<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>spy.agent.aes Archivy - Dvojklik</title>
	<atom:link href="https://www.dvojklik.cz/tag/spy-agent-aes/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.dvojklik.cz/tag/spy-agent-aes/</link>
	<description>Magazín o informační bezpečnosti</description>
	<lastBuildDate>Mon, 23 Sep 2024 08:28:30 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.dvojklik.cz/wp-content/uploads/2020/09/dvojklik-favicon.png</url>
	<title>spy.agent.aes Archivy - Dvojklik</title>
	<link>https://www.dvojklik.cz/tag/spy-agent-aes/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>V srpnu klesl počet detekcí spyware, Agent Tesla se dostal na své minimum</title>
		<link>https://www.dvojklik.cz/v-srpnu-klesl-pocet-detekci-spyware-agent-tesla-se-dostal-na-sve-minimum/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Mon, 23 Sep 2024 08:28:30 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[agent.tesla]]></category>
		<category><![CDATA[formbook]]></category>
		<category><![CDATA[spy.agent.aes]]></category>
		<category><![CDATA[spyware]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=8895</guid>

					<description><![CDATA[V srpnu klesl počet detekcí spyware Agent Tesla. V případě operačního systému Windows ale převzaly prvenství další hrozby Cílem jsou data uživatelů.]]></description>
										<content:encoded><![CDATA[<p>Konec prázdnin bývá pro útočníky každoročně příležitostí zhodnotit své dosavadní strategie a přeskupit síly pro následující období. Podle posledních detekčních dat společnosti ESET není letošní rok výjimkou. V srpnu se totiž na své letošní minimum v počtu detekcí dostal obávaný <a href="https://www.eset.com/cz/spyware/" target="_blank" rel="noopener">spyware</a> Agent Tesla.</p>
<p>Poslední velkou aktivitu tohoto spywaru jsme <a href="https://dvojklik.cz/spyware-v-cervnu-utocil-v-cesku-nejsilneji-od-zacatku-roku/">zaznamenali v červnu</a>, kdy se jeho detekce vyšplhaly téměř ke třetině všech zachycených případů. Pak počet detekcí začal klesat a srpnové hodnoty nedosáhly ani sedmi procent. Dá se tak říct, že<strong> za sebou máme klidný závěr léta</strong>.</p>
<p>Jak ale bezpečnostní experti upozorňují – je nutné počítat s tím, že po tak výrazném útlumu se již v příštích měsících můžeme setkat se silnějšími a inovovanými útočnými kampaněmi.</p>
<p>V srpnu se tak v útocích více objevovaly spywary Formbook a Agent.AES. Bezpečnostní specialisté zachytili <strong>především infikované přílohy s anglickými názvy,</strong> které útočníci tentokrát nepřekládali do češtiny.</p>
<h5 id="nejcastejsi-e-mailove-prilohy-v-srpnu-2024">Nejčastější e-mailové přílohy v srpnu 2024</h5>

<table id="tablepress-32" class="tablepress tablepress-id-32">
<thead>
<tr class="row-1">
	<th class="column-1">Malware</th><th class="column-2">Název přílohy</th>
</tr>
</thead>
<tbody class="row-striping">
<tr class="row-2">
	<td class="column-1"> spyware Formbook</td><td class="column-2">PAYMENT ERROR.exe</td>
</tr>
<tr class="row-3">
	<td class="column-1">spyware Agent.AES</td><td class="column-2">Order Details.exe</td>
</tr>
<tr class="row-4">
	<td class="column-1">Spyware Agent Tesla </td><td class="column-2">DRAFT MBL LHV3495264 327291535_V2.exe</td>
</tr>
</tbody>
</table>

<h2 id="spyware-sbira-informace-o-nasi-identite">Spyware sbírá informace o naší identitě</h2>
<p>Dlouhodobá přítomnost spywaru v Česku není dána jen mírou jeho úspěšnosti, ale také tím, že je to<strong> oblíbený nástroj v rukou útočníků</strong>. Škodlivé kódy, které se obecně využívají ke krádežím uživatelských dat, přístupových údajů a hesel, jsou rozšířené i díky tomu, že<strong> taková data a údaje mají dnes velkou cenu</strong> na <a href="https://www.eset.com/cz/dark-web/">černém trhu</a>.</p>
<div class="pk-content-block pk-block-border-all pk-block-bg pk-block-bg-light" style="text-align: center;"><strong>Mohlo by vás zajímat</strong>: <a href="https://dvojklik.cz/dark-web-myty-a-fakta-o-temne-strane-internetu/" target="_blank" rel="noopener">Mýty a fakta o temné straně internetu</a></div>
