Další aktuality
Dnes
Po dark webu kolují data až 60 % firem
Hackeři i organizované zločinecké skupiny se zaměřují na získávání dat, která následně prodávají na nelegálních online tržištích...

12.9.2024
Řekněte podvodníkům NE!
ČNB v poslední době zaznamenala několik podvodných internetových stránek, které napodobují její doménu cnb...

11.9.2024
V kybernetické bezpečnosti jsme zaspali dobu
Řada firem kybernetickou bezpečnost řeší pouze formálně nebo dokonce vůbec...

10.9.2024
Vyděrači hledají citlivé údaje v ukradených datech, aby zlomili oběti, které odmítají zaplatit
Společnost Sophos zveřejnila novou studii s názvem "Utahování šroubů: Nátlakové techniky ransomwarových gangů", která podrobně popisuje, jak kyberzločinci využívají ukradená data ke zvýšení nátlaku na oběti...

2.9.2024
Chcete získat Norton 360 Standard?
Zúčastněte se soutěže s magazínem IT Kompas...

29.8.2024
5 nejčastějších chyb a problémů v zabezpečení IT u menších firem
Společnost GFI Software sestavila přehled pěti nejčastějších bezpečnostních mezer, které nachází u menších firem a organizací...

27.8.2024
České organizace čelí nadprůměrnému počtu ransomwarových útoků
Během první poloviny roku 2024 došlo k zásadnímu nárůstu kyberútoků na české organizace...

23.8.2024
ESET objevil nový phishingový útok využívaný v bankovních podvodech, cílem byli klienti českých bank
Odhalené phishingové kampaně využívaly tři různé způsoby, jak doručit škodlivé webové adresy obětem...

21.8.2024
V červenci zůstaly největšími riziky pro české počítače škodlivé kódy, které kradou přihlašovací údaje
Útočníci stejně jako odborníci na marketing připravují své útoky na míru konkrétním cílovým skupinám...

14.8.2024
ChatGPT jako vějička: Jak útočníci zneužívají známé AI nástroje
Kyberzločinci používají různé způsoby, jak nás nalákat k instalaci malwaru, který se vydává za legitimní AI aplikace...


více v archivu
potřebujete poradit? - jsme tady

V červenci zůstaly největšími riziky pro české počítače škodlivé kódy, které kradou přihlašovací údaje

Sdílej na Facebooku
21.8.2024

Podle nejnovějších detekčních dat spyware Agent Tesla v červenci nezopakoval svou silnou aktivitu z předchozího období. S podílem kolem desetiny všech zachycených případů se naopak vrátil k běžnému počtu detekcí v letošním roce. V červenci ho na předních místech pravidelné statistiky doplnily také spywary Formbook a Agent.AES.
"Spyware Agent Tesla sice zůstává hrozbou číslo jedna pro české uživatele a uživatelky, masivní útočnou kampaň ze začátku léta v červenci ale nezopakoval. Můžeme říct, že červenec byl z tohoto pohledu klidným měsícem. Mezi detekovanými e-mailovými přílohami se sice objevila příloha s českým názvem objednávka, obecně ale vidíme, že útoky byly v červenci opět zacíleny spíše globálně na různé státy. S cíleným útokem na Česko se však ještě setkat můžeme. Je běžné, že útočníci se po výraznější aktivitě na čas opět stáhnou, aby předešlý útok vyhodnotili a investovali do přípravy dalších strategií a metod," říká Martin Jirkal, vedoucí analytického týmu v pražské výzkumné pobočce společnosti ESET.
Spyware je spolu s infostealery škodlivým kódem, který je určený ke krádeži citlivých informací – například přihlašovacích údajů do různých účtů. Šíří se nejčastěji prostřednictvím e-mailových příloh, které útočníci maskují za různé dokumenty. Spyware Agent Tesla se v červenci ukrýval například v přílohách s názvy "PO 4500005168 NIKOLAPO 4500005168 NIKOLA.exe" nebo "Objednávka IMG_PO #00702441355 - č. 2400228341_pdf.exe". Spyware Formbook pak nejčastěji šířila příloha "Custom Clearance 5816641785332.exe" a spyware Agent.AES se v příloze "Order Details.exe" nejčastěji objevoval v e-mailech, které útočníci vydávali za notifikace k nákupům přes internet.

