• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Útočníci využívají soubory Windows Library k ukrytí malwaru v běžně vypadajících složkách

itbiz
18. 6. 2025
| Články
Sophos představil XDR řešení pro synchronizované zabezpečení

Zdroj: Pixabay

Pozor na červy v cookies, varuje HP.

Společnost HP vydala svou nejnovější zprávu Threat Insights Report, která ukazuje, že útočníci stále více zneužívají „klikací únavu“ uživatelů – zejména ve spěchu a pod časovým tlakem, například při hledání výhodných nabídek na dovolenou. Analýza skutečných kybernetických útoků pomáhá organizacím držet krok s nejnovějšími technikami, které kyberzločinci používají k obejití detekce a k napadení počítačů v neustále se měnícím prostředí kyberkriminality.
Zpráva popisuje vyšetřování podezřelých domén – navazující na dřívější kampaň s CAPTCHA tématikou – při kterém byly odhaleny falešné weby pro rezervaci ubytování. Tyto podvržené stránky napodobují značku booking.com, avšak s rozmazaným obsahem a podvodným cookie bannerem, který má uživatele přimět ke kliknutí na „Přijmout“ – což spustí stažení škodlivého JavaScriptu.
Po otevření tohoto souboru se na zařízení nainstaluje XWorm, přístupový trojan (RAT), který útočníkům umožňuje převzít kontrolu nad zařízením, včetně přístupu k souborům, webkameře a mikrofonu. Navíc jim dává možnost nasazovat další malware nebo vypínat bezpečnostní nástroje.
Kampaň byla poprvé odhalena v 1. čtvrtletí letošního roku, kdy vrcholí období rezervací letních dovolených – tedy v době, kdy jsou uživatelé zvláště náchylní k cestovatelským lákadlům. Aktivní však zůstává i nadále a stále jsou registrovány a využívány další domény pro šíření podobných falešných webů.
Patrick Schläpfer, hlavní výzkumník hrozeb v HP Security Lab, to komentuje: „Od zavedení předpisů na ochranu soukromí, jako je GDPR, jsou cookie okna natolik běžná, že je většina uživatelů odklikne téměř bez přemýšlení. Napodobením vzhledu webu pro rezervaci cest v momentu, kdy uživatelé spěchají s plánováním dovolené, útočníci nepotřebují žádné sofistikované triky – stačí dobře načasovaná výzva a automatická reakce uživatele.“

Na základě dat z milionů koncových zařízení se zabezpečením HP Wolf Security výzkumníci HP také zjistili:
• Skryté podvodné soubory: Útočníci využívali soubory Windows Library k ukrytí malwaru v běžně vypadajících složkách, například „Dokumenty“ nebo „Stažené“. V Průzkumníku Windows se obětem zobrazilo pop-up okno se vzdálenou složkou WebDAV a zástupcem ve formátu PDF, jehož otevření spustilo malware.
• Past v PowerPointu: Škodlivý soubor PowerPoint otevřený v režimu celé obrazovky napodoboval běžné otevření složky. Kliknutí uživatele na „zavření“ spustilo stažení archivu obsahujícího VBScript a spustitelný soubor, který stáhl malware hostovaný na GitHubu.
• Nárůst využívání MSI instalátorů: Instalátory MSI jsou nyní mezi nejčastějšími typy souborů pro šíření malwaru, hlavně díky kampaním ChromeLoader. Často jsou distribuovány přes falešné stránky se softwarem a škodlivé reklamy a využívají platné digitální certifikáty k ověřování pravosti kódu, aby vypadaly důvěryhodně a obešly bezpečnostní varování Windows.

Izolováním hrozeb, které unikly detekčním nástrojům v počítačích – ale přesto umožňují bezpečné spuštění malwaru v zabezpečených kontejnerech – získává HP Wolf Security specifický vhled do nejnovějších technik používaných kyberzločinci. Doposud uživatelé HP Wolf Security klikli na více než 50 miliard e-mailových příloh, webových stránek a stažených souborů bez hlášených bezpečnostních incidentů.
Dr. Ian Pratt, šéf bezpečnosti osobních systémů HP Inc., říká: „Uživatelé si postupně zvykají ignorovat pop-up okna a žádosti o oprávnění, což útočníkům usnadňuje průnik. Často nejde o sofistikované útoky, ale o běžné situace, které uživatele zaskočí. Čím častěji se setkávají s těmito rizikovými interakcemi, tím pravděpodobněji se stanou obětí útoku. Omezení rizikových situací, například při klikání na nedůvěryhodný obsah, pomáhá firmám snižovat celkovou zranitelnost, aniž by musely předvídat každý možný útok.“