<p>Hlavním motivem většiny kybernetických útoků je finanční zisk. Odcizené údaje a data útočníci dále přeprodávají a ty pak<strong> slouží k jiným útokům</strong>. Mohou je například využít tak, že zkusí dosazovat zjištěná přihlašovací jména a hesla k přihlášení do účtů řady populárních služeb. Bezpečnostní experti proto opakovaně apelují na uživatele, aby měli pro každý svůj online účet<strong> vždy unikátní heslo</strong>, které pak již znovu nepoužijí.</p>
<blockquote><p>Cílem je co nejvíce účtů odcizit a dále je zneužít nebo je opět prodat.</p></blockquote>
<p>Uživatelská hesla přitom nejsou jediným cílem spywaru. Zaměřuje se také na <strong>informace o našem chování na internetu</strong> či o našem zařízení. Jsou to například informace o spouštěných aplikacích, otevíraných souborech a času, který na něm trávíme. Na základě těchto údajů si může útočník vytvořit celý profil své oběti a <a href="https://www.eset.com/cz/kradez-identity/">odcizit například i její identitu</a>.</p>
<p>Zdrojem spywaru bývají škodlivé spustitelné soubory s příponou<em> .exe</em>, kterou však řada uživatelů a uživatelek nemusí vůbec postřehnout. Škodlivé soubory <strong>mohou mít koncovky dvě</strong>, přičemž ta dobře viditelná často vytváří dojem, že se jedná o nezávadný dokument v programu MS Word, ve formátu PDF nebo o obrázek.</p>
<div class="pp-box" style="max-width: 480px; margin: 1rem auto; padding: 2rem 2rem 2rem 3rem; border-radius: 10px; background: linear-gradient(#0096a1, #00717f); color: #ffffff; text-align: left; position: relative;">
<h3 id="stit-pres-ktery-se-hackeri-nedostanou" style="margin-bottom: 1rem;"><a class="pp-box__main-link" style="color: #ffffff !important; font-weight: bold; font-size: 1.3rem; line-height: 1; text-decoration: underline;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color&amp;utm_campaign=eset-home-security" target="_blank" rel="noopener">Štít, přes který se hackeři nedostanou</a></h3>
<p style="margin-bottom: 1rem;">Předcházejte malware díky jedinému řešení. ESET <br />spolehlivě ochrání vaše zařízení i data. </p>
<a class="pp-box__btn" style="font-weight: 500; background-color: #429f04; text-decoration: none; color: #ffffff !important; display: inline-block; padding: 0.75rem 2rem; margin-top: 1rem; font-size: 1rem; text-transform: uppercase; border-radius: 5px; position: relative; z-index: 1;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color-person&amp;utm_campaign=eset-home-security" target="_blank" rel="noopener">VYZKOUŠET</a><img decoding="async" class="pp-box__ebook-cover" style="position: absolute; width: 205px; right: 0; bottom: 0; border-radius: 7px; z-index: 0;" src="https://dvojklik.cz/wp-content/uploads/2024/02/promopobx-corner-V2.png" /></div>
<p><style>
  .pp-box__btn:hover {background-color: #006567!important;}
  @media screen and (max-width: 410px) {
    .pp-box__ebook-cover {display: none;}  
  }
</style></p>
<h2 id="skodam-muzeme-predejit-svou-ostrazitosti">Škodám můžeme předejít svou ostražitostí</h2>
<p>Jak bezpečnostní experti upozorňují, obrana před spywarem by měla být složena z několika jednotlivých kroků a jako uživatelé k ní musíme přistupovat z různých úhlů. Na začátku by měla být rozhodně naše obezřetnost.</p>
<p>„<em>Spyware se šíří kromě e-mailových příloh také v různých aplikacích a souborech, na které můžeme narazit na veřejných internetových úložištích nebo fórech. Svou bezpečnost tak může každý z nás podpořit tím, že budeme ostražití v případě nevyžádaných zpráv od neznámých uživatelů, nebo v případě komunikace, která bude vyvolávat dojem naléhavosti a vzbuzovat v nás například strach. V nevyžádaných zprávách bychom nikdy neměli otevírat přiložené soubory, stahovat je do zařízení a klikat na odkazy. Pokud se rozhodneme stáhnout si nějakou aplikaci nebo program mimo oficiální stránky a obchody, je důležité myslet na to, že si vždy stáhneme i něco, co v zařízení mít nechceme. Ať už se bude jednat třeba jen o zdánlivě neškodnou reklamu, nebo právě o spyware,</em>“ říká Martin Jirkal z ESETu.</p>
<p>Kvalitní <a href="https://www.eset.com/cz/domacnosti/home-security-antivirus/">bezpečnostní software</a> je pak další pojistkou pro případy, kdy přes všechnu opatrnost stáhneme malware do svého počítače. Konkrétně v případě škodlivých e-mailů vytvoří program bezpečnou složku, do které detekovanou hrozbu přesune. My si pak můžeme e-mail ve složce v případě zájmu prohlédnout a pak jej smazat.</p>
