Aktuality -> Komunikace a sítě - 12. 11. 2021 - Zdeněk Gric

Nový malware zneužívající instalační program Windows 10

Bezpečnostní experti společnosti SophosLabs zveřejnili zprávu s podrobnostmi o novém typu útoku rodiny malwaru známé jako BazarBackdoor nebo BazarLoader, který je zahájen úzce zacílenou spamovou kampaní. Kampaň doručuje malware prostřednictvím nového mechanismu - zneužití formátu appxbundle, který používá instalační program aplikací pro Windows 10. Tato technika se podle výzkumníků SophosLabs nezdá být příliš rozšířená.



Ve čtvrtek 4. listopadu 2021 byli zaměstnanci společnosti Sophos napadeni e-maily, které se týkaly zjevné stížnosti zákazníka na jejich osobu a údajně pocházely od manažera společnosti. Příjemce byl osloven svým jménem a jménem společnosti a znění zprávy bylo strohé a výhrůžné - klasická podvodná technika, která má u příjemce zvýšit hladinu stresu. Příjemce byl vyzván, aby se prokliknul na webovou stránku, kde byla údajně stížnost zveřejněna, aby si ji mohl přečíst. Tento odkaz, pokud by na něj kliknul, by nakonec uživatele zavedl k malwaru.

Experti společnosti Sophos provedli hloubkovou analýzu tohoto malwaru a použité taktiky a techniky útoku. Podrobnosti zveřejnili v příspěvku na webu SophosLabs Uncut.

Andrew Brandt, hlavní výzkumník společnosti Sophos, k tomu uvedl, že „rozesílání škodlivých e-mailů s novou technikou útoku zaměstnancům společnosti dodávající bezpečnostní řešení asi nebylo ze strany útočníků tím nejlepším rozhodnutím. Škodlivý software, který je dodáván v instalačních balíčcích aplikací, se při útocích běžně nevyskytuje. Bohužel nyní, když byl tento postup předveden, pravděpodobně přitáhne širší pozornost. I bezpečnostní společnosti a dodavatelé softwaru musí mít k dispozici ochranné mechanismy, které jej odhalí a zablokují a zabrání útočníkům ve zneužívání digitálních certifikátů.“

Doprovodný článek s podrobnostmi o technikách sociálního inženýrství, které útočníci použili, a radami, jak se před touto hrozbou chránit, je k dispozici na webu Sophos Naked Security.


 
  

- PR -

Když chcete lepší sklad, ale nechcete měnit celý systém

Q.WMS přináší rychlé výsledky bez nákladného upgradu


Ve skladech se často rozhoduje o tom, jestli firma vydělává, nebo jen „točí“ zásoby. Přesto se i dnes setkáváme s prostředím, kde se zboží hledá „po paměti“, procesy jsou závislé na konkrétních lidech a ERP systém plní spíše roli evidence než aktivního nástroje řízení. Přitom cesta ke zlepšení nemusí znamenat výměnu celého ERP systému, a tak nemusí být složitá ani nákladná.

  

- PR -

Pro úspěšné nasazení AI v podniku

není rozhodující volba modelu, ale struktura a kvalita datového prostředí


Zavádění umělé inteligence v organizacích se často redukuje na výběr konkrétního modelu nebo AI asistenta. Diskuze se točí kolem jejich schopností, výkonu a dostupnosti. Z pohledu podnikové praxe je to ale vedlejší téma. Skutečná otázka totiž nezní, jakou AI organizace používá. Správná otázka je: Jaká data má AI k dispozici? V praxi se ukazuje, že rozhodujícím faktorem není volba modelu, ale kvalita a struktura datového prostředí, do kterého je AI integrována. Právě to rozhoduje o úspěchu nebo neúspěchu většiny AI projektů.

Časopis IT Systems / Odborná příloha Kalendář akcí
   červen - 2026   
Po Út St Čt So Ne
1234567
891011121314
15161718192021
22232425262728
293012345
6789101112
RSS kanál