<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>password stelaer Archivy - Dvojklik</title>
	<atom:link href="https://www.dvojklik.cz/tag/password-stelaer/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.dvojklik.cz/tag/password-stelaer/</link>
	<description>Magazín o informační bezpečnosti</description>
	<lastBuildDate>Wed, 25 Aug 2021 12:16:08 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.dvojklik.cz/wp-content/uploads/2020/09/dvojklik-favicon.png</url>
	<title>password stelaer Archivy - Dvojklik</title>
	<link>https://www.dvojklik.cz/tag/password-stelaer/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>V polovině kyberútoků se útočí na hesla</title>
		<link>https://www.dvojklik.cz/v%e2%80%afpolovine-kyberutoku-se-utoci-na-hesla/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Thu, 12 Aug 2021 10:20:43 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[password stelaer]]></category>
		<category><![CDATA[spyware]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=4495</guid>

					<description><![CDATA[Za většinou útoků v Česku stojí jen tři trojští koně. Jde o spyware, jehož cílem je nepozorovaně ukrást hesla uložená v prohlížečích. ]]></description>
										<content:encoded><![CDATA[<p>Nejvážnější hrozbou v České republice zůstal v červenci <a href="https://www.eset.com/cz/spyware/">spyware</a>, přesněji typ označovaný jako password stealer. Tento škodlivý kód se zaměřuje na odcizení hesel. S těmi pak útočníci <strong>obchodují na černém trhu</strong>. Jde o velmi drahou a žádanou komoditu, kterou útočníci zneužívají při dalších zločinech. Nejlepší obranou je prevence.</p>
<p><em>Zásadní info pro vás shrnul Michal ve videu:</em><br />
<iframe title="YouTube video player" src="https://www.youtube.com/embed/oDeLryhDj8E" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe></p>
<h2 id="spyware-se-siri-ve-spamu" aria-level="2">Spyware se šíří ve spamu</h2>
<p>Za třetinu detekcí stál<strong> Spy.Agent.AES</strong>, známý také jako Agent Tesla. Tato hrozba se šířila spamem, poněkud překvapivě ve španělštině. Detekovali jsme jej zejména v příloze „orden de compra# 310000668.bat“.</p>
<p>Soubor s přílohou .bat je méně obvyklý, a to může uživatele zmást. V praxi ale jde o obyčejný spustitelný soubor.</p>
<blockquote><p>Nedoporučujeme spouštět přílohy s koncovkou .exe či .bat, pokud je obdržíte z neznámého zdroje nebo e-mailem. Mohou obsahovat malware.</p></blockquote>
<p>Jakmile se malware nainstaluje, začne zjišťovat, jaké prohlížeče jsou v počítači nainstalované a postupně je proskenuje, <strong>pokud najde uložená hesla, posílá je útočníkům</strong>.</p>
<p>Druhým nejčastějším spywarem byl <strong>Formbook</strong>. Poněkud překvapivě jsme zachytili jeho výraznou kampaň ve stejný den jako v případě Spy.Agent.AES  a to 12. července. Obě tyto hrozby fungují podobně a jejich cílem jsou přihlašovací údaje uložené v prohlížečích.</p>
<blockquote><p>Všechny detekované zástupce spyware si uživatel stáhne sám z infikované přílohy<br />
e-mailu.</p></blockquote>
<p>Na třetí příčce se umístil <strong>password stealer Fareit</strong>. V červenci jsme nezachytili žádnou intenzivní jednodenní kampaň, ale byl aktivní rovnoměrně celý měsíc. Stejně jako předchozí typy jde o spyware, který získává hesla z prohlížečů.</p>
<h2 id="jak-si-ulozit-hesla-bezpecne" aria-level="2">Jak si uložit hesla bezpečně?</h2>
<p>Ukládání hesel přímo v prohlížečích je rizikové. Mnohem vhodnější je využívat specializované správce hesel. Tyto programy dokáží hesla šifrovat a útočníci se na ně prozatím nezaměřují. Správce hesel je zpravidla placený program (stojí nižší stovky korun ročně), případně může být <a href="https://www.eset.com/cz/domacnosti/smart-security-premium/">součástí prémiových bezpečnostních programů</a>.</p>