<p>Pokud bezpečnostní program rozpozná škodlivý kód v nějakém souboru, dokáže spuštění souboru zablokovat a přesunout ho do tzv. karantény, o čemž nás opět vždy informuje.</p>
<h3 id="nejcastejsi-kyberneticke-hrozby-pro-operacni-system-windows-v-ceske-republice-za-srpen-2024">Nejčastější kybernetické hrozby pro operační systém Windows v České republice za srpen 2024:</h3>
<ol>
<li>Win32/Formbook trojan (10,12 %)</li>
<li>MSIL/Spy.Agent.AES trojan (9,59 %)</li>
<li>MSIL/Spy.AgentTesla trojan (6,96 %)</li>
<li>MSIL/Agent.DWN trojan (6,79 %)</li>
<li>Win32/Rescoms trojan (3,84 %)</li>
<li>Win32/PSW.Fareit trojan (2,71 %)</li>
<li>Win64/ShellcodeRunner trojan (2,57 %)</li>
<li>Win64/Agent.EHX trojan (1,90 %)</li>
<li>Win64/Agent.ECK trojan (1,50 %)</li>
<li>Java/Adwind trojan (1,47 %)</li>
</ol>
<p>Uživatelé produktů ESET jsou před těmito hrozbami chráněni.</p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2023/05/spyware-240x180.jpg" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Malware se může skrývat v povědomém souboru</title>
		<link>https://www.dvojklik.cz/malware-se-muze-skryvat-v-povedomem-souboru/</link>
		
		<dc:creator><![CDATA[Lucie Mudráková]]></dc:creator>
		<pubDate>Thu, 14 Oct 2021 08:22:40 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[jak na hesla]]></category>
		<category><![CDATA[podvodný e-mail]]></category>
		<category><![CDATA[spy.agent.aes]]></category>
		<category><![CDATA[spyware]]></category>
		<category><![CDATA[útoky na hesla]]></category>
		<category><![CDATA[windows]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=4574</guid>

					<description><![CDATA[Útočníci se vracejí zpět k česky psaným e-mailům a přílohám. Stále cílí na uživatelská hesla.]]></description>
										<content:encoded><![CDATA[<p>V září se v Česku nejčastěji šířil <strong>spyware</strong> známý pod označením <strong>Agent Tesla</strong>. Tento druh malwaru se zaměřuje na uživatelská hesla uložená v <strong>internetových prohlížečích</strong> a dalších programech. Zatímco na začátku léta nebyl příliš aktivní, v minulém měsíci se jednalo o nejčastěji detekovaný škodlivý kód v České republice.</p>
<p><strong>Podívejte se na shrnutí nejčastějších hrozeb v České republice za září:</strong></p>
<p style="text-align: center;"><iframe title="YouTube video player" src="https://www.youtube.com/embed/tsW1zXpKJxc" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe></p>
<h2 id="nebezpeci-ukryvaly-e-maily-v-cestine">Nebezpečí ukrývaly e-maily v češtině</h2>
<p>V srpnu se mohli čeští uživatelé setkat s nevyžádanými <a href="https://dvojklik.cz/spyware-se-ukryva-v-cizojazycnych-prilohach-e-mailu/" target="_blank" rel="noopener">e-maily s přílohami v portugalštině a španělštině</a>. V září se pak útočníci <strong>vrátili k češtině</strong>. Uživatel tak nemusel nebezpečí na první pohled postřehnout a nebezpečnou přílohu mohl otevřít.</p>
<blockquote><p>V září se útočníci vrátili k češtině a uživatel tak nemusel nebezpečí na první pohled postřehnout.</p></blockquote>
<p>Uživatelé v e-mailech během zářijových útoků viděli povědomé soubory jako <strong>Skenovat kopii_003931738187_24_09_2021.exe</strong> nebo <strong>Kopie dokladu o transakci_14_09_2021.exe</strong>. Samotná e-mailová zpráva byla úplně bez textu, nebo obsahovala pouze výzvu k potvrzení. To mohlo uživatele alespoň částečně varovat.</p>
<h2 id="vzdy-overujte-odesilatele-e-mailu">Vždy ověřujte odesílatele e-mailu</h2>
<p>Stejně jako u spywaru Agent Tesla, tak i v případě druhého nejčastějšího malwaru Formbook hrály roli česky psané e-maily. Formbook se objevil na začátku a koncem září. Jednalo se o česky psané e-maily<strong> s přílohou</strong> <strong>Detaily účtu.exe</strong>.</p>
<p>Většina uživatelů <strong>soubor s příponou .exe</strong> zná a ví, že těmito soubory se spouští nějaká konkrétní aplikace. Z bezpečnostních důvodů ale nadále platí, že byste <strong>neměli soubory spouštět</strong>, pokud je obdržíte z neznámého zdroje nebo e-mailem, u kterého <strong>neznáte odesílatele</strong>.</p>
