Vše o kybernetické bezpečnosti

  • Domů
  • O nás
  • Cyber wiki
  • Spolupráce
  • NIS2
    • NIS 2 audit
  • Kontakty
  • Cybernews
    • Aktuální hrozby
    • Nejnovější
    • Rozhovory / ankety
    • Bezpečná domácnost
    • Bezpečná firma
    • Mobilní zařízení a sociální sítě
    • Blockchain & Kryptoměny

V Česku roste počet útoků na uživatelská hesla

by Michael Fanta | Bře 24, 2022 | Bezpečná domácnost, Bezpečná firma, Nejnovější | 0 comments

Počet detekovaných hrozeb pro operační systém Windows v Česku se v únoru zvýšil. Vyplývá to z pravidelné statistiky pro tuto platformu od společnosti ESET. Nejčastěji detekovaným škodlivým kódem byl spyware Agent Tesla, který se v únoru objevil v bezmála třetině všech případů.  

Stabilně aktivní zůstávají i další dva nejčastější škodlivé kódy Formbook a Fareit. Útočníci malware nadále šíří přes česky pojmenované přílohy. Bezpečnostní experti proto nabádají ke zvýšené opatrnosti, avšak současný stav nedávají do žádné souvislosti s děním na Ukrajině.

Ačkoli v lednu byl v případě spywaru Agent Tesla zaznamenán pokles aktivity, v únoru ho bezpečnostní specialisté z ESETu detekovali zhruba ve třetině všech případů. Stal se tak nejčastější únorovou hrozbou pro uživatele systému Windows v Česku.

„Z našich dat vyplývá, že největší útočná kampaň s použitím tohoto malwaru proběhla 4. února,“ říká Martin Jirkal, vedoucí analytického týmu v pražské pobočce společnosti ESET, a dodává: „Uživatelé mohli na spyware narazit v e-mailových přílohách Hn4444444.exe a Objednávka 300456672899.exe. Žádná další kampaň pak po zbytek měsíce zaznamenána nebyla a Agent Tesla v únoru evidentně cílil především na jiné země, než je Česká republika.“

Spyware Agent Tesla je celosvětově velmi agresivním typem škodlivého kódu, který se zaměřuje na odcizení hesel. Svými funkcemi dokáže prohledávat internetové prohlížeče a další programy, například mailové klienty Microsoft Outlook, Mozilla Thunderbird nebo Yandex, odkud pak odcizí uložené přihlašovací údaje.

Hrozby ukrývají spustitelné přílohy

Stejně, jako v několika předchozích měsících, se v Česku nadále objevuje spyware Formbook, jehož cílem jsou také uživatelská hesla. V lednu se tento škodlivý kód začal šířit prostřednictvím česky pojmenovaných příloh. V únoru pak na něj uživatelé mohli narazit v příloze Nová objednávka.exe. Hlavní útok byl veden 21. února.

Password stealer Fareit zůstal po svém velkém lednovém návratu v českém prostředí aktivní s více než desetinou detekcí. Útočil 14. února a ke svému šíření využil e-mailovou přílohu s názvem Unicredit_SVX5700736_Elektronická platební.exe.

„Ačkoli jsme v únoru mohli pozorovat určitý návrat do standardního rozložení hrozeb, nadále platí, že česky pojmenované přílohy, které byly dlouho doménou spywaru Agent Tesla, jsou nyní hlavní strategií i v případě jiného typu malware,“ vysvětluje Jirkal. „Některé z těchto příloh mohou vypadat opravdu věrohodně a uživatel by si měl všímat celkové podoby e-mailu, úrovně češtiny i adresy odesílatele. V případě jakýchkoli spustitelných souborů s příponou .exe platí, že je není bezpečné spouštět, pokud je uživatelé obdrží z neznámého zdroje nebo e-mailem. Speciálně za současné situace by měli být uživatelé maximálně obezřetní a věnovat pozornost všemu, co v online prostoru dělají,” radí Jirkal.

Jak se před spywarem chránit?

Kromě obecných a dlouhodobě platných doporučení k prevenci před možným útokem, jako je opatrnost při používání elektronické pošty a ochrana zařízení spolehlivým antivirovým programem, lze zvýšit zabezpečení svých přihlašovacích údajů používáním Správce hesel. Jedná se o specializovaný program, který bývá také součástí bezpečnostního softwaru.

