CHt 1/26 Aktuální číslo
ChannelWorld.cz Server pro resellery a VAR
  • Channel
  • Analýzy
  • Rozhovory
  • Coffee Break
  • Podcast
  • Channeltrends Awards
    • Aktuální ročník
    • O anketě
    • Pravidla ankety
    • Výsledky předchozích ročníků
  • CHt do mailu
    • Hledat
    • Channeltrends  »  Názory & Analýzy

      Eset: Ransomwary míří na Rusko, rostou podvody na internetu

      Zuzana Peroutková Bičíková
      7. 7. 2022
      Doba čtení: 3 minuty

      Sdílet

      • Sdílejte na Facebooku
      • Sdílejte na síti X
      Autor: (c) Gorodenkoff - Fotolia.com
      První měsíce roku se podle bezpečnostních expertů nesly zejména ve znamení ransomwarových útoků na Rusko, návratu Emotetu a nárůstu phishingových kampaní.

      Bezpečnostní analytici společnosti Eset zveřejnili komplexní studii s názvem Threat Report T1 2022, která v souvislosti s válkou na Ukrajině mapuje vývoj kybernetických hrozeb v prvních čtyřech měsících roku 2022.


      Kromě cílených útoků spojených s ruskou invazí jako je návrat nechvalně známého malwaru Industroyer, který se pokoušel útočit na vysokonapěťové elektrické rozvodny, nebo scamy zneužívající solidarity lidí s Ukrajinou, se mezi významnými hrozbami objevil také kryptoměnový a e mailový malware.

      Amatérské wipery

      Krátce před ruskou invazí zaznamenala telemetrie společnosti Eset prudký pokles útoků prostřednictvím protokolu RDP (Remote Desktop Protocol). Pokles těchto útoků přichází po dvou letech neustálého růstu a tento obrat může souviset s válkou na Ukrajině.

      I přes tento pokles však téměř 60 % příchozích RDP útoků zaznamenaných v prvních měsících roku 2022 pochází z Ruska. Zatímco v minulosti se ransomwarové hrozby cílům v Rusku spíše vyhýbaly, v období od ledna do dubna 2022 bylo podle telemetrie Esetu Rusko nejčastějším cílem.

      Bezpečnostní experti dokonce detekovali typ ransomwaru zamykající obrazovku s odkazem „Sláva Ukrajině!“. Od ruské invaze na Ukrajinu se zvýšil počet amatérských ransomwarů a wiperů. Jejich autoři často slibují podporu jedné z bojujících stran a útoky realizují jako osobní mstu.

      „V souvislosti s probíhající válkou jsme detekovali i několik nových malwarových útoků typu wiper, u kterých se domníváme, že motivem pro útočníky nebyla vidina finanční odměny, jak to u malwarových útoků bývá. Útočníci se tentokrát zaměřovali na konkrétní organizace s cílem zhoršit jejich schopnost reagovat,“ vysvětluje Robert Šuman z Esetu.

      Scamy a phishingové kampaně

      Velkým tématem se ihned po invazi 24. 2. staly spamové a phishingové kampaně. Prostřednictvím falešných sbírek začali podvodníci zneužívat solidaritu lidí, kteří chtěli podpořit oběti konfliktu. Ještě ten den telemetrie Esetu zaznamenala velký nárůst detekcí spamu.

      Oblast běžného malwaru, šíření dezinformací, scamy a phishingovové kampaně byly podle analytiků začátkem roku na vzestupu i v Česku. Velkým tématem jsou aktuálně například phishingové podvody na internetových bazarech.

      „I když se nejedná o tvrdý malware, útoky využívající technik sociálního inženýrství jsou velice nebezpečnou útočnou strategií a jedná se o oblast, která v první polovině roku významně narůstala,“ dodává Šuman. 

      E-mailový malware Emotet

      Telemetrie společnosti Eset zaznamenala také celou řadu dalších hrozeb, které primárně nesouvisely s mezinárodní geopolitickou situací. Jedná se například o nechvalně známý malware Emotet, který se šíří především prostřednictvím spamových e-mailů.