Škodlivý kód sleduje aktuální trendy
Útočníci stejně jako odborníci na marketing připravují své útoky na míru konkrétním cílovým skupinám. Podle poslední zprávy ESET Threat Report H1 2024 se již od konce loňského roku začaly objevovat případy, kdy útočníci maskovali infostealery za nástroje generativní umělé inteligence – jednalo se například o napodobeniny služeb Midjourney, Sora nebo Gemini. K jejich šíření využívali také podvodná sdělení na sociálních sítích.
"V posledních několika měsících se nám opět potvrzuje, že mezi útočníky a těmi, kdo se snaží digitální životy uživatelů chránit, probíhá stále neutuchající závod v kontextu rychlého technologického vývoje. I když vývoj nástrojů generativní umělé inteligence doprovází i ochranná opatření, která mají zabránit jejich zneužití, útočníci známá jména přesto využili k šíření malwaru. Můžeme bohužel očekávat, že tento trend bude i nadále pokračovat," říká Jirkal.
Slavná jména AI asistentů jako Sora od OpenAI či Gemini od Google využívali útočníci k šíření škodlivého kódu Rilide Stealer. Škodlivý kód Vidar infostelaer se poté objevoval v údajné desktopové aplikaci Midjourney pro operační systém Windows, přestože v době útoku nebyla tato aplikace oficiálně k dispozici. S ohledem na popularitu AI nástrojů by se před zneužitím těchto aplikací měli mít podle bezpečnostních expertů na pozoru také uživatelé a uživatelky v Česku.

osoba-psani-pocitac-email-stul

Hrozbu zachytí kontrola souborů a stahovaných aplikací
Kromě vlastní obezřetnosti při stahování aplikací do zařízení bychom podle bezpečnostních specialistů měli dbát na opatrnost i při práci s elektronickou poštou a dalšími komunikačními aplikacemi. E-mail je i přes rostoucí popularitu chatovacích aplikací stále rozšířeným způsobem komunikace, a to především ve firmách a dalších institucích.
"Útočníci vydávají nebezpečné přílohy velmi často za faktury a doklady objednávek. Zmást tak mohou zaměstnance, kteří denně pracují s větším objemem e-mailové komunikace. Dlouhé názvy příloh jsou často zvolené záměrně, protože se v názvu schová přípona .exe označující spustitelný soubor, která není tak běžná a může nás upozornit na to, že něco není v pořádku. Příloha se pak nejčastěji tváří jako dokument v programu MS Word, ve formátu PDF nebo například jako obrázek," vysvětluje Jirkal z ESETu.
Účinnou ochranou před spywarem je také moderní bezpečnostní program. Dokáže rozpoznat škodlivý e-mail a přesune ho do bezpečné složky, kterou za účelem naší ochrany vytvoří. V předmětu e-mailu pak uživatelé mohou vidět, že se jedná o detekovanou hrozbu a mohou si e-mail ve vytvořené složce v případě zájmu prohlédnout a následně smazat. Pokud se škodlivý kód ukrývá v aplikaci nebo v souboru, bezpečnostní řešení zkontroluje doménu a URL adresu stránek, ze kterých je aplikace stahována. Při samotném spuštění pak proběhne také detekce rezidentní ochranou souborového systému a v případě, že program objeví škodlivý kód, je spuštění zablokováno a soubory jsou přesunuty do karantény, o čemž jsou uživatelé informováni prostřednictvím dialogového okna.

