• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Více než polovina lednových útoků na Česko měla za cíl přihlašovací údaje

Pavel Houser
17. 2. 2025
| Zprávičky
Falešné e-maily obsahující škodlivý kód cílí na vybrané evropské státy včetně ČR

bezečnost, zabezpečení, security

Na základě lednové statistiky kybernetických hrozeb pro operační systém Windows v Česku opět stoupla aktivita škodlivých kódů Formbook a Agent.AES. Oba jsou přitom v posledních měsících v bezpečnostní komunitě skloňovány jako pokračovatelé a nástupci spywaru Agent Tesla, jehož detekční čísla nadále klesají. V lednu se v Česku objevovaly spíše globálně cílené kampaně a české překlady názvů nebezpečných e-mailových příloh byly spíše výjimkou. Vyplývá to z detekčních dat společnosti ESET.
Infostealer Formbook se v lednu opět objevil ve více než 40 procentech případů a vrátil se tak na hodnoty z loňského listopadu. V počtu detekcí pak „posílil“ také škodlivý kód Agent.AES s podílem 10 procent všech zachycených případů. Naposledy se přitom na úrovni těchto hodnot objevil během letních měsíců. Infostealery jsou dlouhodobou hrozbou pro operační systém Windows nejen v Česku. Jedná se o typ spywaru, který útočníci využívají pro špionážní aktivity a odcizení uživatelských dat, především přihlašovacích údajů do našich účtů. V zařízení se mohou chovat velmi nenápadně a trvá poměrně dlouho, než je uživatelé odhalí.
„V případě infostealeru Formbook jsme zachytili dvě velké útočné kampaně 6. a 16. ledna. Zdrojem škodlivého kódu zůstávají nebezpečné e-mailové přílohy, které vzbuzují dojem, že se jedná o nějaké faktury nebo objednávky. V lednu jsme mohli pozorovat hlavně globální útoky v angličtině, české překlady se objevovaly pouze v malém množství v případě spywaru Agent Tesla,“ komentuje lednová čísla z pravidelné statistiky pro operační systém Windows Martin Jirkal, vedoucí analytického týmu v pražské výzkumné pobočce společnosti ESET. „V lednu se na přední místa opět vrátil také škodlivý kód Agent.AES. Jedná se rovněž o malware, který řadíme mezi spyware a který útočníci využívají pro krádeže přihlašovacích údajů a dalších dat. Ačkoli je nyní nejvíce aktivním škodlivým kódem Formbook, je to právě malware Agent.AES, který je považován za jednoho z možných nástupců nechvalně proslulého spywaru Agent Tesla,“ vysvětluje Jirkal.
Dlouhodobá „jednička“ mezi spywary, Agent Tesla, začal slábnout koncem minulého roku a bezpečnostní experti potvrzují, že se jedná o trvalý stav. Podle jejich informací totiž autoři škodlivého kódu již neplánují pokračovat v jeho vývoji. Infostealer Formbook se v lednu nejčastěji objevoval v přílohách „CSZ inquiry for MH raw material.exe“ či „PO No. 0146850827805 HSP0059842.exe“. Malware Agent.AES zachytili experti z ESETu nejčastěji v příloze s názvem „Payment Error.cmd“.

V případě spywaru Agent Tesla detekční čísla stále zcela viditelně klesají. V lednu ho bezpečnostní experti zachytili pouze v necelých třech procentech případů. Podle nich se jedná především o staré kampaně z méně používaných e-mailových účtů. Spyware ukrývaly přílohy s názvy „SGJ780097-JWVY8560I-HHWQEUUIT6F6.bat“, „Zpusob_platby,jpg.exe“ nebo „Poptavka 00413_pdf.exe“.
„I když se v případě škodlivého kódu Agent Tesla jednalo v lednu o starší kampaně, které jsme vídali již v minulosti, neznamená to, že by byl méně nebezpečný. Ostražitost je na místě do té doby, dokud budou útočníci udržovat servery, na kterých shromažďují data obětí, aktivní. Řada infostealerů totiž funguje jako služba, kterou si lze koupit – malware-as-a-service,“ vysvětluje Jirkal.

