře 12
Celý den

IT Security Worshop

Zobrazit kalendář

Komentujeme

itbiz kamil pittner

Platformové inženýrství: popularita termínu může vést ke zmatení

Kamil Pittner
2. 1. 2026

Podobně jako v případě DevOps se i termín platformové inženýrství stal natolik oblíbeným, až se začal...

Slovník

CAWI

CRM

Konzultant

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.