<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>password stealer Archivy - Dvojklik</title>
	<atom:link href="https://www.dvojklik.cz/tag/password-stealer/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.dvojklik.cz/tag/password-stealer/</link>
	<description>Magazín o informační bezpečnosti</description>
	<lastBuildDate>Thu, 30 Mar 2023 14:34:05 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.dvojklik.cz/wp-content/uploads/2020/09/dvojklik-favicon.png</url>
	<title>password stealer Archivy - Dvojklik</title>
	<link>https://www.dvojklik.cz/tag/password-stealer/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Spyware v nové strategii zneužívá poznámkové soubory OneNote</title>
		<link>https://www.dvojklik.cz/spyware-v-nove-strategii-zneuziva-poznamkove-soubory-onenote/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Wed, 15 Mar 2023 09:32:39 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[password stealer]]></category>
		<category><![CDATA[spyware]]></category>
		<category><![CDATA[top hrozby]]></category>
		<category><![CDATA[útoky na hesla]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=6614</guid>

					<description><![CDATA[Kromě osvědčené strategie v podobě nebezpečných e-mailových příloh zkouší útočníci obcházet zabezpečení novými metodami. Jaký je aktuální stav hrozeb pro operační systém Windows v Česku? ]]></description>
										<content:encoded><![CDATA[<p>Spyware Agent Tesla se v únoru objevil opět ve zhruba 15 procentech všech případů. Tentokrát byl v Česku aktivní především závěrem měsíce. Nejrozšířenější škodlivá e-mailová příloha, přes kterou se šířil, se jmenovala <em>„IMG_Evaluate_AWB_HBL &amp; CHECKLIST Docs..exe</em>“.</p>
<p><iframe style="border: none; overflow: hidden;" src="https://www.facebook.com/plugins/video.php?height=314&amp;href=https%3A%2F%2Fwww.facebook.com%2Fesetcz%2Fvideos%2F916628976206345%2F&amp;show_text=false&amp;width=560&amp;t=0" width="560" height="314" frameborder="0" scrolling="no" allowfullscreen="allowfullscreen"></iframe></p>
<p>Bezpečnostní specialisté ale zaznamenali<strong> silné útoky už 21. února</strong>. Jejich ústředním škodlivým kódem však nebyl spyware Agent Tesla, ale spyware Formbook a downloader Agent.PLI.</p>
<p><strong>Spyware Formbook</strong> se šířil přes e-mailovou přílohu s názvem „<em>Booking Details!!.exe</em>“. Cílem tak byli pravděpodobně uživatelé, kteří již v těchto měsících začali objednávat dovolené. Dalším typem útočícího malwaru byl <strong>Agent.PLI</strong>. V jeho případě se v Česku objevil nový trend v útočných kampaních –<strong> zasílání poznámkových dokumentů</strong> programu OneNote, které obsahují škodlivé skripty.</p>
<p><strong>Agent.PLI</strong> měl nejčastěji podobu sdíleného dokumentu s názvem<em> Invoice 575367.bat</em>. Tuto metodu útočníci zkouší pravděpodobně kvůli zpřísňujícím se pravidlům pro posílání e-mailových příloh, a hledají možnosti, jak toto omezení obejít. Přílohy a dokumenty s příponami <em>.exe. </em>nebo <em>.bat</em> označují typy spustitelných programů v operačním systému Windows.</p>
<blockquote><p>Bezpečnostní experti upozorňují uživatele, aby takové programy nikdy nespouštěli, pokud si nejsou jisti jejich původem, obsahem a funkcionalitami.</p></blockquote>
<h2 id="tablepress-11-name" class="tablepress-table-name tablepress-table-name-id-11"><span id="nebezpecne-e-mailove-prilohy-a-dokumenty-v-unoru-2023">Nebezpečné e-mailové přílohy a dokumenty v únoru 2023</span></h2>

<table id="tablepress-11" class="tablepress tablepress-id-11" aria-labelledby="tablepress-11-name">
<thead>
<tr class="row-1">
	<th class="column-1">Malware</th><th class="column-2">Název přílohy</th>
</tr>
</thead>
<tbody class="row-striping">
<tr class="row-2">
	<td class="column-1">Spyware Agent Tesla</td><td class="column-2">IMG_Evaluate_AWB_HBL &amp; CHECKLIST Docs..exe</td>
</tr>
<tr class="row-3">
	<td class="column-1">Spyware Formbook</td><td class="column-2">Booking Details!!.exe</td>
</tr>
<tr class="row-4">
	<td class="column-1">Downloader Agent.PLI</td><td class="column-2">Invoice 575367.bat</td>
</tr>
</tbody>
</table>