<blockquote><p>Nespouštějte soubory, které obdržíte z neznámého zdroje nebo e-mailem od neznámého odesílatele.</p></blockquote>
<p>Pokud přijde uživateli podezřelý e-mail s přílohami do firmy, měl by se obrátit na bezpečnostní autoritu v dané společnosti, zpravidla <strong>IT specialistu</strong>, který je v tomto směru informován a k dispozici.</p>
<p>Nakonec se v září prostřednictvím e-mailů šířil také třetí nejčastější malware, <a href="https://www.eset.com/cz/spyware/" target="_blank" rel="noopener">password stealer</a> Fareit. Ačkoli je nyní tento typ spywaru na ústupu, stejně jako v předešlých případech se ukrýval v e-mailových přílohách. Útočníci je vydávali za <strong>zprávy od dopravce nebo platební příkaz z banky.</strong></p>
<h2 id="klicem-k-ochrane-jsou-predevsim-silna-hesla">Klíčem k ochraně jsou především silná hesla</h2>
<p>Malware, který se v září nejčastěji šířil českým prostředím, aktivně vyhledává uložené přihlašovací údaje, které následně odesílá útočníkům. A právě hesla jsou v České republice dlouhodobě hlavním terčem kybernetických útoků.</p>
<p>Nejlepším doporučením pro uživatele je <strong>neukládat si hesla do prohlížečů</strong>. Ke správě hesel existují speciální programy zvané <strong>password managery</strong>. Ty ukládají hesla v <strong>šifrované podobě</strong>, takže je potenciální útočník nedokáže zneužít.</p>
<div class="pk-content-block pk-block-border-all pk-block-bg pk-block-bg-light pk-block-shadows">Přečtěte si také:<br />
<a href="https://dvojklik.cz/jak-tvorit-spolehliva-hesla/">⇒ Jak tvořit silná hesla</a><br />
<a href="https://dvojklik.cz/co-je-to-password-manager-a-proc-ho-pouzivat/">⇒ Co je to password manager a proč ho používat</a><br />
<a href="https://dvojklik.cz/dve-tretiny-cechu-si-pamatuji-hesla-bezpecne-to-ale-neni/">⇒ Dvě třetiny Čechů si pamatují hesla, bezpečné to ale není</a></div>
<p>Velmi spolehlivou ochranou před odcizením citlivých údajů je <strong>silné heslo</strong>. Doporučeným postupem při tvorbě hesel je využívat <strong>delší kombinace různých znaků</strong> nebo <strong>několikaslovné fráze</strong> a mít pro <strong>každou službu unikátní přístupy</strong>.</p>
<p>Dalším krokem k vyššímu zabezpečení přihlašování je zapnutí <strong>dvoufaktorové autentizace</strong>, kdy uživatel každé přihlášení potvrzuje v aplikaci nebo kódem z SMS. Na místě je také opatrnost při používání elektronické pošty, protože malware se šíří nejčastěji e-maily. Podezřelé zprávy by uživatelé neměli vůbec otevírat, ale rovnou mazat nebo přesouvat do spamu.</p>
<h3 id="nejcastejsi-kyberneticke-hrozby-v-ceske-republice-za-zari-2021">Nejčastější kybernetické hrozby v České republice za září 2021:</h3>
<ol>
<li>MSIL/Spy.Agent.AES trojan (45,57 %)</li>
<li>Win32/Formbook trojan (14,42 %)</li>
<li>Win32/PSW.Fareit trojan (2,30 %)</li>
<li>WinGo/RanumBot trojan (1,18 %)</li>
<li>Win32/Agent.TJS trojan (0,94 %)</li>
<li>Win32/Delf.NBX virus (0,86 %)</li>
<li>MSIL/NanoCore trojan (0,78 %)</li>
<li>BAT/CoinMiner.ARV trojan (0,76 %)</li>
<li>MSIL/Spy.Agent.DFY trojan (0,65 %)</li>
<li>Java/Adwind trojan (0,65 %)</li>
</ol>
<p>Uživatelé produktů ESET jsou proti těmto hrozbám chráněni.</p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2021/10/dvojklik_hrozby_zari-240x180.png" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Každý druhý útok cílí na hesla</title>
		<link>https://www.dvojklik.cz/kazdy-druhy-utok-cili-na-hesla/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Mon, 10 May 2021 09:55:09 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[fareit]]></category>
		<category><![CDATA[password stealer]]></category>
		<category><![CDATA[spy.agent.aes]]></category>
		<category><![CDATA[spyware]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=4379</guid>

					<description><![CDATA[Nejvážnější hrozbou v dubnu byl spyware, který krade hesla k různým online službám.  Zachytili jsme i cílené kampaně. Naučte se před touto hrozbou chránit. ]]></description>
