• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Malware zneužívající technologii Microsoft pro ověřování elektronických podpisů má už více než 2000 obětí, včetně uživatelů z ČR

Pavel Houser
6. 1. 2022
| Zprávičky
Sophos představil XDR řešení pro synchronizované zabezpečení

Zdroj: Pixabay

Soubor appContast.dll je podepsán společností Microsoft, přestože na konec souboru byly přidány další informace.

Check Point varuje před novou malwarovou kampaní zneužívající technologii Microsoft pro ověřování elektronických podpisů. Cílem jsou krádeže přihlašovacích údajů a citlivých informací. Bankovní trojan Zloader má už více než 2 000 obětí ze 111 zemí. Za nejnovějšími útoky stojí pravděpodobně kyberzločinecká skupina MalSmoke, která pravidelně mění a vylepšuje svoje maskovací metody. Microsoft už dříve uvedl, že hackeři stojící za Zloaderem nakupovali na Googlu reklamu, aby šířili různé varianty škodlivých kódů, včetně ransomwaru Ryuk.

Útoky probíhají v několika fázích. Cílem některých kroků je vyhnout se odhalení bezpečnostními technologiemi, některé načítají další části útoku z řídícího serveru a další fáze se zaměřují na to, aby hrozba mohla v počítači škodit dlouhodobě a nevzbudila pozornost. Útočníci chtějí útoky automatizovat a mít možnost je průběžně měnit a vylepšovat, takže malware stahuje a spouští z C&C serveru další soubory.

Útok začíná instalací běžně používaného programu Atera pro vzdálenou správu. Hackeři vytvořili verzi, která na zařízení oběti nepozorovaně instaluje škodlivého agenta. Po instalaci má útočník plný přístup k systému a může nahrávat/stahovat soubory a také spouštět další skripty, až dojde ke spuštění mshta.exe se souborem appContast.dll jako parametrem. Soubor appContast.dll je podepsán společností Microsoft, přestože na konec souboru byly přidány další informace. Při bližší analýze DLL knihovny se ukazuje, že soubor sice obsahuje platný digitální podpis společnosti Microsoft, ale jeho původní název je AppResolver.dll a je k němu navíc připojený skript. Přidané informace stáhnou a spustí finální část Zloaderu a ukradnou obětem přihlašovací údaje a další citlivé informace.

Check Point o problému informoval společnosti Microsoft a Atera.

Rubriky: Security

Související příspěvky

Zprávičky

Kyberzločinci využili k odcizení hesel malware, kterým útočili také na Ukrajině

13. 5. 2022
Bude 5G v budoucnosti motorem ekonomiky?
Zprávičky

Mezi českými telefony se rychle šíří virus Flubot. Tváří se jako zmeškaná hlasová zpráva

12. 5. 2022
Zprávičky

Útok WannaCry odstartoval před pěti lety, ransomware je stále detekován i v Česku

11. 5. 2022
Zprávičky

Rusko je za kyberútoky, které zasáhly Kyjev na začátku invaze, tvrdí Londýn a EU

10. 5. 2022

Zprávičky

Firma e& ze Spojených arabských emirátů koupila desetinu britského Vodafonu

ČTK
16. 5. 2022

Telekomunikační společnost e& ze Spojených arabských emirátů koupila téměř desetiprocentní podíl v britském operátorovi

Vláda projedná novelu, která zpřesní pravomoci NÚKIB

Ministerstvo spravedlnosti chce pořídit soudům jednotné úložiště zvukových nahrávek

ČTK
16. 5. 2022

Ministerstvo spravedlnosti chce pořídit soudům virtuální úložiště, které by zajistilo jednotný přístup ke zvukovým

Většina Čechů souhlasí s omezováním dezinformačních zdrojů

Redakce
15. 5. 2022

76 % Čechů souhlasí, že šíření dezinformací je ohrožením pro bezpečnost České republiky. Přes

