Nový bankovní trojan NukeBot je připravený útočit

Odborníci společnosti Kaspersky Lab detekovali NukeBot – nový malware vytvořený za účelem odcizení citlivých dat uživatelů internetového bankovnictví. Dřívější verze tohoto trojského koně byly známé jako TinyNuke, postrádaly ale prvky potřebné k provedení útoku. Nejnovější verze jsou naopak plně akceschopné a obsahují kód cílený na uživatele konkrétních bank.



Přestože se zatím nejedná o často využívanou malwarovou rodinu, tak skutečnost, že kyberzločinci mají připravenou zákeřnou verzi trojana, znamená, že brzy mohou iniciovat rozsáhlou škodlivou kampaň, která ohrozí velký počet uživatelů.

NukeBot je bankovní trojský kůň. Ihned po infekci napadne škodlivým kódem webové stránky poskytovatele internetového bankovnictví v uživatelově prohlížeči. Následně ukradne uživatelova data, zneužije jejich přihlašovací údaje a podobně. Podle odborníků Kaspersky Lab již nyní koluje na internetu několik vzorků tohoto trojana, který si mezi sebou zločinci sdílejí na ilegálních hackerských fórech. Většina z nich je pouze zkušebních, sotva akceschopných malwarových konceptů, nicméně odborníci zaznamenali i několik příkladů, které mohou představovat reálnou hrozbu.

Okolo 5 % všech vzorků, které nově objevili odborníci z Kaspersky Lab, představuje útočné verze malwaru NukeBot s vylepšeným zdrojovým kódem a útočnými schopnostmi. Kromě jiného tyto verze zahrnují „injekce“ – specifické části kódu, které napodobují část uživatelova rozhraní v jeho internetovém bankovnictví. Na základě analýzy těchto „injekcí“ jsou analytici Kaspersky Lab přesvědčeni, že potenciálními oběťmi nové verze NukeBot by mohli být klienti řady francouzských a amerických bank.

Kromě toho se povedlo odborníkům z Kaspersky Lab detekovat i několik modifikací malwaru NukeBot, které neměly webovou funkcionalitu „injekce“. Místo toho byly navrženy tak, aby odcizily mailové klienty a hesla uložená ve vyhledávači. Z toho vyplývá, že hackeři stojící za novými verzemi usilují o rozšíření funkcionalit této malwarové rodiny.


 
  

- PR -

AI v ERP systému

Co v praxi funguje, jak to navrhnout a proč začít po krocích


Umělá inteligence je součástí každodenního života – od chytrých vyhledávačů přes automatické překlady až po plánování tras nebo generování obrázků. Ale co ERP systémy? Je správný čas zapojit AI právě sem? Určitě ano, ale smysluplně. Tak, aby zkrátilo cestu od otázky k odpovědi, od záměru k akci, a přitom udrželo to nejdůležitější: kontrolu, bezpečnost a auditovatelnost.

  

- PR -

Čeští zaměstnanci už AI běžně používají,

ne vždy však bezpečným způsobem


Umělá inteligence se stává běžnou součástí pracovních procesů. Dokazují to lednová čísla ČSÚ, podle kterých 18 % českých podniků s více než 10 zaměstnanci používá AI. Nejčastěji ji využívají velké firmy, a to dokonce více než polovina z nich. Spolu s popularitou umělé inteligence však přichází i negativní fenomén tzv. shadow AI. Jedná se o firmou neschválené využívání AI nástrojů, které může vyústit až v únik firemních dat.