„Z našich pravidelných průzkumů vyplývá, že tvoření spolehlivých hesel a jejich bezpečná správa je stále oblast, která je u českých uživatelů podceňovaná. V okamžiku, kdy má uživatel již hodně hesel k různým službám, tvoří si zpravidla hesla slabší, aby si je dobře zapamatoval, využívá jedno heslo k různým účtům nebo si je někam zapíše či je uloží právě do internetového prohlížeče. Ty ale nejsou před útokem spywaru řádně zabezpečené. Správce hesel neboli password manager naopak ukládá hesla v zašifrované podobě a potenciální útočník je tak nedokáže zneužít,“ vysvětluje Jirkal.

Dalším doporučením je dbát také na tvoření silných hesel, které dokáží odolat i počítačovým pokusům o uhádnutí, tzv. slovníkovým útokům, během kterých útočník zkouší objemný seznam hesel ve snaze prolomit přístupy uživatele. Nejvhodnější je používat spíše delší kombinace různých znaků nebo několikaslovné fráze a tvořit si jedinečné přístupy pro každou využívanou službu. I s touto činností nám může pomoci Správce hesel, který tyto funkce nabízí.

Ke zvýšení úrovně zabezpečení přihlašování je vhodné si zapnout, kdykoliv je to možné, také dvoufaktorovou autentizaci. Uživatel pak každé přihlášení potvrzuje ještě v aplikaci nebo kódem z SMS.

Zajímají Vás další informace ohledně bezpečnosti hesel? Přečtěte si naše články Zaměstnanci: 5 bezpečnostních pravidel heslové politiky nebo 5 způsobů jak hackeři nejčastěji kradou hesla (a jak jim předejít)

Michael Fanta, redakce Cyberblog


Zdroj: ESET


Foto: Pixabay

  • Follow
  • Follow
  • Follow
0 Comments
Submit a Comment Zrušit odpověď na komentář

Pro přidávání komentářů se musíte nejdříve přihlásit.

Směrnice NIS 2 byla schválena Evropskou radou: Nastal už čas k panice?

Směrnice NIS 2 byla schválena Evropskou radou: Nastal už čas k panice?

V Česku roste počet útoků na uživatelská hesla
Bezpečná domácnost | Bezpečná firma | Nejnovější
  • Aktuální hrozby (25)
  • Bezpečná domácnost (71)
  • Bezpečná firma (81)
  • Blockchain & Kryptoměny (16)
  • Cyber wiki (14)
  • Cybernews (1)
  • Mobilní zařízení a sociální sítě (37)
  • Nejnovější (294)
  • NIS II (30)
  • Rozhovory / ankety (6)

Naši IT odborníci

Adam Ďurkáč

V oboru IT a bezpečnosti se aktivně pohybují přes pět let.

Michal Zábelka

Michal je obchodním a projektovým manažerem

Petr Stoklasa

působí jako profesionální konzultant v oblasti ICT,

Tomáš Charvát

Zabývám se IT a cyber bezpečností přes 20 let

NIS II (30) t_p > ="https://cyberblog.cz/category/nis-ii/">NIS II (30) NIS II (30) NIS II (30)
NIS II (30) t_p > ="https://cyberblog.cz/category/nis-ii/">NIS II (30) NIS II (30) NIS II (30) Tomáš Charvát bhro bhro < heightbhro oru k_1_4 et_pbalena-evn_regular" > bhro bhro < heightbhro MBvatualena-evn_regular" > bhro bhro < heightbhro Nykoliv jsem duktspywaruext">Kalena-evn_regugh et-last-child">
Sb_mv\u0sot;}},&qátihlgCal_medSokolovbg_la428/130,al_medKarlín, 186 00al_medPraha 8s="et_pb_section et_pb_section_2_tb_footer class="et_pb_image
„Z našich pra720 10animation_top_phone022/-image-8956-_m duktspywaruext">Kalena-evn_regugh et-novisip_phone022/-image-8956-_m duktspywaruextt.l_medPraha 8s="et_pb_section et_pb_section_2_tb_footer class="et_pb_image
truk@erp5" heightch precoding="asy4>O_pb_b
t_pb_b@erp5" heighth precoding="asy4>Rnner">
@erp5" height">inner">@erp5" heighth precoding="asy4>Fttpsraj
fttpsraj@erp5" height hesla (;<p>Zab\u00fdv\u00-novisihlgCyberbay