										<content:encoded><![CDATA[<p>Každý měsíc pro vás sledujeme nejčastější rizika, se kterými se v kyber prostoru můžete setkat. V dubnu se jednalo zejména o<strong> password stealery</strong>. Jedná se o typ <a href="https://www.eset.com/cz/malware/">malware</a>, jehož cílem je získat heslo. Šíří se <a href="https://www.eset.com/cz/spam/">spamem</a>, a to jak v českém, tak anglickém jazyce. Přihlašovací údaje pak útočníci využívají pro odcizení přístupu k účtům, šíření dalšího malware nebo prodeji. Vhodnou prevencí je používat odolná hesla a ukládat je ve speciálním programu.</p>
<p><em><span class="TextRun BCX0 SCXW219158917" lang="CS-CZ" xml:lang="CS-CZ" data-contrast="none"><span class="NormalTextRun BCX0 SCXW219158917">Zásadní novinky pro vás shrnul Michal v našem video-zpravodaji:</span></span></em></p>
<p><iframe title="YouTube video player" src="https://www.youtube.com/embed/Kam1MFxNrWc" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe></p>
<h2 id="tercem-jsou-hesla-v-prohlizecich">Terčem jsou hesla v prohlížečích</h2>
<p>Nejzávažnější hrozbou co do počtu detekcí byl Fareit. Jde o typický password stealer. Zaměřuje se na přihlašovací údaje, které si uživatel uloží v prohlížeči kvůli automatickému přihlašování. Dokáže je najít ve všech populárních prohlížečích.</p>
<p>Zachytili jsme dokonce specifickou kampaň cílenou speciálně na Českou republiku, která probíhala 6. dubna. Tvůrci Fareitu nesázejí na jedinou podvodnou zprávu, ale využívají <strong>několik e-mailů v různých jazykových verzích</strong>, kterými škodlivý kód šíří. Stáhnout jej šlo z příloh, jejichž názvy kombinují jména existujících společností a generického dokumentu například „FIRMA a.s.-Swift-01-04-2021scan.exe“.</p>
<h2 id="utoky-jsou-na-prodej">Útoky jsou na prodej</h2>
<p>Na druhém místě skončil<strong> Spy.Agent.AES</strong> (známý také jako Agent-Tesla). Ten je ve světě rozšířenější, detekujeme jej také v Turecku, Chorvatsku, Japonsku, Španělsku a Portugalsku.</p>
<p>Jakmile je Spy.Agent.AES aktivní, skenuje prohlížeče a útočníkům odesílá přihlašovací údaje k online službám. V dubnu jsme zachytili dvě intenzivní kampaně a to 6. a 14. dubna. Podle dat se malware objevoval především v příloze „FAKTURA.exe“.</p>
<p>Na třetí příčce skončil neméně závažný <strong>password stealer Formbook</strong>. I v tomto případě jsme zachytili cílené kampaně na Česko ve dnech 6. a 12. dubna. Škodlivý kód se šířil v přílohách s názvy „Image001.exe“ a „TT COPY.exe“ nebo v přílohách, které mimikovaly bankovní dokumenty.</p>
<p>Všechny tři hrozby je možné <strong>koupit na darkwebu</strong>. Útočníci si mohou koupit i celý balíček – tedy virus, distribuci i úložiště, odkud si jen stáhnou ukradená data. Je proto prakticky nemožné tuto hrozbu zcela vymýtit.</p>
<h2 id="prevenci-je-pece-o-hesla">Prevencí je péče o hesla</h2>
<p>Malware si uživatel zpravidla <strong>stáhne do počítače z infikované přílohy.</strong> Proto doporučujeme kriticky přistupovat ke všem nezvyklým zprávám ve vaší e-mailové schránce. Minulý měsíc se hrozby vyskytovaly v souborech s koncovkou .exe, což značí spustitelný soubor (zpravidla tedy program).</p>
<blockquote><p>Zranitelná jsou především hesla uložená v prohlížečích.</p></blockquote>
<p>Operační systém Windows <strong>někdy tuto koncovku skrývá</strong> a spustitelný program .exe, tak může vypadat například jako neškodný dokument. Proto je nutné využívat na všech zařízeních <a href="https://www.eset.com/cz/domacnosti/antivirus-windows/">spolehlivý bezpečnostní program,</a> který problémový soubor (ať už je jakýkoli) zachytí.</p>
<p>Útočníci se zaměřují na hesla, která jsou uložená v prohlížečích, proto doporučujeme instalovat si správce hesel. Můžete jej využívat <a href="https://www.eset.com/cz/domacnosti/smart-security-premium/">v rámci antivirového programu</a> nebo jako samostatnou službu.</p>
<p>Pokud je to možné, zapněte si<strong> dvoufaktorové ověření</strong> pomocí aplikace či kódu v SMS, kdykoliv je to možné. Neméně důležité je dbát na to, aby samotné heslo bylo odolné. Přečtěte si podrobný návod, <a href="https://dvojklik.cz/jak-tvorit-spolehliva-hesla/">jak takové heslo vytvořit</a>.</p>
