<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:media="http://search.yahoo.com/mrss/">
<channel>
<image>
<link>https://www.computertrends.cz/</link>
<title>Computertrends</title>
<url>https://i.iinfo.cz/cw/rss-88x31.gif</url>
<width>88</width>
<height>31</height>
</image>
<title>Computertrends - aktuality s tématem conficker</title>
<link>https://www.computertrends.cz/n/conficker/</link>
<description>Computertrends - Deník pro IT profesionály</description>
<language>cs</language>
<pubDate>Tue, 18 Sep 2012 13:51:42 GMT</pubDate>
<item>
<title>Flash disky ohrožují uživatele, ti o tom zpravidla ani neví</title>
<link>https://www.computertrends.cz/aktuality/flash-disky-ohrozuji-uzivatele-ti-o-tom-zpravidla-ani-nevi/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Srpen je podle analytiků firmy Eset již čtvrtým měsícem v řadě, kdy ovládla celosvětové statistiky malwaru hrozba INF/Autorun s mírou infekce 4,62 %. Zároveň tento &#353;kodlivý kód obsadil čtvrté místo v evropském seznamu malware s podílem 2,99 %.</description>

<author>redakce@computertrends.cz (Computertrends: Pavel Louda)</author>
<pubDate>Tue, 18 Sep 2012 13:51:42 GMT</pubDate>

<guid isPermaLink="false">www.computertrends.cz-actuality-48834</guid>


</item>
<item>
<title>Internetové hrozby se stále více objevují i v důvěryhodných službách a stránkách</title>
<link>https://www.computertrends.cz/aktuality/internetove-hrozby-se-stale-vice-objevuji-i-v-duveryhodnych-sluzbach-a-strankach/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>K distribuci trojského koně byl nyní např. využit katalog služby Microsoft Update. Kromě toho byl v únoru napaden web rádia BBC 6 a také několik britských knihoven, ve kterých docházelo ke kradení přihla&#353;ovacích údajů.

Jak potvrdil případ ze začátku února, zdrojem nebezpečí pro počítače se může stát i aktualizace legálního softwaru velké společnosti, v tomto případě Microsoftu. Jak popsal Aryeh Goretsky, analytik společnosti Eset, zdrojem trojana nebyla samotná aktualizace Windows, ale ovladač vyvíjený jinou společností distribuovaný přes kanál Microsoftu. &#8222;Microsoft má kromě vlastního softwaru ve svém Update Catalogu i ovladače třetích stran. Pokud počítač vyhledá aktualizace, automaticky stahuje i nejnověj&#353;í ovladače pro připojený hardware,&#8220; řekl Goretsky. Připojeným hardwarem byla v tomto případě USB nabíječka baterií a nechtěnou infikací Win32/Arurizer, trojský kůň s dálkovým ovládáním.

V únoru bylo napadeno také několik britských knihoven. V počítačích, které slouží veřejnosti k přístupu na internet, byly nainstalovány tzv. keyloggery, tedy programy, které zaznamenávají stisknuté klávesy. Tyto programy tedy slouží předev&#353;ím k zji&#353;tění přihla&#353;ovacích údajů, například na e-mail nebo na Facebook, ale třeba i k bankovnímu účtu.

Statistice globálních hrozeb Eset ThreatSense.Net za únor vévodí malware INF/Autorun, který se &#353;íří přes populární vyměnitelná média. Pro zabránění &#353;íření malwaru zneužívajícího soubor Autorun.inf přitom stačí jen zakázat automatické spou&#353;tění vložených médií ve Windows, přičemž Windows 7 tuto možnost mají deaktivovanou přímo v základním nastavení.

