• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Útočníci se v červnu zaměřili na data ze sociálních sítí, kradená hesla posílali přes Discord

Pavel Houser
19. 7. 2023
| Zprávičky
Sophos představil XDR řešení pro synchronizované zabezpečení

Zdroj: Pixabay

Hlavní hrozbou pro uživatele operačního systému Windows v Česku byl v červnu opět spyware Agent Tesla. Bezpečnostní specialisté i přes aktuálně nižší číslo zachycených detekcí zaznamenali u tohoto spywaru nové chování – útočníci jeho prostřednictvím zaznamenávali stisky kláves na klávesnicích infikovaných zařízení a jejich cílem byla data ze sociálních sítí, která následně přeposílali přes komunikační platformu Discord. Kromě spywaru Agent Tesla se v červnu mezi nejčastějšími typy malwaru objevily také spyware Formbook a password stealer Fareit, u kterého útočníci tentokrát vsadili na přílohy připomínající dokumenty od přepravních společností DHL a DPD nebo od České spořitelny. Vyplývá to z pravidelné statistiky kybernetických hrozeb pro operační systém Windows v Česku, kterou publikuje společnost ESET.

Bezpečnostní specialisté upozornili na klesající počet zachycených detekcí spywaru Agent Tesla již minulý měsíc. V červnových datech pak malware nepřekročil hranici desetiny všech zachycených kybernetických hrozeb, přesto ale zůstává nejčastějším škodlivým kódem pro operační systém Windows v Česku. Uživatelé na něj mohli v červnu narazit v e-mailových přílohách s názvy „PURCHASE ORDER.exe“, „Zpusob_platby,jpg.exe“ a „Poptavka 00413_pdf.exe“. Právě spuštění nebezpečné e-mailové přílohy vpustí spyware do zařízení a umožní mu sbírat osobní data a přihlašovací údaje.
„Agent Tesla je dnes již ustálenou malware rodinou, a i přes aktuálně nižší počet jeho detekcí zůstává v Česku jednou z hlavních hrozeb. Jeho zdrojové kódy byly v minulosti zveřejněny a dnes se tak malware vyskytuje ve stále nových verzích s novými funkcionalitami,“ uvedl Martin Jirkal, vedoucí analytického týmu v pražské pobočce společnosti ESET.
Podle dat bezpečnostních expertů z ESETu útočníci tentokrát zneužívali ve spojení se spywarem Agent Tesla také komunikační platformu Discord.

Na přední místa pravidelné statistiky se v červnu dále vrátil password stealer Fareit, který útočníci také využívají k odcizení uživatelských hesel. Nejsilnější útoky proběhly 21. června a nejčastější přílohy, jejichž prostřednictvím se tento škodlivý kód šířil, byly tentokrát pojmenovány „DHL Receipt.exe“, „DPD Informace o zasilkach 20210823 -20210928.pdf.exe“ či „Ceskasporitelna, a.s.Swift_260321_scan.exe“.
„U password stealeru Fareit jsme v červnu po delší době zaznamenali větší kampaň. Útočníci se v jeho případě opět cíleně zaměřili na české uživatele a vsadili na e-mailové přílohy, které vypadaly jako dokumenty od přepravních společností nebo jako dokument od České spořitelny,“ říká Jirkal.
Dvojici škodlivých kódů nakonec v červnu doplnil také spyware Formbook. Ani tento spyware však nebyl podobně jako Agent Tesla výrazně aktivní. Nebezpečné e-mailové přílohy měly v jeho případě názvy „SV11009372773.exe“ a „nákupní objednávka pdf.exe“.

Nejčastější hrozby pro Windows
ČR, červen 2023
1. MSIL/Spy.AgentTesla trojan (9,55 %)
2. Win32/Formbook trojan (6,20 %)
3. Win32/PSW.Fareit trojan (3,79 %)
4. MSIL/Spy.Agent.AES trojan (2,31 %)
5. BAT/Runner trojan (2,15 %)
6. Win32/Rescoms trojan (1,36 %)
7. VBS/Agent.QMG trojan (1,18 %)
8. PHP/Disdroth trojan (1,05 %)
9. Win32/Qhost trojan (1,02 %)
10. Win64/Filesponger trojan (0,96 %)
Zdroj: ESET

Rubriky: České ITSecurity

Související příspěvky

Největší zájem o veřejný cloud mají poskytovatelé služeb, výrobní firmy a překvapivě i banky
Články