<p>Firmám, které používají mnoho systémů a aplikací se může vyplatit najmout odborníky pro vyhledání zranitelností a bezpečnostních chyb. Specializovanou službu nabízí většina společností, které se zabývají počítačovou bezpečností (např. <a href="https://www.eset.com/cz/firmy/eset-services/bezpecnostni-audit/eset-vulnerability-assessment/" target="_blank" rel="noopener">ESET Vulnerability assessment</a>).</p>
<h3 id="nejcastejsi-kyberneticke-hrozby-v-ceske-republice-za-duben-2021">Nejčastější kybernetické hrozby v České republice za duben 2021</h3>
<ol>
<li>Win32/PSW.Fareit trojan (24,88 %)</li>
<li>MSIL/Spy.Agent.AES trojan (16,98 %)</li>
<li>Win32/Formbook trojan (12,63 %)</li>
<li>MSIL/Bladabindi trojan (3,42 %)</li>
<li>PHP/Webshell trojan (2,50 %)</li>
<li>MSIL/CoinMiner.BIP trojan (2,22 %)</li>
<li>BAT/CoinMiner.ARV trojan (0,81 %)</li>
<li>MSIL/Autorun.Spy.Agent.DF worm (0,78 %)</li>
<li>Win32/AutoRun.Delf.LV worm (0,76 %)</li>
<li>Java/Adwind trojan (0,73 %)</li>
</ol>
<p><em>Uživatelé bezpečnostních produktů ESET jsou před těmito hrozbami chráněni. </em></p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2021/05/top-hrozby-240x180.jpg" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Ukládáte si hesla v prohlížeči? Pozor na zákeřný spyware</title>
		<link>https://www.dvojklik.cz/ukladate-si-hesla-v-prohlizeci-pozor-na-zakerny-spyware/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Fri, 19 Feb 2021 08:59:11 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[fareit]]></category>
		<category><![CDATA[formbook]]></category>
		<category><![CDATA[spy.agent.aes]]></category>
		<category><![CDATA[spyware]]></category>
		<category><![CDATA[útoky na hesla]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=4247</guid>

					<description><![CDATA[V lednu zůstal nejčastějším hrozbou v Česku malware, který dokáže odcizit přihlašovací údaje. S ukradenými hesly útočníci obchodují. Zabraňte jim v krádeži jednoduchými triky. ]]></description>
										<content:encoded><![CDATA[<p>Ani po novém roce nemají útočníci volno. Kybernetickým hrozbám v lednu dominoval spyware. Jak vyplývá z našich dat, nejčastější zástupci tohoto malware operují podle stejného schématu.</p>
<p><em>Vývoj malware pro vás shrnul Michal ve videu:</em></p>
<p><iframe src="https://www.youtube.com/embed/eiHCP9wQ55A" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe></p>
<p>Fakt, že spyware zůstane nejsilnějším malware, <a href="https://www.eset.com/cz/o-nas/pro-novinare/tiskove-zpravy/kyberneticke-hrozby-v-roce-2021-podle-esetu-trendem-budou-utoky-na-hesla-a-protokol-rdp/">jsme predikovali</a>. Přihlašovací údaje mají pro útočníky značnou hodnotu a čile s nimi obchodují na černém trhu. Například <strong>přihlašovací údaje k bankovnictví lze prodat až za 1 500 korun</strong>, k e-mailové schránce Google až za 3 500 Kč.</p>
<blockquote><p>Odcizená hesla umožňují šířit další malware, ukrást identitu, nebo získat finanční prostředky obětí.</p></blockquote>
<p>V lednu stál spyware za třetinou útoků. Zachytili jsme intenzivní jednodenní kampaň <strong>malware Spy.Agent.AES </strong>cílenou na uživatele v České republice, která byla spuštěna 21. ledna. Na začátku roku vydávají útočníci spam za zprávy z obchodů, různá shrnutí objednávek nebo návrhy rozpočtů. Do těchto spamů vkládají infikované přílohy, jejichž názvy mění tak, aby <strong>tematicky odpovídaly aktuální situaci</strong>.</p>
<h2 id="spyware-se-siri-e-maily" aria-level="2">Spyware se šíří e-maily</h2>
<p>Uživatelé si malware stáhnou zpravidla nevědomky sami většinou z infikovaných příloh e-mailů. Ty obsahují spustitelné soubory .exe nebo o soubory s dvojitou koncovkou .pdf.exe. Tento typ souborů stačí otevřít, aby se malware nainstaloval.</p>
<p>V lednu jsme spyware zachytili jak v anglicky, tak v česky psaných e-mailech. Například <strong>trojský kůň Spy.Agent.AES </strong>šířil především přílohou s názvem „PARTS REQUEST SO_30005141.exe“; <strong>Formbook </strong>pak v příloze s označením „nákupní objednávka.exe“.</p>
<h2 id="cilem-jsou-hesla-ulozena-v-prohlizecich-pro-automaticke-vyplnovani" aria-level="2">Cílem jsou hesla uložená v prohlížečích pro automatické vyplňování</h2>