  • Follow
  • Follow
  • ial_media_follow_0_tb_body clearfix et_pb_text_aliuotyberco euotybercz/clet_pbtt_pb_image_rco b_wituotybercz/clet_pbtt_pb_image_rco cz/clet_pbtt_pb_image_uotyclass="post-content-innert-last-child"> cz/clet_pbt

    Ziv class=

    Z metb_bass="p class="etd"> cz/clet_pbtreslasuotybercz/clet_pbterrornt-innert-las"etd"> cz/clet_pbtreslasuotybercz/clet_pbtsuccess class="eay">>Úspěšru Ijet_pm> rad-na-uzil derbběru cz/clet_pbuNastal užZab\u00fdv\u0hild"> cz/clet_pbtZ_l.cz/"post _boupbe z nna-uzivatelska-he sla/#reE z n .cz/fdv\u0hilinputt subpb_ibe_w, 3

    cz/clet_pbt nabífoobírat rblog.cz/c="ean class="b\pclass="ealass="eb\u00fdv\u0hidv\u0hilinputblog="-conten valueat z npoetna_soc/s _boupbprob_spaef="dv\u0hilinputblog="-conten valueat3na_soc/s _boupbl cl_idef="dv\u0hilinputblog="-conten valueatvanac@erp5" heiht"a_soc/s _boupbacyout_b_socef="dv\u0hilinputblog="-conten valueat "a_soc/s _boupbipbadmailsef="hinputblog="-conten valueat57ffd0a8470f30381a309dc1eb76a661"a_soc/s _boupbchecksumef="dv\u0hZfdv\u00-novisihlgCyberneSytext"> Sb_mv\>

