Články na téma malware

Přes hry na Steamu kradl kryptoměny. Zloděje zradil Uber Eats
Federální agenti zatkli 21letého muže z Floridy. Pomocí malwaru skrytého v osmi herních titulech na platformě Steam infikoval tisíce PC a vykrádal kryptoměny.

Falešný DNS skener v jazyce Go šířil malware přes GitHub
Bezpečnostní kampaň „Operation Muck and Load“ infikovala přes 220 repozitářů GitHubu. Útočníci zneužili platformy jako YouTube či Telegram ke skrytí škodlivého kódu.

Nástroj DLSS Swapper varuje: Stahování neověřených DLL je riskantní
Populární open-source program pro správu verzí DLSS čelí zneužití. Tvůrce aplikace upozorňuje na výskyt malwaru v souborech nahraných samotnými uživateli.

Útočníci zneužili aplikaci Wallpaper Engine k šíření malwaru
Analytici z Kaspersky objevili škodlivý kód ukrytý ve Wallpaper Engine. Útočníci přes něj kradou herní účty na Steamu a šíří ransomware.

Malware v AI balíčcích krade vývojářům klíče ke cloudu
Malware Mini Shai-Hulud napadl npm balíčky pro AI vývojáře. Útok krade citlivé údaje k GitHubu i cloudu a šíří se ekosystémem jako lesní požár.

SilentGlass - britský štít proti malwaru z monitorů
Britská vládní agentura představila krabičku SilentGlass. Slouží jako bezpečnostní štít před zákeřnými útoky, které jsou vedeny rovnou přes běžné video kabely.

Falešná aktualizace Windows krade hesla, antiviry ji nevidí
Nová malwarová kampaň maskovaná za aktualizaci Windows 11 úspěšně obchází antiviry. Cílí na hesla a přístupové údaje, ohrožuje i uživatele sítě Discord.

Web tvůrců CPU-Z šířil šest hodin malware
Oficiální web vývojářů CPUID čelil kyberútoku. Uživatelé si z něj zhruba šest hodin místo nástrojů HWMonitor a CPU-Z stahovali nebezpečný malware pro krádež hesel.

Uživatelé OneDrive hlásí nevymazatelné spamové soubory
Do cloudových úložišť OneDrive proudí nevyžádané soubory a odkazy. Přestože Microsoft o problému ví od ledna, uživatelé stále nemají k dispozici funkční řešení.

Útok na JavaScriptovou knihovnu Axios rozšířil malware
JavaScriptový ekosystém čelí hrozbě. Účet správce populární knihovny Axios byl zneužit k nahrání skrytého malwaru do registru NPM, který cílil na vývojáře.

Neviditelný kód na GitHubu: Útočníci kradou data přes skrytý Unicode
Výzkumníci odhalili útok Glassworm, který kompromitoval 151 repozitářů na GitHubu. Škodlivý kód se skrývá za neviditelnými znaky Unicode a uniká tak běžné vizuální kontrole.

FBI hledá oběti malwaru ve hrách na Steamu
Americká FBI vyšetřuje šíření malwaru skrz podvodné hry na platformě Steam. Uživatelům v letech 2024 až 2026 hrozila krádež dat a vysátí kryptoměnových peněženek.

První malware s generativní AI je tady. Cílí na telefony s Androidem
S rychlým nástupem umělé inteligence začal exponenciálně růst i počet škodlivého softwaru. Nyní nastupuje malware, který přímo využívá generativní AI.

ESET odhalil Bootkitty, první UEFI bootkit pro Linux
V hlubinách internetu se tvoří první UEFI bootkit pro Linux. Upozorňuje na to společnost ESET, která zároveň zveřejnila analýzu tohoto bookitu nazvaného Bootkitty.

Čínští a íránští hackeři zneužívají ChatGPT k šíření malware
Hackeři z Číny a Íránu zneužívají ChatGPT k vytváření phishingových útoků a malwaru. OpenAI slibuje spolupráci s bezpečnostní komunitou, aby zabránila dalším incidentům.

Uživatelé Google Chrome hlásí podvodné aktualizace, zahrnují malware
Nejvyužívanější prohlížeč na světě Google Chrome je znovu cílem hackerů. Tentokrát se snaží uživatele napadnout skrze "oficiální aktualizace".

Aplikace HP Smart se sama instaluje i na počítače bez HP zařízení
Firma HP se opravdu snaží o to být co nejméně oblíbená. Jejich tiskárny jsou zdrojem zla, ovladače si dělají co chtějí a firemní politika je občas stěží uvěřitelná.

Podvodníci začali zneužívat populární ChatGPT - pomocí falešných stránek šíří malware a kradou data
Co jiného čekat, že? Raketový vzestup ChatGPT nemohl zůstat bez odezvy podvodníků. Když je o něco obrovský zájem, lépe se chytají naivní ryby.

Pozor na falešný MSI Afterburner, obsahuje malware a těžařský software
Stará známá písnička, lupiči a zloději stále vymýšlí, jak se obohatit. A proč nepoužít všemi oblíbený program pro obsluhu grafické karty?

Zlodějský malware Snake Keylogger je pro české podniky velkou hrozbou
Výzkumný tým společnosti Check Point Software upozorňuje na vzestup malwaru Snake Keylogger, který krade přihlašovací údaje a sleduje stisknuté klávesy. V červenci však nejrozšířenějším škodlivým kódem zůstal Trickbot.

Počítače od Applu ohrožují podvodné stránky a nevyžádaná reklama
Nejběžnější hrozbou pro počítače od Applu zůstal v červenci reklamní malware, který zobrazuje nevyžádanou inzerci. Ten ostatně představuje dlouhodobě nejčastější riziko pro zařízení s macOS. Zpravidla se šíří prostřednictvím aplikací z neoficiálních zdrojů.

Podvodný Netflix na Google Play šířil malware
Streamovací služba Netlfix je mezi lidmi velmi populární a tak se její úspěch snaží ke svému obohacení často zneužít různí kyberzločinci. Na jeden takový případ z poslední doby upozornila společnost Check Point, která v Google Play odhalila nebezpečený malware, který lákal na slevy na Netflixu.

Na české firmy útočí nejčastěji malware Emotet
Check Point varuje před nárůstem útoků trojanu Emotet, který po měsíční odmlce znovu tvrdě udeřil. Dopad měl na 7 % světových organizací a dokonce na 21 % českých společností. Emotet využíval v prosinci spamové kampaně, které během svátků cílily na více než 100 000 uživatelů denně.

Češi se nejvíce potýkali s trojskými koni cílícími na hesla
Za pětinou detekcí malware v České republice v minulém měsíci stál trojský kůň Spy.Agent.AES, který se pokouší získat hesla uložená v prohlížečích. Databáze s uniklými hesly pak útočníci prodávají na černém trhu. Tvůrci Spy.Agent.AES se letos ve velké míře zaměřili právě na Česko a nelze očekávat, že tento trojský kůň zcela zmizí z české scény, pravděpodobně ale budou útoky probíhat v angličtině a tím pádem bude pro uživatele snazší podvod odhalit. Už v listopadu jej ve zvýšené míře analytici detekovali ve Španělsku, Turecku a Japonsku.