<p>Nejčastěji jsme detekovali trojské koně Spy.Agent.AES a Formbook. V obou případech se jedná o spyware. Společné mají také to, že jejich kód lze <strong>koupit na darknetu</strong> jako tzv. „službu“. Technicky méně zdatní útočníci si tak mohou kód pronajmout, stejně jako úložiště pro odcizená hesla i samotnou distribuci, bez toho, aby cokoli z toho nějak ovládali.</p>
<p>Dalším běžným spyware u nás je <strong>Fareit</strong>. Společně s předešlými má <strong>stejný modus operandi. </strong>Jakmile je malware aktivní, prochází nainstalované prohlížeče a<strong> stahuje z nich přihlašovací údaje,</strong> které si uživatel uložil pro automatické vyplňování. Hesla jsou totiž často uložená v čitelné podobě, bez jakéhokoli šifrování. Ukradená data pak malware posílá útočníkům na vzdálený server.</p>
<h2 id="jak-bezpecne-ukladat-hesla" aria-level="2">Jak bezpečně ukládat hesla</h2>
<p>Hesla představují první obranný val našich dat online, proto si zaslouží výjimečnou pozornost. Silné heslo by mělo mít alespoň 12 znaků, přičemž doporučujme využívat malá i velká písmena, číslovky a speciální znaky.  Alternativou náhodného shluku znaků jsou<strong> heslové fráze</strong> z několika slov. Fráze mohou tvořit nějaký stručný příběh, který si lze dobře zapamatovat.</p>
<p>Rozhodně<strong> nedoporučujeme hesla ukládat v prohlížečích</strong>, ani v souboru v počítači. Pokud si hesla nepamatujete, pořiďte si specializovaný správce hesel. Jde o program, který hesla ukládá bezpečně a zašifrovaně. Bývá i <a href="https://www.eset.com/cz/domacnosti/smart-security-premium/">součástí některých anti-malware programů</a>.</p>
<p>Bezpečnost přihlašování zvyšuje také <strong>dvoufaktorové ověření</strong>. Za druhý faktor se považuje SMS kód nebo například ověření pomocí speciální aplikace. Ověřovat takto můžete přihlášení do online bankovních služeb, e-mailových schránek nebo sociálních sítí.</p>
<div class="pk-block-bg pk-block-bg-light pk-block-shadows"><strong>Přečtěte si také:</strong><br />
⇒ <a href="https://dvojklik.cz/co-je-to-password-manager-a-proc-ho-pouzivat/">Co je to password manager</a><br />
⇒<a href="https://dvojklik.cz/jak-tvorit-spolehliva-hesla/"> Jak si tvořit silná hesla</a><br />
⇒ <a href="https://dvojklik.cz/nejhorsi-hesla-roku-2020-jak-vytvorit-bezpecne-heslo/"> Nejhorší hesla roku 2020: Jak vytvořit bezpečné heslo?</a><br />
⇒ <a href="https://www.eset.com/cz/blog/hrozby/password-stealery-nejrozsirenejsi-hrozba-v-ceske-republice/" target="_blank" rel="noopener noreferrer"> Password stealery – nejrozšířenější hrozba v České republice (Blog ESET)</a></div>
<h3 id="nejcastejsi-kyberneticke-hrozby-v-ceske-republice-za-leden-2021">Nejčastější kybernetické hrozby v České republice za leden 2021:</h3>
<ol>
<li>MSIL/Spy.Agent.AES trojan (23,22 %)</li>
<li>Win32/Formbook trojan (5,53 %)</li>
<li>Win32/PSW.Fareit trojan (3,68 %)</li>
<li>Win32/Qhost trojan (2,27 %)</li>
<li>MSIL/NanoCore trojan (2,00 %)</li>
<li>MSIL/Autorun.Spy.Agent.DF worm (1,71 %)</li>
<li>BAT/TrojanClicker.Small trojan (1,66 %)</li>
<li>Win32/PSW.Delf.OSF trojan (1,54 %)</li>
<li>Java/Adwind trojan (1,40 %)</li>
<li>PowerShell/Agent.RJ trojan (1,09 %)</li>
</ol>
<p><em>Uživatelé bezpečnostních produktů ESET jsou před těmito hrozbami chráněni.</em></p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2021/02/spyware-240x180.jpg" width="240" height="180" ></media:content>	</item>
		<item>
		<title>O Vánocích dominovaly útoky na hesla</title>
		<link>https://www.dvojklik.cz/o-vanocich-dominovaly-utoky-na-hesla/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Wed, 13 Jan 2021 09:53:25 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[bezpečnost hesel]]></category>
		<category><![CDATA[spy.agent.aes]]></category>
		<category><![CDATA[spyware]]></category>
		<category><![CDATA[top hrozby]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=4154</guid>

					<description><![CDATA[Přes Vánoce ztrácely útoky na síle, přesto ale útočníci projevili kreativitu a vystavovali faktury k vánočním nákupům, ač v e-mailech v angličtině.]]></description>
										<content:encoded><![CDATA[<p>Konec roku bývá z hlediska infekcí nejklidnějším obdobím v roce. Lidé nejsou v práci, odkládají elektronická zařízení, aby se mohli věnovat rodině a tím je tedy méně pravděpodobné, že by otevřeli infikovanou přílohu v e-mailu.</p>