<h2 id="misto-prilohy-v-e-mailu-sdilene-poznamky-onenote">Místo přílohy v e-mailu sdílené poznámky OneNote</h2>
<p>Bezpečnostní specialisté opakovaně upozorňují, že útočníci budou mít letos velký zájem přehodnotit současné strategie a <strong>investovat do nových typů útoků</strong>. Útoky s použitím programu OneNote aktuálně slábnou a zdá se tedy, že úspěšné nebyly. Princip této strategie se ale určitě může znovu objevit.</p>
<div class="pk-content-block pk-block-border-left pk-block-shadows"><strong>Co o útoku prostřednictvím souborů OneNote říkají experti?<br />
</strong><br />
„Celkově byl útok velmi jednoduchý. V poznámkovém dokumentu s příponou .one bylo vloženo několik škodlivých .bat skriptů, které byly překryty obrázkem. Obrázek nabádal uživatele ke kliknutí a otevření dokumentu. Kliknutím na tento obrázek se spustil jeden ze škodlivých skriptů, který začal stahovat do zařízení další malware, nejčastěji z rodin Qbot, IceId, AgentTesla nebo RedLine,“ vysvětluje Martin Jirkal, vedoucí analytického týmu v pražské pobočce společnosti ESET.</div>
<p>Infostealery, mezi které <a href="https://www.eset.com/cz/spyware/">nejčastěji detekované škodlivé kódy</a> v operačním systému Windows spadají, jsou aktuálně jednou z největších hrozeb v Česku. Kybernetičtí útočníci je <strong>používají ke krádeži osobních dat uživatelů</strong>, a to nejčastěji uživatelských hesel. Nejvíce zranitelná jsou pak hesla ukládaná do internetových prohlížečů, které nejsou před útoky spywarem dostatečně zabezpečené.</p>
<p>Bezpečnostní specialisté tak uživatelům doporučují využívat tzv. <a href="https://dvojklik.cz/co-je-to-password-manager-a-proc-ho-pouzivat/">správce hesel</a>, programy, které<strong> hesla ukládají v zašifrované podobě</strong>. Správce hesel bývají také součástí kvalitních <a href="https://www.eset.com/cz/domacnosti/smart-security-premium/">bezpečnostních programů</a>, které uživatele před spywarem spolehlivě ochrání.</p>
<h3 id="nejcastejsi-kyberneticke-hrozby-pro-operacni-system-windows-v-ceske-republice-za-unor-2023">Nejčastější kybernetické hrozby pro operační systém Windows v České republice za únor 2023:</h3>
<ol>
<li>MSIL/Spy.AgentTesla trojan (15,14 %)</li>
<li>Win32/Formbook trojan (9,61 %)</li>
<li>BAT/Agent.PLI trojan (3,54 %)</li>
<li>Win32/PSW.Fareit trojan (1,96 %)</li>
<li>MSIL/Spy.Agent.AES trojan (1,95 %)</li>
<li>Win32/Shafmia trojan (1,43 %)</li>
<li>BAT/Runner trojan (1,22 %)</li>
<li>MSIL/Disdroth trojan (1,17 %)</li>
<li>MSIL/Spy.RedLine trojan (1,15 %)</li>
<li>Win32/Warzone trojan (1,01 %)</li>
</ol>
<p>Uživatelé produktů ESET jsou před těmito hrozbami chráněni.</p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2023/03/dvojklik_PC_04_2022-240x180.png" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Spyware se ukrývá v cizojazyčných přílohách e-mailů</title>
		<link>https://www.dvojklik.cz/spyware-se-ukryva-v-cizojazycnych-prilohach-e-mailu/</link>
		
		<dc:creator><![CDATA[Lucie Mudráková]]></dc:creator>
		<pubDate>Tue, 14 Sep 2021 14:11:49 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[kybernetické hrozby]]></category>
		<category><![CDATA[password stealer]]></category>
		<category><![CDATA[spyware]]></category>
		<category><![CDATA[top hrozby]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=4518</guid>

					<description><![CDATA[Portugalština, španělština, angličtina. Na českého uživatele útočil v srpnu spyware a trojský kůň skrze cizojazyčné e-mailové kampaně.]]></description>
										<content:encoded><![CDATA[<p>Na závěr prázdnin ohrožoval české uživatele nejčastěji <a href="https://www.eset.com/cz/spyware/">spyware</a> &#8211; škodlivý kód, který získává citlivá data bez vašeho vědomí. V českém prostředí se konkrétně jedná o <strong>password stealery</strong>, které jsou zaměřeny na <strong>odcizení přihlašovacích údajů</strong> a šíří se zejména spamem.</p>
<p><iframe title="YouTube video player" src="https://www.youtube.com/embed/0Q1EC5hyLIM" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe></p>