Na druhé pozici v žebříčku se umístil červ Win32/Conficker, rovněž známá infiltrace. Do top 10 hrozeb se nově dostal Java/TrojanDownloader.OpenStream, což je trojský kůň napsaný v Javě. Nebezpečný je předev&#353;ím tím, že se snaží stahovat dal&#353;í &#353;kodlivý software.</description>

<author>redakce@computertrends.cz (Computertrends: Martin Noska)</author>
<pubDate>Wed, 09 Mar 2011 09:38:12 GMT</pubDate>

<guid isPermaLink="false">www.computertrends.cz-actuality-42912</guid>


</item>
<item>
<title>Počítače českých uživatelů atakoval Conficker, jeho podíl roste</title>
<link>https://www.computertrends.cz/aktuality/pocitace-ceskych-uzivatelu-atakoval-conficker-jeho-podil-roste/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>I v květnu byl podle společnosti Eset celosvětově nejroz&#353;ířeněj&#353;í počítačovou hrozbou Conficker (9,12 % ze v&#353;ech detekovaných infiltrací). Druhé místo patřilo tradičně variantám trojských koní INF/Autorun zneužívajícím funkci autorun.inf (podíl 8,06 %) a třetí nejčastěji detekovanou hrozbou byla směs malwaru Win32/PSW.OnLineGames, která se snaží ovládnout účty hráčů počítačových online her (podíl 4,29 %).

Situace v ČR</description>

<author>redakce@computertrends.cz (Computertrends: Čestmír Žák)</author>
<pubDate>Sat, 12 Jun 2010 07:10:01 GMT</pubDate>

<guid isPermaLink="false">www.computertrends.cz-actuality-62888</guid>


</item>
<item>
<title>Conficker se přemísťuje z východní do západní Evropy</title>
<link>https://www.computertrends.cz/aktuality/conficker-se-premistuje-z-vychodni-do-zapadni-evropy/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Početná rodina malware se schopností vykrádat citlivá data z infikovaného počítače se v dubnu dostala do první trojky nejroz&#353;ířeněj&#353;ích počítačových infiltrací.</description>

<author>redakce@computertrends.cz (Computertrends: Pavel Louda)</author>
<pubDate>Fri, 14 May 2010 03:58:42 GMT</pubDate>

<guid isPermaLink="false">www.computertrends.cz-actuality-6702</guid>


</item>
<item>
<title>Čína čelí epidemii viru Conficker, nakaženo je přes 7 milionů počítačů</title>
<link>https://www.computertrends.cz/aktuality/cina-celi-epidemii-viru-conficker-nakazeno-je-pres-7-milionu-pocitacu/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Virus Conficker, jedna z největ&#353;ích počítačových hrozeb v historii, na&#353;el v loňském roce nové útoči&#353;tě v Číně. Jeho nejaktivněj&#353;í verzi B se zde podařilo roz&#353;ířit na sedm milionů počítačů. V Číně je tak detekováno na 28 procent ze v&#353;ech světových infekcí viru. Uvedla to ve své každoroční bezpečnostní zprávě Čínská národní skupina zabývající se hrozbami na síti.</description>

<author>redakce@computertrends.cz (Computertrends: Adam Šoltys)</author>
<pubDate>Sun, 18 Apr 2010 12:26:13 GMT</pubDate>

<guid isPermaLink="false">www.computertrends.cz-actuality-63164</guid>


</item>
<item>
<title>Eset:  V březnu se objevily nové internetové hrozby</title>
<link>https://www.computertrends.cz/aktuality/eset-v-breznu-se-objevily-nove-internetove-hrozby/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Eset v březnu zaznamenal malware napsaný ve skriptovacím jazyce Autoit a uživatele bez aktualizovaného internetového prohlížeče stra&#353;il nepříjemný VBS/StartPage.</description>

<author>redakce@computertrends.cz (Computertrends: Pavel Louda)</author>
<pubDate>Tue, 13 Apr 2010 13:06:07 GMT</pubDate>

<guid isPermaLink="false">www.computertrends.cz-actuality-6308</guid>


</item>
<item>
<title>Současným trendem internetových hrozeb je vykrádání citlivých dat </title>
<link>https://www.computertrends.cz/aktuality/soucasnym-trendem-internetovych-hrozeb-je-vykradani-citlivych-dat/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Vyplývá to z údajů systému Eset ThreatSense.Net, který shromažďuje data o zachycených počítačových infiltracích.</description>

<author>redakce@computertrends.cz (Computertrends: Pavel Louda)</author>
<pubDate>Sat, 13 Mar 2010 05:54:19 GMT</pubDate>

