Další aktuality
Dnes
Zneužití systémových ovladačů jádra Windows - nové informace pomohou v boji proti útočníkům.
Dlouhodobý výzkum společnosti ESET potvrdil, že chybně napsané ovladače jsou pro útočníky vítaným nástrojem k napadení systému Windows. Zranitelnosti mohou mít dopad i na uživatele v Česku.

26.1.2022
Microsoftí Windows Defender obsahuje chybu, která umožní uložení škodlivého kódu do nekontrolovaných oblastí.
Windows Defender obsahuje chybu, která umozňuje ukládání dat do nekontrolovaných oblastí. Problém se týká Windows 10 21H1 a 21H2 a existuje nejméně 8 let.

24.1.2022
Pozor na nového zloděje kryptoměn: BlueNoroff drancuje účty finančních startupů
Série útoků nazvaná SnatchCrypto se zaměřuje na menší a středně velké společnosti, které podnikají v oblasti kryptoměn a chytrých kontraktů, decentralizovaných financí (DeFi), blockchainu a finančních technologií (FinTech). Jejich původce, aktéra pokročilých perzistentních hrozeb (APT) BlueNoroff, odhalili experti společnosti Kaspersky.

20.1.2022
Přehled hrozeb pro Android: Bankovní malware potvrdil svou převahu i na přelomu roku
Bankovní malware potvrdil svou převahu i v prosinci a je tak nadále hrozbou pro uživatele zařízení s operačním systémem Android v Česku. Oproti listopadu došlo k nárůstu bankovního malwaru Agent.IEG, který výrazně předstihl v Česku dlouhodobě přítomný malware Cerberus. Ke svému šíření zneužil například nástroj na blokování nechtěného telefonátu. Nově se objevil také trojský kůň Banker.APP, který se šířil prostřednictvím kopií známých aplikací. Tento škodlivý kód dokáže nejen odcizit přihlašovací údaje do bankovních služeb, ale také převzít kontrolu nad zařízením a jeho obsahem. Vyplývá to z pravidelné statistiky hrozeb společnosti ESET.

19.1.2022
82 % Evropanů si vloni přálo něco trvale smazat ze svých sociálních sítí...
Lehkovážní jsou při používání sociálních sítí mladí z generace Z, tedy uživatelé narození od poloviny 90. let do roku 2012. Podle průzkumu společnosti Kaspersky si zástupci této věkové skupiny nejvíce přáli, aby mohli trvale smazat nějaký příspěvek, který v roce 2021 zveřejnili na sociální síti.

13.1.2022
V prosinci se kyberlumpi opět zaměřili na uživatelská hesla...
V prosinci se útočníci prostřednictvím e-mailových kampaní opět zaměřili na uživatelská hesla. V Česku se objevil také malware Snake Keylogger, který dokáže odcizená data posílat přes e-mail, FTP či komunikační platformu Telegram.

10.1.2022
Vloni bylo denně zachyceno 380.000 nových typů škodlivých souborů.
Rekordních 380 000 nových typů škodlivých souborů denně zachytily v roce 2021 detekční systémy bezpečnostní společnosti Kaspersky. Je to o 5,7 % více než v roce 2020, což představuje průměrný denní nárůst od 20 000 zachycených nových hrozeb.

5.1.2022
Korejští bezpečnostní experti vyvinuli útok na SSD disky, který umožní uložit malware mimo dosah antiviru.
Postupy se zaměřují na oblast disku nazvanou Over-Provisioning, kterou výrobci využívají k optimalizaci výkonu disků postavených na pamětech NAND Flash...

3.1.2022
Jak si chránit svoji digitální identitu v novém metasvětě?
Jak si chránit svoji digitální identitu v novém metasvětě? Pět největších rizik a jak jim čelit?