<p>Ke správci je možné<strong> stáhnout rozšíření pro prohlížeč</strong>, který bezpečně a pohodlně vyplní hesla do přihlašovacích formulářů. Navíc není nutné dělat kompromisy mezi zapamatovatelností a komplexností hesla.</p>
<div class="pk-content-block pk-block-border-all pk-block-shadows pk-block-bg pk-block-bg-light"><strong>Přečtěte si také: </strong><br />
⇒ <a href="https://dvojklik.cz/jak-tvorit-spolehliva-hesla/">Jak tvořit silná hesla </a><br />
⇒ <a href="https://dvojklik.cz/co-je-to-password-manager-a-proc-ho-pouzivat/">Co je to password manager a proč ho používat </a><br />
⇒ <a href="https://dvojklik.cz/dve-tretiny-cechu-si-pamatuji-hesla-bezpecne-to-ale-neni/">Dvě třetiny Čechů si pamatují hesla, bezpečné to ale není </a></div>
<p>Bezpečnost přihlašování zvyšuje také<strong> zapnutí dvoufaktorového ověření</strong>. Dobře ho známe z internetového bankovnictví, kdy musíme přihlášení potvrdit v aplikaci či pomocí SMS kódu. Stejně bezpečně se lze přihlašovat k e-mailu či sociálním sítím.</p>
<p>Součástí prevence je dodržování <strong>obecných bezpečnostních pravidel</strong>, jako jsou pravidelné aktualizace a instalace antiviru.</p>
<h3 id="nejcastejsi-kyberneticke-hrozby-v-ceske-republice-za-cervenec-2021">Nejčastější kybernetické hrozby v České republice za červenec 2021:</h3>
<ol>
<li data-leveltext="%1." data-font="Calibri, Calibri_MSFontService, sans-serif" data-listid="1" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1">MSIL/Spy.Agent.AES trojan (28,10 %)</li>
<li data-leveltext="%1." data-font="Calibri, Calibri_MSFontService, sans-serif" data-listid="1" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1">Win32/Formbook trojan (13,88 %)</li>
<li data-leveltext="%1." data-font="Calibri, Calibri_MSFontService, sans-serif" data-listid="1" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1">Win32/PSW.Fareit trojan (8,01 %)</li>
<li data-leveltext="%1." data-font="Calibri, Calibri_MSFontService, sans-serif" data-listid="1" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1">WinGo/RanumBot trojan (1,57 %)</li>
<li data-leveltext="%1." data-font="Calibri, Calibri_MSFontService, sans-serif" data-listid="1" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1">MSIL/Spy.Agent.DFY trojan (1,39 %)</li>
<li data-leveltext="%1." data-font="Calibri, Calibri_MSFontService, sans-serif" data-listid="1" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1">Win32/Agent.TJS trojan (1,26 %)</li>
<li data-leveltext="%1." data-font="Calibri, Calibri_MSFontService, sans-serif" data-listid="1" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1">MSIL/NanoCore trojan (1,26 %)</li>
<li data-leveltext="%1." data-font="Calibri, Calibri_MSFontService, sans-serif" data-listid="1" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1">Win64/Farfli trojan (1,04 %)</li>
<li data-leveltext="%1." data-font="Calibri, Calibri_MSFontService, sans-serif" data-listid="1" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1">Java/Adwind trojan (0,72 %)</li>
<li data-leveltext="%1." data-font="Calibri, Calibri_MSFontService, sans-serif" data-listid="1" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1">Win32/Neshta virus (0,68 %)</li>
</ol>
<p>Uživatelé produktů ESET jsou proti těmto hrozbám chráněni.</p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2021/08/novinky_kybertest-240x180.jpg" width="240" height="180" ></media:content>	</item>
	</channel>
</rss>