Nejčastější kybernetické hrozby pro operační systém Windows v České republice za červenec 2024:

    1. MSIL/Spy.AgentTesla trojan (12,03 %)
    2. Win32/Formbook trojan (10,74 %)
    3. MSIL/Spy.Agent.AES trojan (8,52 %)
    4. Win64/Agent.ECK trojan (3,05 %)
    5. Win32/Rescoms trojan (2,31 %)
    6. MSIL/AsyncRAT trojan (1,97 %)
    7. Win32/Neshta virus (1,91 %)
    8. Win32/PSW.Fareit trojan (1,84 %)
    9. VBS/Agent.QMG trojan (1,75 %)
    10. VBS/Agent.SDH trojan (1,32 %)

Uživatelé produktů ESET jsou před těmito hrozbami chráněni.

Zdroj: eset.cz



Cena:    0 Kč
Něco navíc
máme pro Vás dárek

SPOKOJENÍ ZÁKAZNÍCI

Musím se přiznat, že s tak ochotným a hlavně trpělivým operátorem jsem se už dlouho nesetkal.

Patří mu proto srdečný dík! Domnívám se, že tento neobvyklý přístup operátora k zákazníkovi si zaslouží i zveřejnění


Rudolf Wonka, Litoměřice

#1

Protože jsem laik a nerozumím antivirovým programů velmi si cením s jakou jednoduchostí a elegantností mně dovedla technická podpora předat potřebné informace tak, abych jim porozuměl.

Protože si takového jednání velmi cením, považuji za vhodné poděkovat také Vám za dobře vybraný a proškolený personál.


Roman Jakubík

#2

Chci vám poděkovat
za profesionalitu a za pomoc při instalaci antiviru do počítače.

Moc vám děkuji a zůstáváme nadále vašimi klienty.


Ludmila Ferencová

#3

Moc děkuji za pomoc, už to funguje podle mých představ.

Udělali jste mi radost, že se na vaši podporu mohu spolehnout, to vždy potěší.
Ještě jednou díky a hezký den.


Ivana Stinková
Mělník

#4

Děkuji za odpověď
hned to zkusím.
Pěkné vánoce. Strašně jste mě překvapili rychlou odpovědí.


Dagmar Niklová
Olomučany u Blanska

#5

Dík za pomoc

Konečně jsem KIS nainstaloval. Musím konstatovat, že by se mi to nepodařilo bez vaší pomoci.
Takže ještě jednou díky a hodně zdaru.


Milan Selucký

#6

Dobrý den,

ráda bych Vaším prostřednictvím poděkovala p. Martinovi, který se mi po 2 dny trpělivě věnoval při nastavení antivirového programu.

Je vidět, že umí pracovat nejenom s anti-virem, ale i anti-talentem na PC.

Předejte prosím toto poděkování i jemu nadřízenému pracovníkovi!!


Irena Procházková
MŠ Mezi Domy, Praha

#7

Díky Vašim nástrojům na čištění jsem si mohl vyčistit PC, neboť se neustále zpomaloval a výsledek je pro mne překvapující. Jsem sice laik, ale věřím, že to využívají i odborníci. Děkuji za veškerou tech. pomoc.


Bělík Josef
Praha

#8

Velmi oceňuji přístup firmy k řešení mého problému. Jednalo se o poměrně složitou věc. Díky serióznímu přístupu firmy AntivirovéCentrum jsem problém skutečně vyřešil k mé spokojenosti.


František Farář
Karlovy Vary

#9


Doporučujeme
Eset Nod32 Antivirus, Eset Smart Security Premium, Eset Internet Security

získejte plnou verzi antivirového programu zdarma

Odkazy
Igiho stránka o virech: www.viry.cz

Cílem serveru HOAX.cz je informovat uživatele o šíření poplašných, nebezpečných a zbytečných řetězových zpráv, se kterými se denně setkává a které ohrožují běžné používání internetu.

diallix.net
Vaše řešení kybernetické bezpečnosti - Norton 360
Verze Shop-NET: 2.14.9.25

Možnosti platby:

- převodem na účet
- platební kartou
- dobírkou

VISA Maestro VISA Electron MasterCard

Možnosti dodání:

- elektronické licence - zdarma
- dárky k objednávce - zdarma