<p>Spyware Spy.Agent.AES, který se v srpnu nejčastěji šířil, se zaměřuje na odcizení hesel. Tento škodlivý kód obsahuje funkce, které <strong>proskenují internetové prohlížeče</strong> nebo například mailové schránky Microsoft Outlook, Mozilla Thunderbird nebo Yandex. Kód aktivně vyhledává uložené přihlašovací údaje, které následně odesílá útočníkům.</p>
<blockquote><p>Tento škodlivý kód obsahuje funkce, které proskenují internetové prohlížeče nebo mailové schránky Microsoft Outlook, Mozilla Thunderbird nebo Yandex.</p></blockquote>
<p>České uživatele tak mohl na konci srpna překvapit<strong> e-mail s přílohami v portugalštině a španělštině</strong>. Zahraniční kampaně v českém prostředí nejsou nijak běžné a Česká republika mezi cílovými státy nebývá. Cizojazyčná příloha tak mohla uživatele varovat dopředu, že se pravděpodobně jedná o spam a riziko pro jejich zařízení.</p>
<p>Osobní údaje, například <strong>e-mailové adresy</strong>, a citlivé údaje, třeba <strong>hesla</strong>, jsou pro útočníky velmi ceněné zboží. Odcizené údaje proto skládají do rozsáhlých databází, které dále prodávají. Velmi často je zneužívají k další kriminalitě.</p>
<h2 id="vetsinu-utoku-lze-koupit">Většinu útoků lze koupit</h2>
<p>V případě <strong>spyware</strong> se jedná o velmi <strong>dostupný škodlivý kód</strong>, který si lze na darknetu pronajmout. Kyberzločin je tak dostupný stále většímu počtu lidí, a to i těm, kteří nemají tolik zkušeností, aby dokázali vytvořit vlastní malware. Je možné si pronajmout škodlivý kód, jeho distribuci i úložiště, kam se odešlou odcizená hesla. Taková služba je známá pod termínem <strong>malware-as-a-service</strong>.</p>
<blockquote><p>Je možné si pronajmout škodlivý kód, jeho distribuci i úložiště, kam se odešlou odcizená hesla.</p></blockquote>
<p>Vedle spyware zůstává nadále varování před <strong>trojským koněm Formbook</strong>, časová osa se u obou hrozeb v srpnu překrývala. Útoky byly v tomto případě vedeny v angličtině a útočníci se vydávali za zástupce dopravní společnosti. S mírným poklesem byl třetí nejčastější hrozbou <strong>password stealer Fareit</strong>, který neměl v srpnu žádnou významnější e-mailovou kampaň.</p>
<div class="pk-content-block pk-block-border-all pk-block-bg pk-block-bg-light pk-block-shadows">Přečtěte si také:<br />
<a href="https://dvojklik.cz/jak-tvorit-spolehliva-hesla/">⇒ Jak tvořit silná hesla</a><br />
<a href="https://dvojklik.cz/co-je-to-password-manager-a-proc-ho-pouzivat/">⇒ Co je to password manager a proč ho používat</a><br />
<a href="https://dvojklik.cz/dve-tretiny-cechu-si-pamatuji-hesla-bezpecne-to-ale-neni/">⇒ Dvě třetiny Čechů si pamatují hesla, bezpečné to ale není</a></div>
<h2 id="uzivatele-ochrani-spravce-hesel-a-vlastni-obezretnost">Uživatele ochrání správce hesel a vlastní obezřetnost</h2>
<p>Hesla jsou v České republice dlouhodobě hlavním terčem kybernetický útoků. Databáze s hesly jsou totiž pro útočníky komodita, kterou lze snadno a rychle zpeněžit. Protože se <strong>malware šíří zejména e-maily</strong>, je na místě především opatrné používání elektronické pošty. Doporučujeme <strong>podezřelé zprávy</strong> vůbec neotvírat a <strong>rovnou je mazat či přesouvat do spamu</strong>.</p>
<blockquote><p>Databáze s hesly jsou totiž pro útočníky komodita, kterou lze snadno a rychle zpeněžit.</p></blockquote>
<p>Se správou hesel a jejich zabezpečením pomůže i <strong>password manager</strong>. Hesla ukládá v <strong>šifrované podobě</strong> a tím se stávají pro útočníky nezneužitelná. Password manager je součástí <a href="https://www.eset.com/cz/domacnosti/smart-security-premium/">prémiových anti-malware řešení</a>. Kompromisem může být i mnemotechnická pomůcka, kdy si uživatel hesla pamatuje a nikam je nezadává. Taková hesla jsou ale zpravidla slabší.</p>
<p>Síla hesla má přitom v boji proti jejich zneužití velkou roli. Silné heslo by totiž mělo odolat také počítačovým pokusům o uhádnutí, tzv. <strong>slovníkovým útokům</strong>, během kterých útočník zkouší objemný seznam hesel ve snaze prolomit přístupy uživatele. Nejvhodnější je používat spíše <strong>delší kombinace různých znaků</strong> nebo několikaslovné fráze. Optimální je tvořit si unikátní přístupy pro každou službu, což ale dělá <a href="https://www.eset.com/cz/o-nas/pro-novinare/tiskove-zpravy/pruzkum-desetina-uzivatelu-pouziva-jedine-heslo-hazarduji-varuji-experti/">jen třetina Čechů</a>.</p>
