• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

V říjnu šířily spyware falešné faktury

Pavel Houser
15. 11. 2022
| Zprávičky

Podle poslední statistiky nejčastějších hrozeb pro operační systém Windows v Česku je s téměř pětinou všech detekcí největším rizikem spyware Agent Tesla. Kybernetičtí útočníci využili k jeho šíření opět česky pojmenované přílohy. Bezpečnostní experti ze společnosti ESET v říjnu sledovali možné propojení všech nejčastějších útoků a domnívají se, že za nimi může stát stejný útočník nebo skupina útočníků. Nejčastější e-mailové přílohy, jejichž prostřednictvím se malware v českém prostředí šířil, tentokrát odkazovaly na dokumenty k platbám, jako jsou faktury nebo potvrzení od přepravních společností.
Největší útok spywaru Agent Tesla proběhl v České republice 3. října. Cílem útočníků, kteří tento škodlivý kód ve svých útočných kampaních využívají, jsou uživatelská hesla. Zranitelná a snadno dostupná jsou pak především hesla uložená v internetových prohlížečích.
„Počet detekcí spywaru Agent Tesla se i další měsíc drží stabilně na zhruba pětině všech zachycených případů pro platformu Windows v Česku,“ říká Martin Jirkal, vedoucí analytického týmu v pražské pobočce společnosti ESET. „U říjnových útoků jsme mohli tentokrát pozorovat strategii, ve které se útočníci zaměřili na země ve střední a jihovýchodní části Evropy a na Turecko. Česká republika byla v říjnu čtvrtou nejvíce zasaženou zemí,“ dodává Jirkal.
Spyware se dlouhodobě šíří prostřednictvím nebezpečných e-mailových příloh. Na spyware Agent Tesla mohli uživatelé v říjnu narazit především v e-mailu s česky pojmenovanou přílohou Zpusob_platby, jpg.exe.

V počtu kolem desetiny všech detekcí se v říjnu objevily také další stabilně přítomné škodlivé kódy v Česku, a to password stealer Fareit a spyware Formbook.
„Největší aktivitu jsme u password stealeru Fareit zaznamenali ve dnech 11. až 12. října. Útočníci tentokrát své útoky nelokalizovali do češtiny, nejčastěji jsme narazili na infikovanou přílohu s názvem Enquiry&Specification.exe,“ říká Jirkal.
Spyware Formbook se v útocích objevoval stejně jako Agent Tesla 3. října a stejně jako password stealer Fareit 11. října. Podle bezpečnostních expertů může jeho chování ukazovat na jistou provázanost všech těchto útoků.
„Není nic neobvyklého, že si jeden útočník nebo skupina útočníků na černém trhu koupí více typů různého malwaru a pak je ve svých útocích souběžně využívá. V případě spywaru Formbook jsme nejčastěji narazili na přílohy s názvy DHL Notification_pdf.exe či Potvrzení_platby,png.scr. Právě druhá jmenovaná příloha má velmi nápadnou podobnost s přílohou, která se objevila v útocích spywarem Agent Tesla. Můžeme tak usuzovat, že za útoky může být opravdu stejný distributor malwaru,“ shrnuje Jirkal.

Nejčastější hrozby
pro Windows, ČR, říjen 2022
1. MSIL/Spy.AgentTesla trojan (19,18 %)
2. Win32/PSW.Fareit trojan (12,12 %)
3. Win32/Formbook trojan (9,26 %)
4. MSIL/Spy.Agent.AES trojan (3,79 %)
5. VBS/Agent.QJA trojan (3,60 %)
6. Win32/Delf.NBX virus (2,53 %)
7. VBS/Agent.QJV trojan (1,55 %)
8. DOC/Agent.IS trojan (1,43 %)
9. Win32/Rescoms trojan (1,10 %)
10. VBS/Agent.QKF trojan (0,86 %)
Zdroj: ESET