et_pb_innerdiv> nnerdiv> rdiv> aria-hhhhh aria-hhhhhhhhhhhhhhhhhhhhhhhhhhhhh aria-hhhhhhhhhhhhhhhhhhhhhhhhhhhhh rb://cyb aria-hhhhh hh hhVkém truktur em k m na tvoś jaky yberb2dth="#moove_gdp anna00-novichange-set_ings- <>la-scvi-za rblog..la (;<p&ia-hhhhh
var etial_i_omage_s_yberb= [{" enu_dule /* */ rb://cyb lpb_ima_blog=' nab/javapb_ima'c" wkedin'>enu-ooranyth g- -pb_oll/a sets/js/mage_This.js?vte=2.1.1'_t rb://cyb lpb_ima_blog=' nab/javapb_ima'c" wkedin'> rb://cyb lpb_ima_blog=' nab/javapb_ima'c" wkedin'> rb://cyb lpb_ima_blog=' nab/javapb_ima't /* */ rb://cyb lpb_ima_blog=' nab/javapb_ima'c" wkedin'> rb://cyb lpb_ima_blog=' nab/javapb_ima'c" wkedin'> rb://cyb lpb_ima_blog=' nab/javapb_ima'c" wkedin'> rb://cyb lpb_ima_blog=' nab/javapb_ima'c" wkedin'> rb://cyb lpb_ima_blog=' nab/javapb_ima't /* */ rb://cyb lpb_ima_blog=' nab/javapb_ima'c" wkedin'> rb://cyb lpb_ima_blog=' nab/javapb_ima'c" wkedin'> rb://cyb lpb_ima_blog=' nab/javapb_ima'c" wkedin'> rb://cyb lpb_ima_blog=' nab/javapb_ima'c" wkedin'> rb://cyb lpb_ima_blog=' nab/javapb_ima'c" wkedin'> rb://cyb lpb_ima_blog=' nab/javapb_ima'c" wkedin'> rb://cyb lpb_ima_blog=' nab/javapb_ima'c" wkedin'> rb://cyb lpb_ima_blog=' nab/javapb_ima't fun et_p rw() { Wpx) 100.-lireshAll(); } ' dow.addEvi-tLiet_ass( '100vbeukteunveil', rw,pfalse); ' dow.addEvi-tLiet_ass( '100vw, 3 d', rw,pfalse); rb://cyb lpb_ima_blog=' nab/javapb_ima't /* */ rb://cyb lpb_ima_blog=' nab/javapb_ima'c" wkedin'> rb://cyb lpb_ima_blog=' nab/javapb_ima't var gdp /* */ rb://cyb lpb_ima_blog=' nab/javapb_ima'c" wkedin'> rb://cyb lpb_ima_blog=' nab/javapb_ima'c" wkedin'> rb://cyb lpb_ima_blog=' nab/javapb_ima't var mejsL10na= {"la guiv c:"csd,"string_":{"mejs.dowovoad-fi0_c:"SSO 2700hnoutś jak_,"mejs.inchvlmflas-d:"Poeckou bu0159esO 27001se sphlu0159e010dnosoboru ole\u010dnfd neu00fdc1i inchvovaa10dnfd nebopb_volsti info Flas- Pa-her. ZapT a bez1seFlas- Pa-herpanice/a ISO 2700hT a bez1senog.cz rajhrjoku 20, kter vtezi z amaily 2155"t\/\bget.ado \/flas-ka-her\/h,"mejs.fullpb_eend:"Cel10dnostibrazovkah,"mejs.pnosc:"Ppe\u010h jsem prh,"mejs.p us_d:"Poza-scvirh,"mejs.time-sl_spae:", GD0casl je obcps="u\u016f ikh,"mejs.time-help-tnabc:"Poeckou bitv soukrooku 20ipek vlevo\/v hreopm> r="unet"bceřdnuom\u-ndu,ooku 20ipksoii horu\/dol0dnostim> r="unet"bceed konm\u-nd.h,"mejs.live-broadcaste:", GD7lt; rajhrh,"mejs.vedise-help-tnabc:"Poeckou bitv soukrooku 20ipek horu\/dol0dnostiz je obcoku 20, kter1senoice/nu0159e010dno, kter1se;,&quarove010d48 hlasitybernh,"mejs.unmu d:"ZapToutzvukh,"mejs.mu d:"Ztdisirh,"mejs.vedise-sl_spae:"Ovl10dnosdpozici , kter hlasityberh,"mejs.v_spo-ka-hera:"Vispoezpe\u010h jsem pvoval nah,"mejs.audio-ka-hera:"Audioezpe\u010h jsem pvoval nah,"mejs.yaptge_s-sub _":"Titul_0_,"mejs.yaptge_s-chaptpb_":"Kapitol0_,"mejs.ntabl:", GD7l10dnosdku00e1 h,"mejs.afrikaaosc:"Afrikpozici , k 20tinah,"mejs.albaniaac:"Albpozici , k 20tinah,"mejs.arabicc:"Aro., k 20tinah,"mejs.benorusiaac:"B rajhrloru\ k 20tinah,"mejs.bulgetwoac:"Bulhar\ k 20tinah,"mejs.ockaloac:"Kckalpozici , k 20tinah,"mejs.chinesee:", GD0c, kter , k 20tinah,"mejs.chinese-sdnosifi_d":", GD0c, kter , k 20tina (zřdnr_noku 2006pozici)h,"mejs.chinese-bradpb_seal":", GD0c, kter , k 20tina (bradpoboru ku00e1d)h,"mejs.croatwoac:"Choresk, k 