<blockquote><p>24. a 25. prosince jsou každoročně dny s nejmenším počtem detekcí malware.</p></blockquote>
<p>Přesto jsme zachytili cílenou kampaň spyware, která začala dle telemetrických dat 17. prosince. Útočníci se pokusili <strong>zneužít období předvánočních nákupů</strong> a propašovat do e-mailových schránek spam s trojským koněm Spy.Agent.AES. Minulý měsíc stála hrozba za pětinou všech detekcí.</p>
<p>Základní informace  pro vás shrnul Michal Filipin ve videu:<br />
<iframe loading="lazy" src="https://www.youtube.com/embed/CKu6Oa8xLx0" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe><br />
Spy.Agent.AES je malware, který dokáže odcizit hesla uživatelů uložená v běžných prohlížečích. <strong>Hesla mají na černém trhu obrovskou hodnotu</strong>, proto jsou útoky na ně dlouhodobě nejvážnějších problém.</p>
<p>Škodlivý kód se skrýval v e-mailu, který útočníci vydávali za zprávu od zásilkové služby. Ačkoli byl psán v angličtině, podobný typ zprávy je v adventu rizikový. Obzvláště vezmeme-li v úvahu, že<a href="https://www.eset.com/cz/o-nas/pro-novinare/tiskove-zpravy/cesi-a-e-shopy-v-cine-nakupuje-polovina-z-nas-stale-casteji-chytrym-telefonem/"> letos 82 % uživatelů nakoupilo v zahraničních online obchodech</a> převážně z Číny. Útočníci zřejmě doufali, že škodlivá zpráva zapadne mezi další a uživatelé riziko podcení.</p>
<h2 id="na-hesla-utoci-i-dalsi-trojske-kone" aria-level="2">Na hesla útočí i další trojské koně</h2>
<p>Na hesla útočí i další malware, jmenovitě trojské koně Formbook a PSW.Fareit, které se umístily na druhé a třetí příčce. Autoři e-mailů, kterými malware šíří, ale od října<strong> upouští od české textace</strong> a vrací se zpět k angličtině, čímž se stávají pro české uživatele snadněji identifikovatelné.</p>
<p>Nicméně například vývojáři Formbooku vydávali infikované zprávy za komunikace e-shopu, což může být před Vánocemi  velice funkční taktika.</p>
<h2 id="jak-si-chranit-hesla" aria-level="2">Jak si chránit hesla</h2>
<p>Hesla jsou velmi zranitelným prvkem zabezpečení každého uživatele. Před jejich ukládáním v prohlížečích dlouhodobě varujeme. Mnohem vhodnější je ukládání hesel do <a href="https://dvojklik.cz/co-je-to-password-manager-a-proc-ho-pouzivat/">specializovaných správců hese</a>l. Ty bývají i <a href="https://www.eset.com/cz/domacnosti/smart-security-premium/">součástí některých anti-malware programů</a>.</p>
<p>Je na místě <strong>využívat silná hesla</strong> složená z malých i velkých písmen, číslic a znaků. Doporučujeme si vytvořit frázi složenou z několika slov, která bude mít pro konkrétního uživatele zapamatovatelný příběh.</p>
<p>Zabezpečení přihlašovacích údajů zvyšuje <strong>využívání dvoufaktorového ověření</strong>. Za druhý faktor se považuje kód z SMS nebo například notifikace, kterou je nutné potvrdit například otiskem prstu. Tuto formu ověření lze nastavit i u některých e-mailových účtů nebo sociálních sítí, u bank například jako nutnost, kterou vyžaduje zákon.</p>
<div class="pk-content-block pk-block-border-all pk-block-shadows"><strong>Přečtěte si také:  </strong><br />
⇒ <a href="https://dvojklik.cz/jak-tvorit-spolehliva-hesla/">Jak vytvořit bezpečné heslo</a><br />
⇒ <a href="https://dvojklik.cz/co-je-to-password-manager-a-proc-ho-pouzivat/">Co je to password manager a proč ho využívat</a></div>
<h3 id="nejcastejsi-kyberneticke-hrozby-v-ceske-republice-za-prosinec-2020">Nejčastější kybernetické hrozby v České republice za prosinec 2020</h3>
<ol>
<li style="list-style-type: none;">
<ol>
<li>MSIL/Spy.Agent.AES trojan (20,02 %)</li>
<li>Win32/Formbook trojan (2,96 %)</li>
<li>Win32/PSW.Fareit trojan (1,94 %)</li>
<li>Win32/Qhost trojanb (1,72 %)</li>
<li>DOC/Agent.FO trojan (1,52 %)</li>
<li>MSIL/NanoCore trojan (1,52 %)</li>
<li>MSIL/Autorun.Spy.Agent.DF worm (1,47 %)</li>
<li>Win32/Agent.UMH trojan (1,31 %)</li>
<li>Java/Adwind trojan (1,25 %)</li>
<li>MSIL/Spy.Agent.CTW trojan (1,16 %)</li>
</ol>
</li>
</ol>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2021/01/hrozby-_PC-240x180.jpg" width="240" height="180" ></media:content>	</item>
	</channel>
</rss>
