Články na téma malware
Malware v AI balíčcích krade vývojářům klíče ke cloudu
Malware Mini Shai-Hulud napadl npm balíčky pro AI vývojáře. Útok krade citlivé údaje k GitHubu i cloudu a šíří se ekosystémem jako lesní požár.
SilentGlass - britský štít proti malwaru z monitorů
Britská vládní agentura představila krabičku SilentGlass. Slouží jako bezpečnostní štít před zákeřnými útoky, které jsou vedeny rovnou přes běžné video kabely.
Falešná aktualizace Windows krade hesla, antiviry ji nevidí
Nová malwarová kampaň maskovaná za aktualizaci Windows 11 úspěšně obchází antiviry. Cílí na hesla a přístupové údaje, ohrožuje i uživatele sítě Discord.
Web tvůrců CPU-Z šířil šest hodin malware
Oficiální web vývojářů CPUID čelil kyberútoku. Uživatelé si z něj zhruba šest hodin místo nástrojů HWMonitor a CPU-Z stahovali nebezpečný malware pro krádež hesel.
Uživatelé OneDrive hlásí nevymazatelné spamové soubory
Do cloudových úložišť OneDrive proudí nevyžádané soubory a odkazy. Přestože Microsoft o problému ví od ledna, uživatelé stále nemají k dispozici funkční řešení.
Útok na JavaScriptovou knihovnu Axios rozšířil malware
JavaScriptový ekosystém čelí hrozbě. Účet správce populární knihovny Axios byl zneužit k nahrání skrytého malwaru do registru NPM, který cílil na vývojáře.
Neviditelný kód na GitHubu: Útočníci kradou data přes skrytý Unicode
Výzkumníci odhalili útok Glassworm, který kompromitoval 151 repozitářů na GitHubu. Škodlivý kód se skrývá za neviditelnými znaky Unicode a uniká tak běžné vizuální kontrole.
FBI hledá oběti malwaru ve hrách na Steamu
Americká FBI vyšetřuje šíření malwaru skrz podvodné hry na platformě Steam. Uživatelům v letech 2024 až 2026 hrozila krádež dat a vysátí kryptoměnových peněženek.
První malware s generativní AI je tady. Cílí na telefony s Androidem
S rychlým nástupem umělé inteligence začal exponenciálně růst i počet škodlivého softwaru. Nyní nastupuje malware, který přímo využívá generativní AI.
ESET odhalil Bootkitty, první UEFI bootkit pro Linux
V hlubinách internetu se tvoří první UEFI bootkit pro Linux. Upozorňuje na to společnost ESET, která zároveň zveřejnila analýzu tohoto bookitu nazvaného Bootkitty.
Čínští a íránští hackeři zneužívají ChatGPT k šíření malware
Hackeři z Číny a Íránu zneužívají ChatGPT k vytváření phishingových útoků a malwaru. OpenAI slibuje spolupráci s bezpečnostní komunitou, aby zabránila dalším incidentům.
Uživatelé Google Chrome hlásí podvodné aktualizace, zahrnují malware
Nejvyužívanější prohlížeč na světě Google Chrome je znovu cílem hackerů. Tentokrát se snaží uživatele napadnout skrze "oficiální aktualizace".
Aplikace HP Smart se sama instaluje i na počítače bez HP zařízení
Firma HP se opravdu snaží o to být co nejméně oblíbená. Jejich tiskárny jsou zdrojem zla, ovladače si dělají co chtějí a firemní politika je občas stěží uvěřitelná.
Podvodníci začali zneužívat populární ChatGPT - pomocí falešných stránek šíří malware a kradou data
Co jiného čekat, že? Raketový vzestup ChatGPT nemohl zůstat bez odezvy podvodníků. Když je o něco obrovský zájem, lépe se chytají naivní ryby.
Pozor na falešný MSI Afterburner, obsahuje malware a těžařský software
Stará známá písnička, lupiči a zloději stále vymýšlí, jak se obohatit. A proč nepoužít všemi oblíbený program pro obsluhu grafické karty?