CZ.NIC začal zveřejňovat seznam zablokovaných domén

CZ.NIC by mohl na konci května přestat blokovat dezinformační weby

ČTK
15. 5. 2022

Internetové sdružení CZ.NIC by mohlo na konci května přestat blokovat osm dezinformačních webů, jejichž

Plán převzetí Twitteru je pozastaven, Musk chce vyjasnit podíl falešných účtů (aktualizováno)

ČTK
14. 5. 2022

Plán převzetí internetové společnosti Twitter zhruba za 44 miliard dolarů (více než bilion Kč),

Kryptoměna luna ztratila prakticky veškerou hodnotu, bitcoin zpevnil

ČTK
13. 5. 2022

Hodnota globálního trhu kryptoměn se od listopadu snížila zhruba na polovinu. Cena digitální měny

Kyberzločinci využili k odcizení hesel malware, kterým útočili také na Ukrajině

Pavel Houser
13. 5. 2022

Nejčastější hrozbou pro tuzemské uživatele zařízení s operačním systémem Windows byl v dubnu spyware

Česko dá na digitalizaci 40 miliard korun z Národního plánu obnovy

ČTK
13. 5. 2022

Česko vynaloží přibližně 40 miliard korun z Národního plánu obnovy (NPO) na rozvoj e-governmentu,

Tiskové zprávy

Česká republika zabezpečuje svět

GFI Software uvádí Kerio Control 9.4 s novými bezpečnostními funkcemi a inovacemi

Salesforce: Téměř 90 % kupujících tvrdí, že zážitek, který firma poskytuje, je stejně důležitý jako její produkty nebo služby

Společnost Epson získala ocenění DataMaster Lab GREEN Award 2022 za své inkoustové a multifukční tiskárny PrecisionCore

Prodej softwaru v květnu: doživotní licence Windows 10 za € 11, Office za € 23 a až 91% slevy!

T-Mobile: Hospodářské výsledky za první čtvrtletí 2022, tržby vzrostly o 3,8 %

Zpráva dne

Prodej softwaru v květnu: doživotní licence Windows 10 za € 11, Office za € 23 a až 91% slevy!

Prodej softwaru v květnu: doživotní licence Windows 10 za € 11, Office za € 23 a až 91% slevy!

Redakce
15. 5. 2022

Zdaleka ne každý má stovky dolarů, které by chtěl utratit za softwarové upgrady svého...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Komentujeme

Chvála černých skřínek

Datová hydrologie?

Pavel Houser
11. 4. 2022

Po datových skladech přišla datová jezera, následují datové proudy a datové oceány. Tyto technologie alespoň představuje...

Nadcházející akce

  1. Cloud computing v praxi 2022

    19. května
  2. Hannover Messe 2022

    30. května - 2. června

Zobrazit všechny Akce

Slovník

Public relations

Produktová komunikace

Assessment centre

Nejpopulárnější články

Ransomwarový útok stojí české oběti 8,25 milionu korun

Ransomware zasáhl 77 % českých organizací

Redakce
29. 4. 2022

Trh AI: Nejrychleji porostou výdaje na serverový hardware

Redakce
7. 4. 2022

Hrátky s magnetickými víry

Excitony mohou proudit materiálem i při pokojové teplotě

Pavel Houser
2. 5. 2022

Technologické predikce, aneb sedm statečných roku 2021

Objev jednosměrné supravodivosti bez magnetického pole slibuje revoluci

Pavel Houser
4. 5. 2022

Válka ukrojí z evropského trhu ICT skoro 2 %

Redakce
27. 4. 2022

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události byz Byznys Cloud Ekomerce Hardware inter Internet Operační systémy Podnikový software Právo Rozhovory Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Roli katalyzátorů mohly při vzniku života hrát kvantové tečky
  • Aktinium-225: nejslibnější zářič alfa pro léčbu nádorů
  • Ve hvězdě se podařilo najít zatím nejvíc chemických prvků

RSS AbcLinuxu RSS

  • Konference OpenAlt 2022 hledá přednášející
  • Točící se králíček z glmark2 pomocí open source ovladače pro Apple M1 GPU
  • LibreOffice 7.2.7

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.