      Útočníci v prvních čtyřech měsících letošního roku podle Esetu vedli jednu spamovou kampaň za druhou, přičemž počet detekcí Emotetu vzrostl více než stonásobně. Dle společnosti by však mohlo jít o poslední kampaně spoléhající na škodlivá makra.

      Společnost Microsoft totiž nedávno ve výchozím nastavení zakázala v programech Office makra z internetu. Po této změně začali kyberútočníci využívající Emotet testovat jiné vektory útoku na mnohem menších vzorcích obětí.

      Kryptoměnové malwary

      Výzkumné oddělení Eset Research odhalilo také sofistikovaný malware zaměřený na vykrádání kryptopeněženek zařízení s operačními systémy Android a iOS.

      Škodlivé aplikace obsahující trojského koně vypadají a mají stejnou funkčnost jako oficiální kryptopeněženky (Coinbase, imToken, MetaMask, Trust Wallet, Bitpie, TokenPocket nebo OneKey), chovají se ale rozdílně podle toho, na jakém operačním systému jsou nainstalovány.

      Pokud je v systému Android již nainstalovaná legitimní verze aplikace, škodlivá aplikace jí nedokáže přepsat. Naproti tomu u operačního systému iOS může mít oběť k dispozici jak legitimní, tak i škodlivou verzi aplikace.

      TOP100

      „I když výskyt kryptoměnových malwarů většinou kopíruje vývoj kurzu kryptoměn, se sankcemi uvalenými na ruské společnosti těžící kryptoměny a na druhé straně přijetí bitcoinu jako zákonné měny ve Středoafrické republice, je poměrně obtížné předvídat, jak se bude situace v oblasti těchto hrozeb vyvíjet,“ uzavírá Šuman.

      Zdroj: Eset

      Vážení čtenáři, situaci na Ukrajině se věnujeme napříč servery, které spadají pod našeho vydavatele, společnost Internet Info. Nabízíme vám výběr některých textů:

      POMOC PRO UPRCHLÍKY

      • Podnikatel: Upravený postup při příjezdu do České republiky
      • Finance: Na jaké sociální dávky mají nárok Ukrajinci?
      • Podnikatel: Kde mohou dospělí navštěvovat kurzy češtiny
      • Vitalia: Pro obyvatele Ukrajiny je v ČR dostupná bezplatná lékařská i psychologická pomoc
      • Měšec: Peníze za otevření účtu. K pomoci se přidaly i banky, Ukrajinci mohou získat až 7500 Kč
      • Finance: Jak zapsat dítě z Ukrajiny do základní školy?
      • Podnikatel: Vyhledání zaměstnání a uzavření pracovní smlouvy

      FINANCE A BYZNYS

      • Podnikatel: Podnikání Ukrajinců v Česku. Přinášíme konkrétní návod
      • Finance: Kde mohou lidé z Ukrajiny hledat zaměstnání?
      • Podnikatel: Ukrajinci, kteří se nechají zaměstnat, budou mít nižší výdělek než Češi. Proč?
      • Měšec: Česká kancelář pojistitelů prodloužila pomoc ukrajinským motoristům na 6 měsíců

      IT A KYBERBEZPEČNOST

      • Root: Podvodníci zneužívají války na Ukrajině, lákají údaje a podstrkávají malware
      • Lupa: Česko vydává bezpečnostní varování před možnou nedostupností technologií dodavatelů z Ruska
      • CNews: Rusové chystají alternativu Google Play. NashStore bude kompatibilní s jejich platebními kartami Mir
      • Computerworld: Kaspersky skončil na blacklistu jako Huawei či ZTE

      UŽITEČNÉ RADY

      • Vitalia: Desatero psychické hygieny. Nevyčítejte si žádné pocity kvůli Ukrajině
      • Podnikatel: Firmy a města nabízejí Ukrajincům zvýhodněné ceny. Kde a za kolik?
      • Finance: Jak je to se zdravotní péčí o těhotnou ženu z Ukrajiny?
      • Vitalia: Odborníci připravili rady, jak mluvit o válce se seniory
      • Našli jste v článku chybu?