<guid isPermaLink="false">www.computertrends.cz-actuality-5920</guid>


</item>
<item>
<title>Množství počítačů infikovaných červem Conficker stále dosahuje závratných čísel</title>
<link>https://www.computertrends.cz/aktuality/sit-pocitacu-infikovanych-cervem-conficker-stale-roste/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Conficker dosáhl 9,90 % ze v&#353;ech detekovaných infiltrací na počítačích uživatelů produktů společnosti Eset. Tento červ se do počítačů dostává díky zranitelnosti operačního systému Windows. Jeho autoři již vybudovali obrovský botnet (síť infikovaných PC), zneužitelný na libovolnou úlohu (rozesílání spamu, cílené útoky na firemní sítě atp.), jenž je ovladatelný na dálku. Některé varianty se &#353;íří nejen přes internet, ale i vyměnitelnými médii (např. USB). Conficker dominuje statistikám nejroz&#353;ířeněj&#353;ích hrozeb téměř v&#353;ude, včetně České republiky.</description>

<author>redakce@computertrends.cz (Computertrends: Čestmír Žák)</author>
<pubDate>Mon, 15 Feb 2010 08:38:26 GMT</pubDate>

<guid isPermaLink="false">www.computertrends.cz-actuality-63580</guid>


</item>
<item>
<title>Podíl Confickeru na všech hrozbách dosahuje už 10 %, provozovatelé botnetů jásají</title>
<link>https://www.computertrends.cz/aktuality/podil-confickeru-na-vsech-hrozbach-dosahuje-uz-10-provozovatele-botnetu-jasaji/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Tento červ se do počítačů dostává díky zranitelnosti operačního systému Windows. Jeho autoři již vybudovali obrovský bootnet (síť infikovaných PC), zneužitelný na libovolnou úlohu (rozesílání spamu, cílené útoky na firemní sítě atp.), jenž je ovladatelný na dálku. Některé varianty se &#353;íří nejen přes internet, ale i vyměnitelnými médii (např. USB). Conficker dominuje statistikám nejroz&#353;ířeněj&#353;ích hrozeb téměř v&#353;ude, včetně České republiky.</description>

<author>redakce@computertrends.cz (Computertrends: Pavel Louda)</author>
<pubDate>Sat, 13 Feb 2010 10:03:08 GMT</pubDate>

<guid isPermaLink="false">www.computertrends.cz-actuality-5669</guid>


</item>
<item>
<title>Eset: Conficker, který se Česku zatím vyhýbal, udeřil na tuzemské uživatele plnou silou</title>
<link>https://www.computertrends.cz/aktuality/eset-conficker-ktery-se-cesku-zatim-vyhybal-uderil-na-tuzemske-uzivatele/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>K nejroz&#353;ířeněj&#353;ím infiltracím patřil v prosinci 2009 znovu také INF/Autorun (7,58 %). Podíl této směsi trojských koní, zneužívajících funkci autorun.inf v operačních systémech Windows, bude v&#353;ak postupně mírně klesat v souvislosti s roz&#353;iřováním Windows 7. Microsoft se totiž v rámci bezpečnosti v tomto směru poučil.</description>

<author>redakce@computertrends.cz (Computertrends: Pavel Louda)</author>
<pubDate>Tue, 12 Jan 2010 11:58:42 GMT</pubDate>

<guid isPermaLink="false">www.computertrends.cz-actuality-5466</guid>


</item>
<item>
<title>Jak snadno poznat napadení počítače červem Conficker?</title>
<link>https://www.computertrends.cz/aktuality/jak-snadno-poznat-napadeni-pocitace-cervem-conficker/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Samotný červ v sobě neobsahuje žádný &#8222;&#353;kodlivý&#8220; kód. Celý koncept je postaven spí&#353;e jako stroj na vydělávání peněz. Conficker v sobě obsahuje mechanismus, kterým může &#8222;aktualizovat&#8220; lokální počítač libovolným dal&#353;ím programem. Lidé stojící za touto masivní infekcí vydělávají na pronájmu strojového času napadených počítačů. Jsou případy, kdy si autoři jiného počítačového červa, který nepoužívá tolik agresivní taktiku &#353;íření, pronajali botnet Confickeru pro &#353;íření vlastního kódu na již napadené počítače. Také jsou známy situace, kdy byl tento botnet pronajat pro rozesílání nevyžádané po&#353;ty, či rhybaření (phishingu).

