<rss version="2.0"><channel><title>ITPOINT.CZ - XML feed pro názory a argumenty od Vladislav Hrčka - Výzkumný analytik společnosti ESET - názorů/agumentů = max. 10</title><link>https://www.itpoint.cz/</link><description>ITPOINT.CZ - aktuální články z IT a telekomunikací</description><language>cs</language><managingEditor>redakce@itpoint.cz</managingEditor><image><url>https://www.itpoint.cz/lide/vladislav-hrcka.jpg</url><link>https://www.itpoint.cz/nazory-argumenty/</link><title>ITPOINT.CZ</title><description>!!! INFO PRO WEBMASTERY: PARAMETREM N V URL ADRESE (https://www.itpoint.cz/xml/nazory-argumenty-osoba/?i=1057&amp;n=10) LZE RIDIT POCET VRACENYCH ZAZNAMU - DEFAULT = 10, MAX = až 50 !!!</description></image><item><title><![CDATA[Nové aktivity APT skupiny Lazarus]]></title><link><![CDATA[https://www.itpoint.cz/eset/?i=apt-lazarus-15156]]></link><description><![CDATA[Technicky přesně lze detekovaný útok popsat následovně - Wslink, který obsahuje soubor s názvem WinorLoaderDLL64.dll, je loader binárních souborů systému Windows, který funguje jako server a spouští přijaté moduly v paměti. Jedná se tak o univerzální jádro čekající na napadeném zařízení na dodání dalšího škodlivého kódu, který pak provede konkrétní, závadnou akci, tedy vpuštění vlastního malwaru do již napadeného systému. 
Díky své modularitě a schopnosti stáhnout a zavést další modul může být později využíván také k dalším krokům. Wslink naslouchá na portu uvedeném v konfiguraci a může obsluhovat další připojující se klienty a načítat další škodlivé kódy. 
Tyto útoky jsou velmi pokročilé a nákladné na přípravu, obvykle jsou tak vedeny skupinami, které jsou napojeny na státní aktéry. To, že jsme útok detekovali také v České republice, jasně vypovídá o tom, že ani pokročilé hrozby se Česku nevyhýbají.  [ Vladislav Hrčka - Výzkumný analytik společnosti ESET - v článku ESET software spol. s r. o. ze dne pondělí 27.  února 2023 ]]]></description></item></channel></rss>