• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

V srpnu rostl počet útoků na uživatelská hesla

Pavel Houser
12. 9. 2022
| Zprávičky

Bezpečnostní specialisté zaznamenali v srpnu růst detekcí u všech nejčastějších typů spywaru, které dlouhodobě představují riziko pro operační systém Windows v Česku. Nejčastěji detekovaným škodlivým kódem byl opět spyware Agent Tesla, který se stejně jako po celé léto objevil ve zhruba pětině všech případů. Spyware Formbook a password stealer Fareit v srpnu posílily výrazněji, neobjevily se ale v žádném větším útoku. Doménou srpna byly především útočné kampaně v angličtině, přesto se nadále objevovaly nebezpečné e-mailové přílohy také v češtině. Vyplývá to z pravidelné statistiky společnosti ESET.

„Spyware Agent Tesla se v počtu detekcí držel celé léto na stabilních hodnotách a v srpnu počet zachycených případů mírně vzrostl. Nejsilnější útočné kampaně proběhly tentokrát v první polovině měsíce, 12. a 15. srpna. Zbytek měsíce byl ale spíše klidný,“ shrnuje vývoj kybernetických hrozeb Martin Jirkal, vedoucí analytického týmu v pražské pobočce společnosti ESET.
Spyware je jedním z nejčastěji detekovaných škodlivých kódů v České republice. Útočníci jeho prostřednictvím cílí především na uživatelská hesla, která dále využívají k přípravě nových útoků, nebo je prodávají na černém trhu. Seznam odcizených přihlašovacích údajů může útočníkům pomoci i s přípravou slovníkových útoků.

Vstupní branou do zařízení je pro spyware nejčastěji e-mail. K jeho šíření využívají útočníci nebezpečné e-mailové přílohy, které svým názvem často odkazují na proplacení nějaké faktury nebo potvrzení objednávky. Útočníci se tak snaží uživatele přimět k tomu, aby ve chvíli nepozornosti přílohu spustili v domnění, že zpráva je adresována opravdu jim a obsahuje nějaké důležité informace.
„V srpnu tentokrát převládaly především e-mailové přílohy v angličtině. U spywaru Agent Tesla jsme nejčastěji detekovali přílohu s názvem Contract Agreement.exe. Spyware Formbook, který měl největší útočnou kampaň 24. srpna, se zase nejvíce šířil prostřednictvím přílohy s názvem Booking Specification.exe,“ říká Jirkal.
Zatímco u anglicky pojmenovaných příloh existuje větší šance, že uživatelé při otevření takového e-mailu zpozorní a budou mít pochyby, zda je zpráva adresována právě jim, u příloh v češtině je riziko otevření nebo spuštění mnohonásobně vyšší.
„Český název přílohy používali útočníci v srpnu u spywaru Formbook. Příloha byla označena názvem OBJEDNAT.scr. Password stealer Fareit, který je také typem spywaru a který se přes prázdniny šířil právě prostřednictvím česky označených příloh, se tentokrát nejčastěji ukrýval v příloze FQ-PO#09488378.exe. Počet případů, ve kterých jsme ho detekovali, přitom v srpnu opět vzrostl a není vyloučené, že se v dalším období opět vrátí v nějaké silnější kampani, kterou útočníci připraví na míru českým uživatelům,“ dodává Jirkal.

Útočníci využívají spyware především k odcizení hesel, která uživatelé ukládají do internetových prohlížečů.

Nejčastější hrozby pro OS Windows
ČR, srpen 2022
1. MSIL/Spy.AgentTesla trojan (19,24 %)
2. Win32/Formbook trojan (15,80 %)
3. Win32/PSW.Fareit trojan (13,45 %)
4. MSIL/Spy.Agent.AES trojan (2,92 %)
5. Win32/Agent.TJS trojan (2,83 %)
6. MSIL/Spy.Agent.DFY trojan (1,14 %)
7. Java/Adwind trojan (0,63 %)
8. BAT/CoinMiner.AUB trojan (0,59 %)
9. Win32/Qhost trojan (0,52 %)
10. MSIL/Agent.VQU trojan (0,50 %)
Zdroj: Eset