      Autor článku

      Zuzana Peroutková Bičíková

      Zuzana Peroutková Bičíková

      Témata:

      • Android
      • Emotet
      • Eset
      • Industroyer
      • iOS
      • kyberbezpečnost
      • malware
      • Microsoft
      • phishing
      • ransomware
      • Robert Šuman
      • Threat Report T1 2022
      • válka na Ukrajině
      • wiper

      Channeltrends Newsletter

      Objednejte si zdarma náš pravidelný informační newsletter se souhrnem nejzajímavějších zpráv a článků.

      Objednat

      Mohlo by vás zajímat

      •  Gamingu zdar, trh monitorů táhnou vzhůru herní modely

      •  Poptávka po tabletech ochabuje, trh vyrostl o nevalných 0,1 %

      •  Globální exploze čipů, trh v roce 2026 nabobtná na 1,3 bilionu dolarů

      Podcast

      • Martin Kristián a Michal Holovský: SOHO duo z TP-Linku v podcastu Ozvěny z kanálů

        Martin Kristián a Michal Holovský: SOHO duo z TP-Linku v podcastu Ozvěny z kanálů


      Speciální projekty

      • Velká anketa Channeltrends: Bezpečnostním školením to nekončí

        Velká anketa Channeltrends: Bezpečnostním školením to nekončí

      • Kulatý stůl o kyberbezpečnosti: Ransomware přestává hrát prim

        Kulatý stůl o kyberbezpečnosti: Ransomware přestává hrát prim

      Promoakce

      • 1.5. - 30.9. 2026 | Fellowes
        Fellowes cashback
      • 13.5. - 31.5. 2026 | TD SYNNEX
        Získejte lepší cenu s HP Speed Pricing
      • 1.5. - 31.5. 2026 | ATC, iiyama
        Smlsněte si díky ATC a iiyama
      • 1.5. - 31.5. 2026 | ATC, HPE
        Nejlepší fesťáky s ATC a HPE
      • 1.5. - 30.6. 2026 | ATC, AMD
        Zahrajte si s ATC a AMD

      Partnerská setkání a semináře

      • 1.6. - 5.6. 2026 | školení
        Omnissa Horizon: Deploy and Manage [V8.8]
      • 26.5. - 27.5. 2026 | školení
        IBM QRadar SIEM Advanced Topics
      • 25.5. - 27.5. 2026 | školení
        IBM QRadar SIEM Foundations
      • 25.5. - 29.5. 2026 | školení
        HPE Hybrid Cloud Solutions, Rev. 25.11
      • 8.6. - 12.6. 2026 | školení
        HPE Compute Solutions, Rev. 25.21

      Press room

      • AVTEK: Chytré interaktivní tabule pro moderní školy i firmy
      • ATC webinář AMD&Microsoft 26. 5.
      • Arrow a SolarWinds spojují síly
      • Ať vám neuteče ATC & MS 365 Copilot promo
      • QNAP představuje QAI-h1290FX: průlomový Edge AI úložný server pro privátní LLM a generativní AI pracovní úlohy

      Z našich webů

      • Legislativa, paragraf
        cfoworld.png

        Méně povinných auditů, více administrativy. Podnikatelé vybrali paragraf i absurditu roku