Rubriky: Security

Související příspěvky

Zprávičky

NÚKIB loni evidoval 203 kybernetických incidentů, nejméně za poslední tři roky

7. 2. 2026
Zprávičky

Zisk antivirové firmy Gen Digital ve čtvrtletí stoupl o 16 %

6. 2. 2026
Články

Robotická automatizace procesů v dodavatelských řetězcích zvyšuje efektivitu, ale vytváří nová bezpečnostní rizika

4. 2. 2026
Články

Evropské firmy přehodnocují cloud: suverenita v centru pozornosti

2. 2. 2026

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

NÚKIB loni evidoval 203 kybernetických incidentů, nejméně za poslední tři roky

ČTK
7. 2. 2026

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) loni evidoval nejméně kybernetických incidentů za

Zisk antivirové firmy Gen Digital ve čtvrtletí stoupl o 16 %

ČTK
6. 2. 2026

Tempe (USA)/Praha 5. února (ČTK) - Provozní zisk antivirové společnosti Gen Digital vzrostl meziročně

Amazon zvýšil tržby i zisk, chystá vysoké výdaje na umělou inteligenci

ČTK
6. 2. 2026

Americká technologická společnost Amazon ve čtvrtém čtvrtletí zvýšila čisté tržby meziročně o 14 procent

SpaceX vynesla další sérii 60 družic sítě Starlink

Podle SpaceX má milion satelitů pomoci zajistit provoz umělé inteligence

ČTK
6. 2. 2026

Společnost SpaceX amerického miliardáře Elona Muska podala žádost o vypuštění jednoho milionu satelitů na

Blokování Starlinku Rusům a povolování ukrajinských aparátů podle Kyjeva funguje

ČTK
5. 2. 2026

Internetové terminály satelitního systému Starlink používané Ruskem k dronovým útokům na Ukrajinu jsou zablokované

Policie kvůli e-shopu Mamut stíhá tři lidi za podvod se škodou 4,1 mld. Kč (aktualizováno)

ČTK
5. 2. 2026

Policie obvinila tři lidi z podvodu se spotřební elektronikou se škodou přes 4,1 miliardy

Kryptoměny a jejich ekonomika

Cena bitcoinu poprvé od listopadu 2024 klesla pod 70 000 dolarů (aktualizováno)

ČTK
5. 2. 2026

Cena největší a nejznámější kryptoměny bitcoin dnes poprvé od listopadu 2024 klesla pod 70.000

Výnosy majitele Googlu v loňském roce poprvé překonaly 400 miliard dolarů

ČTK
5. 2. 2026

Výnosy americké technologické společnosti Alphabet, jejíž součástí je také internetová společnost Google, v loňském

Tiskové zprávy

Vývoj partnerského programu společnosti Pure Storage posiluje závazek ke strategii vstupovat na trh výhradně prostřednictvím partnerů

NÚKIB: Zimní olympijské hry 2026 a kybernetická rizika významné události

AI mění provoz podniků: ABB zvýšila efektivitu a snížila náklady automatizací s Red Hat Ansible

Company (Un)Hacked pomáhá zvyšovat kybernetickou odolnost pracovníků státní správy

První regulatorní sandbox v Česku otevírá testovací fázi pro 21 fintech projektů

IT ve zdravotnictví: Technologie mění péči o pacienty a zvyšují odolnost zdravotních systémů

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Úno 12
Celý den

Kontejnery v praxi

Úno 26
Celý den

IT ve zdravotnictví

Bře 12
Celý den

IT Security Worshop

Zobrazit kalendář

Komentujeme

itbiz kamil pittner

Platformové inženýrství: popularita termínu může vést ke zmatení

Kamil Pittner
2. 1. 2026

Podobně jako v případě DevOps se i termín platformové inženýrství stal natolik oblíbeným, až se začal...

Slovník

MVNO

IMEI

CPP

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.