Rubriky: České ITSecurity

Související příspěvky

NÚKIB nařizuje aktualizovat MS Exchange Server
Zprávičky

Podvodníci zneužívají zranitelnost ve službě Windows Server Update Services

11. 11. 2025
Zprávičky

Zisk antivirové firmy Gen Digital ve čtvrtletí stoupl o 9 %

7. 11. 2025
750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří
Zprávičky

Skupina CSG založila dvě nové firmy se zaměřením na AI – JATISmro a Tendrio

6. 11. 2025
Zprávičky

Průzkum: S portálem stavebníka se podle většiny úřadů stále pracuje s obtížemi

6. 11. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

NÚKIB nařizuje aktualizovat MS Exchange Server

Podvodníci zneužívají zranitelnost ve službě Windows Server Update Services

Pavel Houser
11. 11. 2025

Experti ze Sophos Counter Threat Unit (CTU) odhalili, že kybernetičtí útočníci zneužívají zranitelnost ve

AWS oznamuje Fastnet, specializovaný vysokorychlostní transatlantický kabel spojující USA a Evropu

Pavel Houser
11. 11. 2025

Amazon Web Services (AWS) oznámil výstavbu Fastnetu – strategického transatlantického optického kabelu, který propojí

Fujitsu má novou platformu pro partnerskou spolupráci

SoftBank prodala za téměř 6 miliard dolarů celý svůj podíl v Nvidii

ČTK
11. 11. 2025

Japonský technologický konglomerát SoftBank prodal za 5,83 miliardy dolarů (zhruba 122,5 miliardy Kč) celý

IDC: Globální trh s tablety ve třetím čtvrtletí klesl, jedničkou zůstal Apple

ČTK
11. 11. 2025

Celosvětový trh s počítačovými tablety po šesti čtvrtletích nepřetržitého růstu ve třetím čtvrtletí klesl.

Čína osvobodí od cla vývoz čipů Nexperia pro civilní použití

ČTK
11. 11. 2025

Čína zavedla opatření, která osvobozují od vývozních omezení čipy Nexperia určené pro civilní použití.

Meta hodlá v příštích třech letech v USA investovat 600 miliard dolarů

ČTK
10. 11. 2025

Americká internetová společnost Meta Platforms hodlá v příštích třech letech investovat 600 miliard dolarů

Bílý dům Nvidii nepovolil vývoz nejnovějších zmenšených čipů do Číny

ČTK
10. 11. 2025

Bílý dům podle informací serveru The Information rozhodl nepovolit společnosti Nvidia prodávat své nejnovější

Volkswagen oznámil, že mu výrobce čipů Nexperia obnovil dodávky

ČTK
10. 11. 2025

Společnost Volkswagen oznámila, že jí Čínou vlastněný výrobce čipů Nexperia obnovil přerušené dodávky. Podle

Tiskové zprávy

ZEBRA SYSTEMS: Omezené rozpočty a podceňování rizik jsou hlavní překážky k lepší kybernetické bezpečnosti

Red Hat podporuje digitální suverenitu Evropské unie

ČSÚ: Umělou inteligenci používá třetina populace

Společnosti Pure Storage a Cisco dodávají AI továrny pro podniky ve spolupráci s NVIDIA

Praha 6 získala od Letiště Praha 1200 licencí pro školení žáků ZŠ v otázkách kyberbezpečnosti

ABSL ocenila nejvýznamnější inovace v oboru IT a podnikových služeb roku 2025

Zpráva dne

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Redakce
15. 10. 2025

Halloween je tady a s ním i strašidelné ceny za software! Tak neváhejte a...

Kalendář

Lis 11
Celý den

Umělá inteligence v IT infrastruktuře

Zobrazit kalendář

Komentujeme

Christian Klein, generální ředitel SAP

Digitální suverenita nestojí na ideálech, ale na konkrétních výsledcích

Christian Klein
23. 10. 2025

Diskuse o digitální suverenitě nabývá na celém světě na intenzitě. V dnešní době geopolitické nejistoty a...

Slovník

SIMetrix

Outsorcing

Zmocnitel

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.