      • Patrick Smith, Everpure
        computerworld.png

        Perimetr selhal. Teď záleží jen na datech, tvrdí Patrick Smith z Everpure

      • přerod člověk programátora na účetního
        businessworld.png

        Přeškolte programátory juniory na účetní, v mrtvém oboru mají větší budoucnost

      • Valná hromada, schůzka, meeting, zasedací místnost
        cfoworld.png

        Reserved matters: kdo skutečně kontroluje strategická rozhodnutí společnosti

      • datové centrum, ai, spotřeba elektřiny
        computerworld.png

        AI mění podobu čipů, superpočítače se možná posunou od GPU dál

      • Dramatická ilustrace člověka uprostřed digitálního chaosu – kolem něj se vznášejí deepfake tváře, falešné identity, phishingové zprávy a manipulativní AI rozhraní. Jedna cesta vede ke světlu (ověřování, pravda), druhá se rozplývá v zkreslení a dezinformacích. Tmavá atmosféra s neonovými červenými a modrými akcenty. Vizuální metafora pro kybernetické hrozby roku 2026.
        businessworld.png

        Otevřeli jste zaměstnancům dveře do kořán, aby používali AI dle libosti? Má to zásadní rizika!

      • Milan Růžička, Asset Manager, a Simona Štotová, analytička společnosti Logicor
        cfoworld.png

        Logicor posiluje svůj tým v Česku

      • Objem přenesených mobilních dat vzrostl o čtvrtinu, bez signálu je v Česku pořád skoro 2000 míst
        computerworld.png

        Objem přenesených mobilních dat vzrostl o čtvrtinu, bez signálu je v Česku pořád skoro 2000 míst

      • Evropa v noci přerušuje datové kabely směřující do amerického cloudu; nad Evropou září hvězdy EU a síť uzlů.
        businessworld.png

        EU zvažuje omezení využívání amerických poskytovatelů cloudových služeb vládními orgány



    Dále u nás najdete

    Jak bude vypadat a fungovat EET 2.0? Přinášíme podrobný přehled

    Na léčbu antiobezitiky si připravte až deset a půl tisíc korun měsíčně

    Revoluce v síťovém provozu, upload drtí download

    Suverénní datová centra v Evropě: Růst hlavně pro AI

    Výběry z bankomatů zahraniční kartou v Česku: Kde zaplatíte víc?

    Think tank Europarlamentu varuje před VPN

    Od „cihly“ k AI: Star Trek stál za vynálezem mobilního telefonu

    EU zvažuje omezení využívání amerických cloudových služeb

    AI boti zpomalují možná i váš web. Co s tím?

    Žlučníková dieta: správná strava pomůže předejít bolestem

    Propouštění kvůli AI je účetní trik, ne návratnost investic

    LibreOffice testuje vlastní nezávislost bez Collabory

    Návrh novely zákoníku práce mění pravidla náboru uchazečů

    Neokrádejte se zbytečně o důchod. Můžete tomu snadno předejít

    Denisa se svou značkou vsadila na Instagram. Přišla o účet i obrat

    Balíčky z levných čínských tržišť zdraží. Od kdy a o kolik?

    Brusel chce i u nás zakazovat technologie z Číny

    Novela zákoníku práce zavede povinné mzdové systémy

    Pětina balíčků nabízených AI neexistuje. Vytvářejí je útočníci

    Přeškolte programátory juniory na účetní, mají větší budoucnost

    • Channeltrends.cz do mailu
    • Podmínky užívání
    • Kontakt
    Byznys:
    Podnikatel.cz Euro.cz Businesscenter.podnikatel.cz
    Finance:
    Měšec.cz Finance.cz
    IT:
    Lupa.cz Root.cz Cnews.cz Zdroják.cz
    Zdraví:
    Vitalia.cz Zdraví.euro.cz
    Software:
    Slunečnice.cz Stahuj.cz SW.cz Můjsoubor.cz Stáhnu.cz
    Zájmy:
    Edna.cz Autobible.euro.cz Videačesky.cz Hryprodívky.cz Raketka.cz
    B2B:
    Computertrends.cz CIOtrends.cz Channeltrends.cz CFOtrends.cz
    Odborné akce:
    Tuesday.cz

     

    • O společnosti
    • Inzerce
    • Kariéra
    • Kontakty
    • Osobní údaje
    • Nastavení soukromí
    Copyright © 1997 – 2026 Internet Info, s.r.o. Všechna práva vyhrazena.