20tinah,"mejs.c.fac":", GD0ce, k 20tinah,"mejs.danis-d:"Dpozici , k 20tinah,"mejs.dutac":"Hoload, k 20tinah,"mejs.e glis-d:"A glioboru tinah,"mejs.estoniaac:"Eston, k 20tinah,"mejs.fi0ipinol:" i0ip, kter , k 20tinah,"mejs.finnis-d:"Dokon, k 0dirh,"mejs.fr\uac":"Fraaboeckou bu01 20tinah,"mejs.galiciaac:"Galiciju01 20tinah,"mejs.geezpac:"N rajhrm, k 0dinah,"mejs.g_eek":", GD58eoboru tinah,"mejs.haitwoa-b_eo0_c:"Haitrou00e1 ok_eo0u01 20tinah,"mejs.hebrewc:"Hebreju01 20tinah,"mejs.hindid:"Hiad, k 20tinah,"mejs.hungetwoac:"Moval nfar\ k 20tinah,"mejs.iceloadicc:"Isload, k 20tinah,"mejs. doneswoac:"I don161eno, k 20tinah,"mejs. ris-d:"Ir\ k 20tinah,"mejs.ikalwoac:"Ikalpoz 20tinah,"mejs.japanesee:"Japon, k 20tinah,"mejs.kkteoac:"Koreju01 20tinah,"mejs.latvwoac:"Lotyu01 20tinah,"mejs.lithuaniaac:"Litevu01 20tinah,"mejs.Zajdoniaac:"Makedon, k 20tinah,"mejs.manosc:"Manoju01 20tinah,"mejs.mantesee:"Mank, k 20tinah,"mejs.norwegiaac:"Nor\ k 20tinah,"mejs.pteb&aac:"Per\ k 20tinah,"mejs.polis-d:"Po0u01 20tinah,"mejs.portugues_d:"Portugalpoz 20tinah,"mejs.romaniaac:"Rumun, k 20tinah,"mejs.russiaac:"Ru, k 20tinah,"mejs.s_rbiaac:"Sr., k 20tinah,"mejs.sovak":"Soven, k 20tinah,"mejs.soveniaac:"Sovin, k 20tinah,"mejs.spanis-d:", k 20paT a bezlpoz 20tinah,"mejs.swahi0ic:"Svahi0poz 20tinah,"mejs.sw s-d:", k 20sekci pd, k 20tinah,"mejs.tagalog":"Tagalpoz 20tinah,"mejs.thai":"Thoju01 20tinah,"mejs.turk s-d:"Tureoboru tinah,"mejs.ukriniaac:"Ukrjin, k 20tinah,"mejs.viet_socs_d:"Viet_so, k 20tinah,"mejs.welo-d:"Velpoz 20tinah,"mejs.yid s-d:"Jidpobor61"}}; rb://cyb lpb_ima_blog=' nab/javapb_ima'c" wkedin'> rb://cyb lpb_ima_blog=' nab/javapb_ima'c" wkedin'> rb://cyb lpb_ima_blog=' nab/javapb_ima't /* */ rb://cyb lpb_ima_blog=' nab/javapb_ima'c" wkedin'> rb://cyb lpb_ima_blog=' nab/javapb_ima't /* */ rb://cyb lpb_ima_blog=' nab/javapb_ima'c" wkedin'> rb://cyb hhhh hh hh hh t anna00-novigdp s="etboxrk_ne" roivatef='ltn\u00ry"networ .cz/="Obrazovka la-scvi-zaetickne
anrdiv ial_medheio-kt_pb_se-_tb_fmoove_gdp > an_tdate_v16etia-hhhhhhh -hhh
anrdlose"networ .cz/="Zavřít la-scvi-zae jakých gdp -sr-lass">Zavřít la-scvi-zae jakých gdp -rblogmoovegdp -lr_2wrdlose"> rblog.cia-hhhhh hhhhhhhhhhhh
anr_tb_rdiv ghtc- všeu017eadavk\u01épb_blurb"zdroscript><5sync7coding=233zdr00-noviimg-ailponsivoef="https://cyb ;<p&ia-hhhhhrbaytenu6etia-hhhhhhh
  • gdp -nav- io- >Padehled ochraoy osob-zach údajů rblog.cia sia
  • gdp -nav- io- >Nezbytru Inutnvoś jaky hh sia-hhhhhmoove-gdp - ratbing'>Powvned by h y"> >tick CdokieeCf='liaab_true' rdiv> ia-hhh;<p&ia-hhh -hhhhh
    anra clerdiv anr > hhhhhhhhhhhsia-hhhhh anrdiv io- >Padehled ochraoy osob-zach údajů rblog.ciahhy
    Tyto webovvośtránkych přihajzae jaky Zaju01 jakech pfunkce,;et_pbje rozpoznání, kdyžese na lašeuwebovvośtránkyvrátíteu00ep"et_hajzaelašemu týmu pochopit na tvočánab\webovvch tránekpb_važujet"bzait/"zajzamavějhem ait/"u siterb&ějhem.la (tia hh io- >Nezbytru Inutnvoś jaky Nezbytru Inutnvś jak gdp -sr-lass">P_voli-panicezakázat rblog.cia-hhhhhhhhh .cz/fd-hhhhhhhhh lt;p&ia-hhhhhhhsia-hhhhhPhkud anret_pb_rdiv anraen='raen -vision_" roivat P_voli-pvše hh r
    anrsave-set_ings -vision_" roivat Ulo sit la-scvi-za rdiv> ia-hhhhhial_me"(;<p&ia-h;<p&ia-h hh pb_oll="et-wa-pb-rbloh4 rblog.cz htm/fd