Zlodějský malware Snake Keylogger je pro české podniky velkou hrozbou
Výzkumný tým společnosti Check Point Software upozorňuje na vzestup malwaru Snake Keylogger, který krade přihlašovací údaje a sleduje stisknuté klávesy. V červenci však nejrozšířenějším škodlivým kódem zůstal Trickbot.
Počítače od Applu ohrožují podvodné stránky a nevyžádaná reklama
Nejběžnější hrozbou pro počítače od Applu zůstal v červenci reklamní malware, který zobrazuje nevyžádanou inzerci. Ten ostatně představuje dlouhodobě nejčastější riziko pro zařízení s macOS. Zpravidla se šíří prostřednictvím aplikací z neoficiálních zdrojů.
Podvodný Netflix na Google Play šířil malware
Streamovací služba Netlfix je mezi lidmi velmi populární a tak se její úspěch snaží ke svému obohacení často zneužít různí kyberzločinci. Na jeden takový případ z poslední doby upozornila společnost Check Point, která v Google Play odhalila nebezpečený malware, který lákal na slevy na Netflixu.
Na české firmy útočí nejčastěji malware Emotet
Check Point varuje před nárůstem útoků trojanu Emotet, který po měsíční odmlce znovu tvrdě udeřil. Dopad měl na 7 % světových organizací a dokonce na 21 % českých společností. Emotet využíval v prosinci spamové kampaně, které během svátků cílily na více než 100 000 uživatelů denně.
Češi se nejvíce potýkali s trojskými koni cílícími na hesla
Za pětinou detekcí malware v České republice v minulém měsíci stál trojský kůň Spy.Agent.AES, který se pokouší získat hesla uložená v prohlížečích. Databáze s uniklými hesly pak útočníci prodávají na černém trhu. Tvůrci Spy.Agent.AES se letos ve velké míře zaměřili právě na Česko a nelze očekávat, že tento trojský kůň zcela zmizí z české scény, pravděpodobně ale budou útoky probíhat v angličtině a tím pádem bude pro uživatele snazší podvod odhalit. Už v listopadu jej ve zvýšené míře analytici detekovali ve Španělsku, Turecku a Japonsku.
Do českých telefonů se vrátil adware, uživatelé také trápí nevyžádaná reklama
Nejvážnějším rizikem pro české uživatele mobilních zařízení na platformě Android zůstal stalkerware. Jeho detekce však nadále oslabují. Mezi nejčastější hrozby se vrátil také reklamní malware. Vyplývá to z pravidelné měsíční statistiky společnosti ESET. Experti také varují, že detekcí adware bude před Vánocemi spíše přibývat.
Nejvážnější hrozbou v Česku zůstal spyware, cílí na hesla
V říjnu se čeští uživatelé museli potýkat s několika cílenými kampaněmi. Malware se u nás šířil především e-maily, v řadě případů byly psané češtinou. Za třetinou hrozeb stojí spyware, tedy trojské koně, které útočí na hesla. Ty jsou v Česku dlouhodobě nejvýraznější hrozbou pro uživatele. Vyplývá to z pravidelných dat společnosti ESET.
V Česku je malware útočící na hesla. Experti varují před rizikovými e-maily
Na začátku září probíhala kampaň využívající spyware, který získává hesla uložená v prohlížečích. Jedná se o dlouhodobě nejčastější hrozbu pro české uživatele. Tento i další spyware šířily prostřednictvím e-mailů v českém jazyce. Vyplývá to z analýzy společnosti ESET.
V srpnu rostl počet kyberútoků na české organizace, nejčastěji skrze kryptominery
Během července klesal počet kyberútoků na české organizace a na začátku srpna se propadl až na 336 kyberútoků týdně na jednu organizaci, vyplývá to z dat kyberbezpečnostní společnosti Check Point Software Technologies.