<p>Dalším krokem k vyššímu zabezpečení přihlašování je zapnutí <a href="https://www.eset.com/cz/vicefazove-overeni-a-zabezpeceni-firemnich-hesel/">dvoufaktorové autentizace</a>, kdy uživatel každé přihlášení potvrzuje v aplikaci nebo kódem z SMS.</p>
<h3 id="nejcastejsi-kyberneticke-hrozby-v-ceske-republice-za-srpen-2021">Nejčastější kybernetické hrozby v České republice za srpen 2021:</h3>
<ol>
<li>MSIL/Spy.Agent.AES trojan (36,57 %)</li>
<li>Win32/Formbook trojan (15,10 %)</li>
<li>Win32/PSW.Fareit trojan (6,59 %)</li>
<li>VBA/Agent.AAB trojan (1,70 %)</li>
<li>WinGo/RanumBot trojan (1,47 %)</li>
<li>MSIL/Spy.Agent.DFY trojan (0,97 %)</li>
<li>Win64/Farfli trojan (0,89 %)</li>
<li>Win32/Delf.NBX virus (0,86 %)</li>
<li>Win32/Agent.TJS trojan (0,83 %)</li>
<li>BAT/CoinMiner.ARV trojan (0,66 %)</li>
</ol>
<p>Uživatelé produktů ESET jsou proti těmto hrozbám chráněni.</p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2021/09/dvojklik_spyware-240x180.png" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Nejvážnější hrozbou zůstal spyware</title>
		<link>https://www.dvojklik.cz/nejvaznejsi-hrozbou-zustal-spyware/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Thu, 17 Jun 2021 08:55:43 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[ochrana hesel]]></category>
		<category><![CDATA[password stealer]]></category>
		<category><![CDATA[spyware]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=4429</guid>

					<description><![CDATA[V květnu jsme nejčastěji detekovali malware, který krade hesla uložená v prohlížečích. Mezi uživatele se šíří spamem. ]]></description>
										<content:encoded><![CDATA[<p>Každý měsíc varujeme naše čtenáře před aktuálními hrozbami. V květnu, stejně jako v minulých měsících, představovaly největší hrozbu takzvané <strong>password stealery</strong>. Jde o nenápadný malware, který se zaměřuje na odcizení hesel uložených přímo v prohlížečích. Šířil se <strong>v přílohách e-mailů</strong>, které útočníci vydávali nejčastěji za faktury.</p>
<p><em>Základní informace pro vás shrnul Michal ve video zpravodaji: </em><br />
<iframe title="YouTube video player" src="https://www.youtube.com/embed/YCZ0oUi-o18" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe></p>
<p>V průběhu celého května jsme zachytili <strong>několik intenzivních kampaní</strong> těchto škodlivých kódů. Útočníci se zaměřují na hesla, protože jdou<strong> snadno zpeněžit na černém trhu</strong>.  Spyware se navíc zcela běžně nabízí na fórech útočníků jako služba k pronájmu. Méně zkušený útočník si tak snadno zakoupí škodlivý kód, jeho distribuci i úložiště, kam si uloží odcizená data, a pak jen vydělává jejich prodejem.</p>
<div class="pk-content-block pk-block-bg pk-block-bg-light pk-block-border-all"><strong>Co je to spyware? </strong><br />
Jde o typ malware, pomocí kterého útočník oběť špehuje a snaží od ní získat nějakou citlivou informaci. Příkladem mohou být password stealery kradoucí hesla.<br />
<a href="https://www.eset.com/cz/spyware/">Více informací najdete zde</a></div>
<h2 id="malware-se-skryval-ve-falesnych-fakturach-a-dokumentech" aria-level="2">Malware se skrýval ve falešných fakturách a dokumentech</h2>
<p>Nejčastěji jsme v květnu detekovali malware <strong>Spy.Agent.AES, </strong>který stál za necelou čtvrtinou útoků. Minulý měsíc byl pro tento škodlivý kód rekordní. Šířil se spamem, nejčastěji v příloze s názvem <em>FAKTURA.exe</em>. Útočil ve dvou výraznějších kampaních 18. a 31. května.  Jde o typický password stealer, jakmile je aktivní, vyhledá v nainstalovaných prohlížečích uložená hesla a odesílá je útočníkům.</p>
<p>Podobně se šířila i druhá nejběžnější hrozba &#8211; <strong>malware Formbook</strong>. S jediným rozdílem: infikovaná příloha nesla zkomolený název<em> FACTURA.exe</em>. Významnější kampaně proběhly ve dnech 3. a 18. května.  Jde o poměrně stabilní hrozbu, pohybuje se mezi deseti a dvacetiprocentním podílem na detekcích.</p>