1.1.2022
Chcete získat AVG PC TuneUp zdarma?
Zúčastněte se soutěže s magazínem IT Kompas...


více v archivu
potřebujete poradit? - jsme tady

ESET informuje o další nebezpečné aplikaci, nástroj pro překládání textů cílil na klienty bank v Česku

Sdílej na Facebooku
18.2.2019

Bezpečnostní analytici společnosti ESET upozorňují na další rizikovou aplikaci, která byla k dispozici v oficiálním obchodě Google Play. Nástroj pro překládání textů Word Translator byl pro uživatele hrozbou, která umožňovala útočníkům vzdálený přístup do bankovního účtu napadeného uživatele. Útočníci znovu cílí především na klienty bank působících v České republice, kterým mohli zcizit přihlašovací údaje. Díky rychlé a koordinované aktivitě společnosti ESET a bankovních domů došlo k rychlé detekci a nastavení účinných opatření. Aplikace před odstraněním z obchodu Google Play měla více než 10 tisíc stažení.

Word Translator

Polovina všech detekcí společnosti ESET byla zaznamenána na zařízeních uživatelů v České republice, 40 % v Polsku a méně než 5 % v Itálii, Mexiku a Austrálii. Analytici společnosti ESET detekují hrozbu již při instalaci aplikace jako Trojan.Android/Spy.Banker.AKT. Z pohledu škodlivého kódu, který útočníci použili, se jedná o prakticky stejnou hrozbu, jakou byla aplikace QRecorder z loňského září nebo Blockers call 2019 z ledna tohoto roku.

"Podařilo se nám zachytit nástroj, jehož oficiální funkcí mělo být překládání textu. Na základě naší interní analýzy můžeme říci, že původně legitimní aplikace byla v průběhu času opět tzv. ztrojanizována. To znamená, že se po některé z jejich aktualizací stal z aplikace World Translator tzv. trojský kůň," říká Miroslav Dvořák, technický ředitel české pobočky společnosti ESET. "Onen tzv. trojský kůň umožňuje útočníkům stáhnout do chytrého telefonu s operačním systémem Android nebezpečný obsah, což se také dělo. Celý scénář je totožný s podvodnou aplikací QRecorder či Blockers call 2019," dodává Dvořák.

Česko opakovaně cílem útočníků
Za posledních šest měsíců informují analytici společnosti ESET o třetí takové hrozbě. Naplňují se tak předpoklady, že prvně detekovaný QRecorder byl pilotní kampaní útočníků. Nyní v drobných obměnách opakují totožný model.

"Útočníci v tomto případě cílí především na uživatele z České republiky. Škodlivý kód je zaměřen na bankovní aplikace největších bankovních domů působících na našem území a poměr detekcí toto cílení potvrzuje. Kromě toho je i v náhledu aplikace v Google Play zřetelně vidět český text," vysvětluje Lukáš Štefanko, bezpečnostní analytik společnosti ESET. "Neznamená to ale, že by útočník byl přímo z České republiky či z Polska, kam útočníci rovněž cílili. S určitostí prozatím můžeme říci pouze to, že se stále opakuje stejný scénář, který jsme ale schopni okamžitě detekovat a ve spolupráci s bankovními domy zajistit ochranu uživatelů a jejich finančních prostředků," dodává Štefanko.

Jak hrozba funguje?
Z analýzy bezpečnostních specialistů společnosti ESET, která stále probíhá, prozatím vyplynulo, že malware v telefonu čeká na zašifrovaný příkaz z tzv. C&C serveru útočníka, na základě kterého vykoná požadovanou aktivitu. V první fázi škodlivý kód zjišťuje, zda jsou v telefonu aplikace, které mohou být pro útočníky zpeněžitelné a nemusí se jednat pouze o bankovní aplikace. Následně je do telefonu stažen modul, který vytvoří neviditelnou vrstvu nad cílovou aplikací, například internetovým bankovnictvím, a snímá přihlašovací údaje uživatele.
Útočníci dále mají přístup do SMS zpráv, které jsou nejčastějším druhým ověřovacím faktorem při převodech peněz. Útočníkům tedy nic nebrání, aby si vzdáleně posílali peníze z účtu napadeného uživatele na cizí bankovní účty bez jeho vědomí.

