Aktuality -> Komunikace a sítě - 12. 11. 2021 - Zdeněk Gric

Nový malware zneužívající instalační program Windows 10

Bezpečnostní experti společnosti SophosLabs zveřejnili zprávu s podrobnostmi o novém typu útoku rodiny malwaru známé jako BazarBackdoor nebo BazarLoader, který je zahájen úzce zacílenou spamovou kampaní. Kampaň doručuje malware prostřednictvím nového mechanismu - zneužití formátu appxbundle, který používá instalační program aplikací pro Windows 10. Tato technika se podle výzkumníků SophosLabs nezdá být příliš rozšířená.



Ve čtvrtek 4. listopadu 2021 byli zaměstnanci společnosti Sophos napadeni e-maily, které se týkaly zjevné stížnosti zákazníka na jejich osobu a údajně pocházely od manažera společnosti. Příjemce byl osloven svým jménem a jménem společnosti a znění zprávy bylo strohé a výhrůžné - klasická podvodná technika, která má u příjemce zvýšit hladinu stresu. Příjemce byl vyzván, aby se prokliknul na webovou stránku, kde byla údajně stížnost zveřejněna, aby si ji mohl přečíst. Tento odkaz, pokud by na něj kliknul, by nakonec uživatele zavedl k malwaru.

Experti společnosti Sophos provedli hloubkovou analýzu tohoto malwaru a použité taktiky a techniky útoku. Podrobnosti zveřejnili v příspěvku na webu SophosLabs Uncut.

Andrew Brandt, hlavní výzkumník společnosti Sophos, k tomu uvedl, že „rozesílání škodlivých e-mailů s novou technikou útoku zaměstnancům společnosti dodávající bezpečnostní řešení asi nebylo ze strany útočníků tím nejlepším rozhodnutím. Škodlivý software, který je dodáván v instalačních balíčcích aplikací, se při útocích běžně nevyskytuje. Bohužel nyní, když byl tento postup předveden, pravděpodobně přitáhne širší pozornost. I bezpečnostní společnosti a dodavatelé softwaru musí mít k dispozici ochranné mechanismy, které jej odhalí a zablokují a zabrání útočníkům ve zneužívání digitálních certifikátů.“

Doprovodný článek s podrobnostmi o technikách sociálního inženýrství, které útočníci použili, a radami, jak se před touto hrozbou chránit, je k dispozici na webu Sophos Naked Security.


 
  

- PR -

AI má pracovat s vámi, ne místo vás

Jak začít s robotizací kanceláře?


Kolik peněz vaši firmu každý měsíc stojí ruční přepisování dat? Ceny, PDFka, tabulky, faktury, data v různých formátech – rutina bez přidané hodnoty, často vnímaná jako nutné zlo, která spolyká desítky hodin lidského času a vytváří dvojí náklad: přímé mzdové výdaje i ztrátu prostoru pro práci s vyšší přidanou hodnotou. Možná už víte, že tato opakující se zátěž brzdí výkon, snižuje motivaci a omezuje růst. A možná také tušíte, že díky rozvoji AI ji lze efektivně automatizovat. Otázka tak často není „zda“, ale „jak a kde začít“, aby se řešení skutečně vyplatilo.

  

- PR -

Umělá inteligence mění firemní tisk

HP přenáší AI z experimentu do každodenního provozu podniků


Firemní tisk dlouhodobě patří mezi technologické oblasti, které se vyvíjejí spíše evolučně než revolučně. S nástupem umělé inteligence se však tento segment dostává do nové fáze. HP už v roce 2024 představila platformu HP Print AI jako rámec pro inteligentní tiskové a skenovací funkce a postupně ji rozšiřuje o další schopnosti. Na letošním CES pak HP ukázala především praktickou integraci generativní AI do kancelářských zařízení prostřednictvím funkcí navázaných na Microsoft 365 Copilot, které míří na produktivitu a práci s dokumenty přímo na multifunkcích.