Výzkumníci ze SIE (Security Information Exchange) poskytují platformu pro sběr a výměnu dat týkajících se červa Conficker. Pokud jste ISP, CERT, případně jste jinak angažováni do internetové bezpečnosti, můžete dostat přístup do databáze, která obsahuje data týkající se tohoto nebezpečného botnetu. Projekt naleznete na adrese ISC SIE Conficker.

Ale i pokud jste jen běžným uživatelem a chcete vědět, zda-li vá&#353; počítač není červem Conficker napaden, můžete to zjistit na lokálním zrcadle stránky Conficker Eye Chart, které připravily Laboratoře CZ.NIC. Tato stránka obsahuje &#353;est obrázků, z nichž některé jsou blokovány červem Conficker. Pokud se vám nezobrazí obrázky v horní řadě, ale obrázky v dolní řadě ano, tak jste pravděpodobně infikování některou z variant červa Conficker.</description>

<author>redakce@computertrends.cz (Computertrends: Ondřej Surý)</author>
<pubDate>Sat, 10 Oct 2009 06:31:56 GMT</pubDate>

<guid isPermaLink="false">www.computertrends.cz-actuality-4868</guid>


</item>
<item>
<title>Eset: Zneužívání USB disků pro malware dosahuje vrcholu</title>
<link>https://www.computertrends.cz/aktuality/eset-zneuzivani-usb-disku-pro-malware-dosahuje-vrcholu/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>V září dosáhly nejrůzněj&#353;í typy červa Conficker roz&#353;ířenosti 8,76 %, což znamená, že téměř každý desátý zachycený &#353;kodlivý kód byl Conficker. Stejně jako v srpnu, byla i tentokrát na druhém místě hrozba označovaná jako INF/Autorun (7,53 %). Autorun.inf je známý soubor umožňující automatické spou&#353;tění souborů uložených na vyměnitelném médiu, ihned jak je toto médium připojeno k počítači.</description>

<author>redakce@computertrends.cz (Computertrends: Pavel Louda)</author>
<pubDate>Sat, 10 Oct 2009 05:07:45 GMT</pubDate>

<guid isPermaLink="false">www.computertrends.cz-actuality-4862</guid>


</item>
<item>
<title>Počítačové hrozby: Conficker mírně na ústupu, roste podíl trojských koní</title>
<link>https://www.computertrends.cz/aktuality/pocitacove-hrozby-conficker-mirne-na-ustupu-roste-podil-trojskych-koni/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Silněj&#353;í globální pozici naopak získala směs hrozeb sestávající se převážně z trojanů útočících na hráče online her -Win32/PSW.OnLinegames (8,28 %). Nejrůzněj&#353;í trojské koně, které ke svému spu&#353;tění využívají funkci souboru autorun.inf, jsou stále rovněž v první trojici celosvětových hrozeb &#8211; v srpnu byla infiltrace INF/Autorun zaznamenána na 7,80% počítačů. Varianty malware z rodiny Agent, schopné vykrádat informace z počítače, byly pak na čtvrtém místě, s výrazným odstupem za první trojicí a celkovým podílem 3,57 %. První pětku uzavírá INF/Conficker, který stejně jako INF/Autorun rovněž využívá autorun.inf v operačních systémech Windows k &#353;íření infiltrace &#8211; konkrétně červa Conficker.</description>

<author>redakce@computertrends.cz (Computertrends: Adam Šoltys)</author>
<pubDate>Fri, 11 Sep 2009 12:26:02 GMT</pubDate>