<p>Na třetí pozici skončil trojský <strong>kůň Fareit</strong>. Od dubna, kdy stál za celou čtvrtinou útoků v Česku, ale znatelně oslabil. Fareit se šíří infikovanými přílohami s názvy, které zneužívají jméno renomované české banky. Stejně jako předchozí typy využívá příponu .exe a jedná se tedy o spustitelný program. Větší kampaně jsme zachytili 6. a 11. května.</p>
<h2 id="soubory-exe-predstavuji-riziko" aria-level="2">Soubory .exe představují riziko</h2>
<p>V květnu se nejčastěji malware<strong> šířil soubory s koncovkou.exe</strong>, které útočníci vydávali za obyčejné dokumenty. Operační systém Windows ve výchozím nastavení koncovky souborů skrývá, což může být pro uživatele matoucí.</p>
<p>Je velice důležité, aby uživatelé k přílohám <strong>od neznámých odesílatelů přistupovali obezřetně</strong> a raději neotevírali nedůvěryhodné zprávy. Na podvodný soubor v příloze vás upozorní také bezpečností program.</p>
<div class="pk-content-block pk-block-border-all pk-block-bg pk-block-bg-light pk-block-shadows"><strong>Jak hesla chránit:</strong><br />
⇒ <a href="https://dvojklik.cz/jak-tvorit-spolehliva-hesla/">Jak vytvořit silné heslo </a><br />
⇒ <a href="https://dvojklik.cz/co-je-to-password-manager-a-proc-ho-pouzivat/">Co je to password manager a jak ho používat </a><br />
⇒ <a href="https://dvojklik.cz/co-mam-delat-kdyz-hacker-ziska-moje-citlive-udaje/">Co mám dělat, když hacker získá moje citlivé údaje?</a><br />
⇒  <a href="https://dvojklik.cz/nejhorsi-hesla-roku-2020-jak-vytvorit-bezpecne-heslo/">Nejhorší hesla roku 2020</a></div>
<h3 id="nejcastejsi-kyberneticke-hrozby-v-ceske-republice-za-kveten-2021" aria-level="2">Nejčastější kybernetické hrozby v České republice za květen 2021</h3>
<ol>
<li data-leveltext="%1." data-font="Calibri" data-listid="1" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1">MSIL/Spy.Agent.AES trojan (21,66 %)</li>
<li data-leveltext="%1." data-font="Calibri" data-listid="1" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1">Win32/Formbook trojan (16,02 %)</li>
<li data-leveltext="%1." data-font="Calibri" data-listid="1" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1">Win32/PSW.Fareit trojan (5,75 %)</li>
<li data-leveltext="%1." data-font="Calibri" data-listid="1" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1">PHP/Webshell trojan (2,94 %)</li>
<li data-leveltext="%1." data-font="Calibri" data-listid="1" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1">MSIL/NanoCore trojan (2,19 %)</li>
<li data-leveltext="%1." data-font="Calibri" data-listid="1" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1">Win32/PSW.Agent.OJQ trojan (1,33 %)</li>
<li data-leveltext="%1." data-font="Calibri" data-listid="1" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1">Win32/PSW.Delf.OSF trojan (1,18 %)</li>
<li data-leveltext="%1." data-font="Calibri" data-listid="1" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1">Win32/Rescoms trojan (1,08 %)</li>
<li data-leveltext="%1." data-font="Calibri" data-listid="1" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1">MSIL/Autorun.Spy.Agent.DF worm (1,07 %)</li>
<li data-leveltext="%1." data-font="Calibri" data-listid="1" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1">WinGo/RanumBot trojan (0,90 %)</li>
</ol>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2021/06/top-hrozby-21-05-240x180.jpg" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Každý druhý útok cílí na hesla</title>
		<link>https://www.dvojklik.cz/kazdy-druhy-utok-cili-na-hesla/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Mon, 10 May 2021 09:55:09 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[fareit]]></category>
		<category><![CDATA[password stealer]]></category>
		<category><![CDATA[spy.agent.aes]]></category>
		<category><![CDATA[spyware]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=4379</guid>

					<description><![CDATA[Nejvážnější hrozbou v dubnu byl spyware, který krade hesla k různým online službám.  Zachytili jsme i cílené kampaně. Naučte se před touto hrozbou chránit. ]]></description>
