logo ESET software spol. s r. o.

Miroslav Dvořák

Technický ředitel společnosti ESET

Miroslav Dvořák - ESET software spol. s r. o.logo ESET software spol. s r. o.LinkedIn

Ve výzkumu nás překvapil velice nízký počet dotázaných, kteří připouští, že se stali terčem kybernetického útoku. Uvedlo to pouhých 8% z celkového počtu. Dle našich dat jsou plošné útoky velice časté, a to napříč všemi platformami.

Vysvětlujeme si to tak, že uživatelé vnímají kybernetický útok rozdílným způsobem. Phishingový e-mail je často vnímám jen jako nevyžádaná pošta, nikoliv útok.

Zuzana Hromcová

Analytička společnosti ESET

Zuzana Hromcová - ESET software spol. s r. o.logo ESET software spol. s r. o.LinkedIn

Attor má modulární architekturu. Skládá se z dispečera a dynamicky nahrávaných pluginů, které se při volání základních Windows API funkcí spoléhají na zmíněného dispečera, tzn. že je nevolají přímo a zametají tak svoji stopu před bezpečnostním softwarem.

Tyto pluginy se doručují do kompromitovaného počítače v podobě zašifrovaných DLL souborů. K jejich odšifrování dochází pouze v operační paměti. Bez přístupu k dispečerskému modulu je tak nemožné získat ostatní pluginy a rozšifrovat je.

Miroslav Dvořák

Technický ředitel společnosti ESET

Miroslav Dvořák - ESET software spol. s r. o.logo ESET software spol. s r. o.LinkedIn

Samotný útok probíhal prostřednictvím podvodných e-mailů, které příjemce přivedly na podvodnou stránku. Ta působila jako oficiální prezentace banky. Podvodné stránky zneužívají nejčastěji oficiální grafické prvky a obchodní značku subjektů, na kterých útočníci parazitují.

Poměrně novým trendem je používání tzv. homoglyphů. S jejich pomocí útočníci vytváří zdánlivě legální internetové domény.

Miroslav Dvořák

Technický ředitel společnosti ESET

Miroslav Dvořák - ESET software spol. s r. o.logo ESET software spol. s r. o.LinkedIn

Jakmile tyto aplikace zapnete, začnou se na pozadí připojovat k reklamním serverům a po nějaké době vám začnou inzerci zobrazovat. Uživatel ale žádnou aktivitu nevidí. Působí to tedy dojmem, že aplikace nefunguje.

Celá rodina sdružuje řadu aplikací - v případě Hiddad.HI se nejčastěji jedná o aplikace stahující videa nebo filmy z internetu, Hidad.XF útočníci zpravidla vydávají za přehrávač videí.

Ignacio Sbampato

Obchodní ředitel společnosti ESET

Ignacio Sbampato - ESET software spol. s r. o.logo ESET software spol. s r. o.LinkedIn

Být dva roky po sobě hodnocený jako Challenger je pro nás obrovský úspěch. Dokazuje to naše odhodlání poskytovat tu nejlepší možnou ochranu, detekci a podporu firmám. Jsme hrdí na náš přístup založený na výzkumu a znalostech, můžeme tak vyvíjet řešení, která firmy chrání dlouhodobě a komplexně. Věříme, že umístění je odrazem našeho růstu jako globálního hráče na poli informační bezpečnosti.

Od minulého roku ESET posílil svou nabídku pro segment Enterprise o ESET Enterprise Inspector, detekci malwaru v koncových stanicích a reakční řešení, ESET Dynamic Threat Defense a cloudový sandbox, který poskytuje podnikům po celém světě kompletní ochranu koncových zařízení. Toto je část strategie, jak expandovat v tomto náročném segmentu.