Rubriky: České ITSecurity

Související příspěvky

Zprávičky

AI pravidelně využívají více než tři čtvrtiny českých e-shopů

21. 5. 2025
Jak nakupovat – nebo prodávat – data
Články

GFI Software: prudký nárůst objemu dat zvyšuje rizika deepfake útoků

21. 5. 2025
Zprávičky

Spuštění systému varovných zpráv vyjde stát a operátory dohromady na 235 mil. Kč

19. 5. 2025
Zprávičky

Česká pobočka Foxconnu patří k největším exportérům z ČR

18. 5. 2025

Zprávičky

OpenAI kupuje firmu, kterou založil člověk stojící za úspěchem výrobků Apple

ČTK
21. 5. 2025

Americká společnost OpenAI kupuje start-up s názvem io Products, který založil Jony Ive stojící

AI pravidelně využívají více než tři čtvrtiny českých e-shopů

ČTK
21. 5. 2025

Umělou inteligenci (AI) pravidelně využívají více než tři čtvrtiny českých a slovenských provozovatelů e-shopů.

CZ.NIC začal zveřejňovat seznam zablokovaných domén

Google vylepšuje svůj vyhledávač o funkce AI, přichází s novým předplatným

ČTK
21. 5. 2025

Americká společnost Google vylepšuje svůj vyhledávač o funkce umělé inteligence (AI). Firma se snaží

EK navrhuje poplatek 2 eura za každý malý balík vstupující do EU

ČTK
20. 5. 2025

Evropská komise (EK) navrhuje zavést plošný poplatek ve výši dvou eur (zhruba 50 Kč)

Jaké novinky přináší Arcserve UDP 8.1?

Více než polovina světového internetového provozu patří šesti značkám

Pavel Houser
20. 5. 2025

Šestice firem označovaných jako „MAMAAN“ – tedy Meta (Facebook, Instagram), Alphabet (Google), Microsoft, Apple,

Acer rozšiřuje řadu Aspire AI o šest nových notebooků Copilot+ PC s procesory nové generace

Acer rozšiřuje řadu Aspire AI o šest nových notebooků Copilot+ PC s procesory nové generace

Pavel Houser
20. 5. 2025

K dispozici jsou 14- a 16palcové modely notebooků s různými variantami procesorů. Společnost Acer

Spuštění systému varovných zpráv vyjde stát a operátory dohromady na 235 mil. Kč

ČTK
19. 5. 2025

Vybudování systému Cell Broadcast pro varování přes mobilní telefony při mimořádných událostech si na

Apple podle Epic Games blokuje přístup k její videohře Fortnite v USA a v EU, ten to popírá

ČTK
18. 5. 2025

Videohra Fortnite od firmy Epic Games je nedostupná na iPhonech americké firmy Apple. Ta

Tiskové zprávy

Plná automatizace a flexibilita bez kompromisů: Red Hat Summit 2025 otevřel své brány

PlanRadar  představuje revoluční funkci SiteView: Nový standard vizuální dokumentace ve stavebnictví

Acer Gadget na veletrhu COMPUTEX 2025 představuje nová AI nositelná zařízení

Acer uvádí grafické karty Nitro s čipy AMD a Intel pro nadšence do stavby herních PC

České podniky se opřely do digitalizace. Umělá inteligence už není tabu

SAP představil novinky v AI, které mohou zvýšit produktivitu firem až o 30 procent

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Kvě 27
Celý den

Kontajnery v praxi

Kvě 30
Celý den

Salesforce CzechDreamin 2025

Čvn 3
Celý den

CybernITy 2025

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

ASP

EIR

P.A.

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware int Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Astronomové se snaží odhadnout, zda je naše Galaxie nějak výjimečná
  • V Česku vznikla biobanka dřeně dětských zubů pro uchování kmenových buněk
  • Rané galaxie přispívají k dosvitu vesmíru

RSS AbcLinuxu RSS

  • Erlang/OTP 28.0
  • ČTÚ zveřejnil Výroční zprávu za rok 2024
  • Google spouští v Česku Přehledy od AI

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.