										<content:encoded><![CDATA[<p>Každý měsíc pro vás sledujeme nejčastější rizika, se kterými se v kyber prostoru můžete setkat. V dubnu se jednalo zejména o<strong> password stealery</strong>. Jedná se o typ <a href="https://www.eset.com/cz/malware/">malware</a>, jehož cílem je získat heslo. Šíří se <a href="https://www.eset.com/cz/spam/">spamem</a>, a to jak v českém, tak anglickém jazyce. Přihlašovací údaje pak útočníci využívají pro odcizení přístupu k účtům, šíření dalšího malware nebo prodeji. Vhodnou prevencí je používat odolná hesla a ukládat je ve speciálním programu.</p>
<p><em><span class="TextRun BCX0 SCXW219158917" lang="CS-CZ" xml:lang="CS-CZ" data-contrast="none"><span class="NormalTextRun BCX0 SCXW219158917">Zásadní novinky pro vás shrnul Michal v našem video-zpravodaji:</span></span></em></p>
<p><iframe loading="lazy" title="YouTube video player" src="https://www.youtube.com/embed/Kam1MFxNrWc" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe></p>
<h2 id="tercem-jsou-hesla-v-prohlizecich">Terčem jsou hesla v prohlížečích</h2>
<p>Nejzávažnější hrozbou co do počtu detekcí byl Fareit. Jde o typický password stealer. Zaměřuje se na přihlašovací údaje, které si uživatel uloží v prohlížeči kvůli automatickému přihlašování. Dokáže je najít ve všech populárních prohlížečích.</p>
<p>Zachytili jsme dokonce specifickou kampaň cílenou speciálně na Českou republiku, která probíhala 6. dubna. Tvůrci Fareitu nesázejí na jedinou podvodnou zprávu, ale využívají <strong>několik e-mailů v různých jazykových verzích</strong>, kterými škodlivý kód šíří. Stáhnout jej šlo z příloh, jejichž názvy kombinují jména existujících společností a generického dokumentu například „FIRMA a.s.-Swift-01-04-2021scan.exe“.</p>
<h2 id="utoky-jsou-na-prodej">Útoky jsou na prodej</h2>
<p>Na druhém místě skončil<strong> Spy.Agent.AES</strong> (známý také jako Agent-Tesla). Ten je ve světě rozšířenější, detekujeme jej také v Turecku, Chorvatsku, Japonsku, Španělsku a Portugalsku.</p>
<p>Jakmile je Spy.Agent.AES aktivní, skenuje prohlížeče a útočníkům odesílá přihlašovací údaje k online službám. V dubnu jsme zachytili dvě intenzivní kampaně a to 6. a 14. dubna. Podle dat se malware objevoval především v příloze „FAKTURA.exe“.</p>
<p>Na třetí příčce skončil neméně závažný <strong>password stealer Formbook</strong>. I v tomto případě jsme zachytili cílené kampaně na Česko ve dnech 6. a 12. dubna. Škodlivý kód se šířil v přílohách s názvy „Image001.exe“ a „TT COPY.exe“ nebo v přílohách, které mimikovaly bankovní dokumenty.</p>
<p>Všechny tři hrozby je možné <strong>koupit na darkwebu</strong>. Útočníci si mohou koupit i celý balíček – tedy virus, distribuci i úložiště, odkud si jen stáhnou ukradená data. Je proto prakticky nemožné tuto hrozbu zcela vymýtit.</p>
<h2 id="prevenci-je-pece-o-hesla">Prevencí je péče o hesla</h2>
<p>Malware si uživatel zpravidla <strong>stáhne do počítače z infikované přílohy.</strong> Proto doporučujeme kriticky přistupovat ke všem nezvyklým zprávám ve vaší e-mailové schránce. Minulý měsíc se hrozby vyskytovaly v souborech s koncovkou .exe, což značí spustitelný soubor (zpravidla tedy program).</p>
<blockquote><p>Zranitelná jsou především hesla uložená v prohlížečích.</p></blockquote>
<p>Operační systém Windows <strong>někdy tuto koncovku skrývá</strong> a spustitelný program .exe, tak může vypadat například jako neškodný dokument. Proto je nutné využívat na všech zařízeních <a href="https://www.eset.com/cz/domacnosti/antivirus-windows/">spolehlivý bezpečnostní program,</a> který problémový soubor (ať už je jakýkoli) zachytí.</p>
<p>Útočníci se zaměřují na hesla, která jsou uložená v prohlížečích, proto doporučujeme instalovat si správce hesel. Můžete jej využívat <a href="https://www.eset.com/cz/domacnosti/smart-security-premium/">v rámci antivirového programu</a> nebo jako samostatnou službu.</p>
<p>Pokud je to možné, zapněte si<strong> dvoufaktorové ověření</strong> pomocí aplikace či kódu v SMS, kdykoliv je to možné. Neméně důležité je dbát na to, aby samotné heslo bylo odolné. Přečtěte si podrobný návod, <a href="https://dvojklik.cz/jak-tvorit-spolehliva-hesla/">jak takové heslo vytvořit</a>.</p>