Nejčastější hrozby pro Windows
ČR, leden 2025
1. Win32/Formbook trojan (41,56 %)
2. MSIL/Spy.Agent.AES trojan (10,54 %)
3. MSIL/Spy.AgentTesla trojan (2,69 %)
4. Win32/PSW.Fareit trojan (1,49 %)
5. Win32/Fynloski trojan (1,27 %)
6. Win64/Rozena trojan (1,24 %)
7. Win32/Rescoms trojan (1,17 %)
8. Win32/Floxif virus (0,80 %)
9. Win32/Spy.LummaStealer trojan (0,77 %)
10. Win32/Agent.AFYY trojan (0,71 %)
11. Win32/Rescoms trojan (1,26 %)
Zdroj: Eset

Rubriky: České ITSecurity

Související příspěvky

Zprávičky

AI souhrny ve vyhledávání snížily návštěvnost webů až o tři čtvrtiny

4. 12. 2025
Jak nakupovat – nebo prodávat – data
Články

S rizikem Harvest now, Decrypt later je třeba začít počítat

4. 12. 2025
Zprávičky

Více než pětina firem zaznamenala v uplynulém roce kybernetický útok na své průmyslové technologie

4. 12. 2025
DevOps lze realizovat i v režimu on-premise
Články

Výzkum Cato CTRL varuje: Funkce Skills AI Claude lze zneužít k neviditelnému spuštění malwaru

3. 12. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Meta se chystá výrazně omezit výdaje na virtuální svět metaverse

ČTK
5. 12. 2025

Výkonný ředitel americké internetové společnosti Meta Platforms Mark Zuckerberg se chystá výrazně omezit výdaje

Wikipedia jedná s technologickými giganty o zpoplatnění dat pro AI

ČTK
5. 12. 2025

Provozovatel internetové encyklopedie Wikipedia jedná s velkými technologickými firmami o uzavření dohod podobných té,

Evropská komise vyšetřuje Metu kvůli integraci umělé inteligence do WhatsAppu

ČTK
5. 12. 2025

Evropská komise (EK) zahájila antimonopolní vyšetřování americké společnosti Meta Platforms, a to kvůli zavedení

AI souhrny ve vyhledávání snížily návštěvnost webů až o tři čtvrtiny

ČTK
4. 12. 2025

Návštěvnost tuzemských webů letos klesla po zavedení umělou inteligencí generovaných souhrnů ve vyhledávačích, tzv.

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

OpenAI koupí firmu Neptune, chce si posílil schopnosti v trénování modelů AI

ČTK
4. 12. 2025

Americká společnost OpenAI se dohodla na akvizici start-upu Neptune, který poskytuje nástroje pomáhající firmám

Více než pětina firem zaznamenala v uplynulém roce kybernetický útok na své průmyslové technologie

Pavel Houser
4. 12. 2025

21,5 % organizací zažilo v uplynulém roce kybernetický incident týkající se jejich průmyslových řídicích

Meta začíná v Austrálii deaktivovat účty dětem mladším 16 let

ČTK
4. 12. 2025

Americká internetová společnost Meta, která provozuje sociální sítě Facebook a Instagram, dnes začíná v

Anthropic plánuje příští rok nabídku akcií, mohla by patřit mezi největší

ČTK
3. 12. 2025

Start-up zabývající se umělou inteligencí (AI) Anthropic najal právnickou firmu Wilson Sonsini, aby pro

Tiskové zprávy

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

HP ocenilo při slavnostním setkání v Amsterdamu nejlepší obchodní partnery roku 2025

Top partnerem roku Dell Technologies se stala společnost Data Force

HPE pomocí AI přináší revoluci do odvětví počítačových sítí a mění budoucnost provozu IT prostřednictvím strategie samořídících sítí

HPE utváří budoucnost hybridního cloudu díky inovacím v oblasti virtualizace, bezpečnosti a umělé inteligence

Od specialistů na umělou inteligenci po manažery udržitelnosti: nové pozice mění český trh práce

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Komentujeme

Chvála černých skřínek

Neocloudy – nové slovo, prudký růst?

Pavel Houser
24. 11. 2025

Opět se vše točí kolem GPU a AI. Poskytovatelé cloudových služeb nového typu („neoclouds“) mají v...

Slovník

Koučování

iDEN ™

Baby Call

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.