Základem bezpečnosti je opatrnost
Přestože Google Play je oficiálním aplikačním obchodem pro platformu Android, neznamená to garanci důvěryhodnosti všech zde umístěných aplikací. Kromě instalace bezpečnostního softwaru proto představuje jedinou cestu důsledná kontrola požadovaných oprávnění aplikace s ohledem na její primární a legitimní účel. A to nejen v průběhu instalace, po prvním spuštění, ale i kdykoliv v budoucnu.

Základní pravidla:

  1. Stahování aplikací pouze z důvěryhodných zdrojů (Google Play).
  2. Věnování pozornosti hodnocení aplikací uživatelskou komunitou.
  3. Důsledná kontrola oprávnění, které po uživateli aplikace vyžaduje.
  4. Používání zařízení s pravidelně aktualizovaným operačním systémem.
  5. Používání pravidelně aktualizované bezpečnostní aplikace.




Cena:    0 Kč
Něco navíc
máme pro Vás dárek

SPOKOJENÍ ZÁKAZNÍCI

Musím se přiznat, že s tak ochotným a hlavně trpělivým operátorem jsem se už dlouho nesetkal.

Patří mu proto srdečný dík! Domnívám se, že tento neobvyklý přístup operátora k zákazníkovi si zaslouží i zveřejnění


Rudolf Wonka, Litoměřice

#1

Protože jsem laik a nerozumím antivirovým programů velmi si cením s jakou jednoduchostí a elegantností mně dovedla technická podpora předat potřebné informace tak, abych jim porozuměl.

Protože si takového jednání velmi cením, považuji za vhodné poděkovat také Vám za dobře vybraný a proškolený personál.


Roman Jakubík

#2

Chci vám poděkovat
za profesionalitu a za pomoc při instalaci antiviru do počítače.

Moc vám děkuji a zůstáváme nadále vašimi klienty.


Ludmila Ferencová

#3

Moc děkuji za pomoc, už to funguje podle mých představ.

Udělali jste mi radost, že se na vaši podporu mohu spolehnout, to vždy potěší.
Ještě jednou díky a hezký den.


Ivana Stinková
Mělník

#4

Děkuji za odpověď
hned to zkusím.
Pěkné vánoce. Strašně jste mě překvapili rychlou odpovědí.


Dagmar Niklová
Olomučany u Blanska

#5

Dík za pomoc

Konečně jsem KIS nainstaloval. Musím konstatovat, že by se mi to nepodařilo bez vaší pomoci.
Takže ještě jednou díky a hodně zdaru.


Milan Selucký

#6

Dobrý den,

ráda bych Vaším prostřednictvím poděkovala p. Martinovi, který se mi po 2 dny trpělivě věnoval při nastavení antivirového programu.

Je vidět, že umí pracovat nejenom s anti-virem, ale i anti-talentem na PC.

Předejte prosím toto poděkování i jemu nadřízenému pracovníkovi!!


Irena Procházková
MŠ Mezi Domy, Praha

#7

Díky Vašim nástrojům na čištění jsem si mohl vyčistit PC, neboť se neustále zpomaloval a výsledek je pro mne překvapující. Jsem sice laik, ale věřím, že to využívají i odborníci. Děkuji za veškerou tech. pomoc.


Bělík Josef
Praha

#8


Doporučujeme
Eset Nod32 Antivirus, Eset Smart Security Premium, Eset Internet Security

získejte plnou verzi antivirového programu zdarma

Odkazy
Igiho stránka o virech: www.viry.cz

Cílem serveru HOAX.cz je informovat uživatele o šíření poplašných, nebezpečných a zbytečných řetězových zpráv, se kterými se denně setkává a které ohrožují běžné používání internetu.

diallix.net
HW firewall Sophos
Verze Shop-NET: 2.14.9.25

Možnosti platby:

- převodem na účet
- platební kartou
- dobírkou

VISA Maestro VISA Electron MasterCard

Možnosti dodání:

- elektronické licence - zdarma
- dárky k objednávce - zdarma