Budoucnost SOC center závisí na umělé inteligenci, avšak bez lidského ověřování se neobejdou

26. 6. 2025
Zprávičky

Elektronické náramky hlídaly v prvním roce provozu 183 lidí, hlavně domácí vězně

26. 6. 2025
Vláda projedná novelu, která zpřesní pravomoci NÚKIB
Zprávičky

Telekomunikační úřad připravuje kroky k naplnění evropského nařízení DSA

25. 6. 2025
Zprávičky

Logistická centra Amazonu v ČR loni zvýšila tržby o 805 mil. Kč na 6,4 mld. Kč

25. 6. 2025

Zprávičky

Vodafone a Nokia v běžném provozu otestovali technologii 25G PON

Vodafone a Nokia v běžném provozu otestovali technologii 25G PON

Redakce
26. 6. 2025

Vodafone v pražské PLAYzone Areně provedl první živé demo připojení technologií 25G PON v České republice,

Elektronické náramky hlídaly v prvním roce provozu 183 lidí, hlavně domácí vězně

ČTK
26. 6. 2025

Elektronické náramky hlídaly za první rok fungování nového monitorovacího systému celkem 183 lidí. Aktuálně

Vláda projedná novelu, která zpřesní pravomoci NÚKIB

Telekomunikační úřad připravuje kroky k naplnění evropského nařízení DSA

ČTK
25. 6. 2025

Český telekomunikační úřad (ČTÚ), který je pověřen rolí národního koordinátora digitálních služeb, připravuje některé

Logistická centra Amazonu v ČR loni zvýšila tržby o 805 mil. Kč na 6,4 mld. Kč

ČTK
25. 6. 2025

Společnost Amazon Logistic Prague, která v Dobrovízi u Prahy a Kojetíně na Přerovsku provozuje

Nástroje generativní AI vědomě nepoužívají tři pětiny Čechů a Slováků

ČTK
25. 6. 2025

Téměř tři pětiny lidí v Česku a na Slovensku vědomě nepoužívají nástroje generativní umělé

Sophos představil XDR řešení pro synchronizované zabezpečení

Nizozemská vláda uvedla, že v zemi před summitem NATO zaútočili proruští hackeři

ČTK
24. 6. 2025

Proruští hackeři dnes provedli sérii kybernetických útoků na několik obcí a organizací spojených se

Dell Pro Premium 13 a 14: Ultralehké notebooky pro náročnou práci na cestách

Dell Pro Premium 13 a 14: Ultralehké notebooky pro náročnou práci na cestách

Pavel Houser
24. 6. 2025

Na český trh dorazily nejnovější modely manažerských notebooků od společnosti Dell Technologies, které v sobě

Flexibilní elektronika naráží na polovodiče typu n

DeepSeek pomáhá Číně a obchází americký zákaz čipů, tvrdí americký činitel

ČTK
24. 6. 2025

Čínský technologický start-up DeepSeek, který se zabývá umělou inteligencí (AI), pomáhá Číně při jejích

Tiskové zprávy

QNAP uvádí na trh 8portový switch QSW-1000 Full 2,5GbE Multi-Gig

Lenovo na český trh uvádí Chromebook Plus (14″, 10) s novou generací hybridní AI

HPE mění podobu hybridního IT s pomocí GreenLake Intelligence

Live streaming sportů trhá rekordy v internetovém provozu a mění pravidla hry pro poskytovatele sítí

Hračky z 3D tiskáren se těší vzrůstající oblibě u dětí, dva ze tří výrobců ale neověřují bezpečnost hraček

Češi státu v kyberbezpečnosti nevěří, přesto je Česko lídrem EU

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Zář 22
22. září @ 8:00 - 26. září @ 17:00

EMO Hannover 2025

Říj 1
Celý den

Cyber Attacks

Říj 21
Celý den

Bezpečnosť a dostupnosť dát

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Autoinzerce

Brand Awareness

Linkbuilding

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware int Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Odhalili molekulárního dvojitého agenta v buněčné komunikaci
  • První snímky vzdálených galaxií z nové observatoře Very C. Rubin v pražském Planetáriu
  • Odběr krve může odhalit selhání léčby rakoviny prostaty

RSS AbcLinuxu RSS

  • Rust 1.88.0
  • Tails 6.17
  • Ubuntu 25.10 (Questing Quokka) Snapshot 2

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.