<p>Firmám, které používají mnoho systémů a aplikací se může vyplatit najmout odborníky pro vyhledání zranitelností a bezpečnostních chyb. Specializovanou službu nabízí většina společností, které se zabývají počítačovou bezpečností (např. <a href="https://www.eset.com/cz/firmy/eset-services/bezpecnostni-audit/eset-vulnerability-assessment/" target="_blank" rel="noopener">ESET Vulnerability assessment</a>).</p>
<h3 id="nejcastejsi-kyberneticke-hrozby-v-ceske-republice-za-duben-2021">Nejčastější kybernetické hrozby v České republice za duben 2021</h3>
<ol>
<li>Win32/PSW.Fareit trojan (24,88 %)</li>
<li>MSIL/Spy.Agent.AES trojan (16,98 %)</li>
<li>Win32/Formbook trojan (12,63 %)</li>
<li>MSIL/Bladabindi trojan (3,42 %)</li>
<li>PHP/Webshell trojan (2,50 %)</li>
<li>MSIL/CoinMiner.BIP trojan (2,22 %)</li>
<li>BAT/CoinMiner.ARV trojan (0,81 %)</li>
<li>MSIL/Autorun.Spy.Agent.DF worm (0,78 %)</li>
<li>Win32/AutoRun.Delf.LV worm (0,76 %)</li>
<li>Java/Adwind trojan (0,73 %)</li>
</ol>
<p><em>Uživatelé bezpečnostních produktů ESET jsou před těmito hrozbami chráněni. </em></p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2021/05/top-hrozby-240x180.jpg" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Hesla jsou stále na mušce, jak je chránit?</title>
		<link>https://www.dvojklik.cz/hesla-jsou-stale-na-musce-jak-je-chranit/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Mon, 19 Apr 2021 13:10:26 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[password stealer]]></category>
		<category><![CDATA[spyware]]></category>
		<category><![CDATA[top hrozby]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=4365</guid>

					<description><![CDATA[Nejvážnější hrozbou v březnu zůstaly trojské koně, které kradou přihlašovací údaje uživatelů. Celkově stály za více než polovinou detekovaných útoků. ]]></description>
										<content:encoded><![CDATA[<p>Za polovinou kybernetických incidentů v březnu stály útoky na hesla. Zločinci se pokoušejí odcizit hesla uložená v prohlížečích a následně je zpeněžit na černém trhu. <a href="https://www.eset.com/cz/malware/">Malware</a>, který používají, označujeme jako<strong> password stealer</strong>. Jde o dlouhodobě nejvážnější hrozbou v Česku. Šíří se především <a href="https://www.eset.com/cz/spam/">nevyžádanými e-maily</a>.</p>
<p><em>Zásadní novinky pro vás shrnul Michal v našem video-zpravodaji.</em><br />
<iframe loading="lazy" title="YouTube video player" src="https://www.youtube.com/embed/K0iMYLI_ugY" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe></p>
<h2 id="utocnici-cilili-na-cesko" aria-level="2">Útočníci cílili na Česko</h2>
<p>V pětině případů jsme detekovali <strong>Fareit</strong>. Na konci měsíce jsme zachytili několik intenzivních kampaní zaměřených primárně na Českou republiku. Fareit se šířil infikovanými e-maily, které útočníci vydávali za zprávy z renomovaných českých organizací, škodlivý kód se skrýval v přílohách s názvy jako „<em>Ceskasporitelna, a.s.Swift_260321_scan.exe</em>“ a „<em>HESTEGO a.s._Swift-01-04-2021scan.exe“</em>.</p>
<blockquote><p>Koncovka .exe značí spustitelný program, měla by být varovným signálem.</p></blockquote>
<p>Infikované e-maily ale nebyly příliš popracované, obsahovaly například fráze: „<em>Náš klient nás požádal o zaslání kopie přiložené platby převodem na váš e-mail.</em>” nebo “<em>Potvrďte přijetí a podle toho radte.</em>”</p>
<h2 id="hesla-jsou-cenna-komodita" aria-level="2">Hesla jsou cenná komodita</h2>
<p>Pomyslné stříbro získal<strong> Spy.Agent.AES</strong>. Šíří se e-maily především v anglickém jazyce. Jakmile je aktivní dokáže uložené přihlašovací údaje sbírat a posílat je útočníkům. S odcizenými hesly se zpravidla<strong> obchoduje na černém trhu</strong>. Ceny se pohybují v řádech stovek až tisíců korun za jediný údaj podle toho, jaká data přihlašovací údaje chrání.</p>
<p>Třetí nejčastější hrozbou byl <strong>Formbook</strong>. Jedná se také o password stealer, který krade hesla.  Je typický tím, že jej poměrně běžně <strong>pronajmout jako službu</strong> na tzv. darknetu.  Technicky méně zdatný útočník si může zaplatit, za přístup ke škodlivému kódu, distribuci i úložiště.  Kupující tak získá databázi přihlašovacích údajů, které může dále zneužít nebo sám prodat.</p>
<h2 id="jak-chranit-hesla-pred-password-stealery" aria-level="2">Jak chránit hesla před password stealery?</h2>
<p>Hesla jsou velmi důležitým bezpečnostním prvkem, chrání vaše data i soukromí. Důležitá je jejich tvorba, unikátnost i to, jak je uchováváte.</p>
<blockquote><p>Silné heslo je takové, které není možné prolomit hrubou silou v dostatečně krátkém čase, aby se takový útok útočníkům vyplácel.</p></blockquote>
<p>Existují dvě základní možnosti, jak vytvořit silné heslo. Můžete si vytvářet <strong>dlouhý řetězec znaků</strong> kombinující malá a velká písmena, číslice i speciální znaky nebo si tvořit <strong>heslové fráze,</strong> které obsahují jen velká a malá písmena, ale jsou o to delší. Tyto fráze si lze například vytvářet tak, aby tvořily jakýsi stručný příběh, který se uživateli dobře pamatuje.</p>
<div class="pk-content-block pk-block-border-all pk-block-shadows pk-block-bg pk-block-bg-light"><strong>Přečtěte si také </strong><br />
⇒ <a href="https://dvojklik.cz/nejhorsi-hesla-roku-2020-jak-vytvorit-bezpecne-heslo/">Nejhorší hesla roku 2020 </a><br />
⇒ <a href="https://dvojklik.cz/jak-tvorit-spolehliva-hesla/">Jak tvořit silná hesla </a><br />
⇒ <a href="https://dvojklik.cz/co-je-to-password-manager-a-proc-ho-pouzivat/">Co je to password manager a proč ho používat </a></div>
<p>Útočníci, kteří stojí za password stealery, se zaměřují na<strong> hesla uložená v prohlížečích</strong>. Proto nedoporučujeme ukládat hesla v počítači, ale ukládat je v šifrované podobě ve speciálním program tzv. správci hesel. Ten je součástí i <a href="https://www.eset.com/cz/domacnosti/smart-security-premium/">některých antivirových programů</a>.</p>
<p>Dalším krokem, který zvyšuje bezpečnost je využívání <strong>dvoufaktorového ověření</strong>. Jde o ověření přihlášení pomocí kódu v SMS, nebo potvrzením v aplikaci. Běžně jej známe z bank. Dvoufaktorové ověření doporučujeme <strong>zapnout, kdykoliv je to možné.</strong></p>
<p>Součástí prevence by měly být p<strong>ravidelné aktualizace</strong> operačního systému i všech programů, včetně internetového prohlížeče. Důležité je také využívat bezpečnostní program, který podobný škodlivý kód dokáže spolehlivě odhalit.</p>
<h3 id="nejcastejsi-kyberneticke-hrozby-v-ceske-republice-za-brezen-2021">Nejčastější kybernetické hrozby v České republice za březen 2021:</h3>
<ol>
<li data-leveltext="%1." data-font="Times New Roman" data-listid="1" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1">Win32/PSW.Fareit trojan (22,73 %)</li>
<li data-leveltext="%1." data-font="Times New Roman" data-listid="1" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1">MSIL/Spy.Agent.AES trojan (16,59 %)</li>
<li data-leveltext="%1." data-font="Times New Roman" data-listid="1" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1">Win32/Formbook trojan (10,93 %)</li>
<li data-leveltext="%1." data-font="Times New Roman" data-listid="1" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1">MSIL/Bladabindi trojan (3,57 %)</li>
<li data-leveltext="%1." data-font="Times New Roman" data-listid="1" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1">Win32/Rescoms trojan (2,09 %)</li>
<li data-leveltext="%1." data-font="Times New Roman" data-listid="1" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1">BAT/CoinMiner.ARV trojan (1,21 %)</li>
<li data-leveltext="%1." data-font="Times New Roman" data-listid="1" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1">Win32/AutoRun.Delf.LV worm (1,05 %)</li>
<li data-leveltext="%1." data-font="Times New Roman" data-listid="1" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1">Java/Adwind trojan (0,85 %)</li>
<li data-leveltext="%1." data-font="Times New Roman" data-listid="1" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1">MSIL/Autorun.Spy.Agent.DF worm (0,71 %)</li>
<li data-leveltext="%1." data-font="Times New Roman" data-listid="1" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1">Win32/Agent.TJS trojan (0,64 %)</li>
</ol>
<p><em>Uživatelé bezpečnostních produktů ESET jsou před těmito hrozbami chráněni.</em></p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2021/04/prihalseni-240x180.png" width="240" height="180" ></media:content>	</item>
	</channel>
</rss>