<guid isPermaLink="false">www.computertrends.cz-actuality-64327</guid>


</item>
<item>
<title>Nový trojský kůň dokáže modifikovat internetové prohlížeče</title>
<link>https://www.computertrends.cz/aktuality/novy-trojsky-kun-dokaze-modifikovat-internetove-prohlizece/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Podle statistického systému ESET ThreatSense.Net se v červenci 2009 do první pětky poprvé dostala zcela nová infiltrace &#8211; Win32/FlyStudio. Hrozba je navrhnutá tak, aby modifikovala informace v internetovém prohlížeči. Je schopná měnit požadavky na vyhledávání s cílem doručit uživateli co nejvíce nevyžádané reklamy. FlyStudio je populární skriptovací jazyk předev&#353;ím v Číně, kde patří Win32/FlyStudio mezi nejroz&#353;ířeněj&#353;í hrozby. Kromě Číny se zatím hrozba &#353;íří nejvíce v USA, Mexiku a Argentině.
V červenci nejvíce &#353;ířila infiltrace Win32/Conficker, a to s celosvětovým podílem 10,67 % ze v&#353;ech detekovaných hrozeb. Ve vysokém počtu se stále &#353;íří hrozby, které pro své spu&#353;tění využívají funkci autorun.inf operačního systému MS Windows. Takové &#353;kodlivé kódy mají vět&#353;inou podobu trojských koní a Eset je souhrnně označuje jako INF/Autorun. V červnu byl jejich podíl na v&#353;ech zachycených počítačových hrozbách 8,39 %. Třetí místo celosvětově v červenci patřilo opět různým variantám trojských koní útočících na online hry a jejich uživatele &#8211; Win32/PSW.OnLineGames (7,92%).
Celosvětově čtvrtý byl v červenci Win32/Agent. Eset tak označuje různé varianty rodiny Agent, které jsou schopné vykrádat informace z uživatelova počítače.
Česko a Slovensko zůstávají i v červenci regionálními výjimkami. V celé okolní Evropě vládne Conficker, u nás je to v&#353;ak novinka minulého měsíce Win32/TrojanDownloader.Bredolab.AA. V červenci ovládal místní statistiky hrozeb s podílem 6,48 %. Tento malware se sám umisťuje do běžících procesů v počítači a snaží se vypnout bezpečnostní programy (uživatel o něm nemusí vůbec vědět).
Je schopný se sám kopírovat do systémových souborů a spou&#353;tět se při každém zapnutí počítače. Zároveň komunikuje se vzdáleným serverem prostřednictvím HTTP. Pokud je tedy tento trojský kůň v systému, jeho hlavní úlohou je stahovat do infikovaného počítače dal&#353;í &#353;kodlivé kódy.
Trojan Bredolab se pomalu &#353;íří i v okolních krajinách regionu, jedničkou tam v&#353;ak zůstává Win32/Conficker. Varianty červa Conficker jsou nejčastěji detekovanou infiltrací v těchto zemích: Ukrajina (32,55 %) Rusko (23,02 %), Bulharsko a Litva(15,43 %), Rumunsko (15,4 %), JAR (12,22 %), Itálie (10,4 %), Velká Británie (7,97 %), Rakousko (5,31 %) a Německo (4,46 %).
Například v Polsku a Francii v červenci dominovala směs trojských koní ohrožující virtuální identity hráčů online her Win32/PSW.OnLineGames. Severní Evropa a země Beneluxu jsou již del&#353;í dobu specifické místní dominancí trojanů pod názvem WMA/TrojanDownloader.GetCodec. Tyto trojské koně projdou v&#353;echny hudební soubory populárních audio formátů, které v počítači naleznou, v&#353;echny mírně upraví. Při otevření se přehrávač následně pokusí stáhnout &#353;kodlivý obsah z internetové stránky, na kterou ho infikovaný soubor odkáže. Ve &#352;védsku je podíl této hrozby celkem 4,01 %, v Norsku 12,66 %, v Estonsku 12,46 % a v Belgii dokonce 15,53 %.</description>

<author>redakce@computertrends.cz (Computertrends: Pavel Louda)</author>
<pubDate>Tue, 11 Aug 2009 05:18:25 GMT</pubDate>

<guid isPermaLink="false">www.computertrends.cz-actuality-4487</guid>


</item>
<item>
<title>Eset: Pro české uživatele je největší hrozbou stále trojan Bredolab</title>
<link>https://www.computertrends.cz/aktuality/eset-pro-ceske-uzivatele-je-nejvetsi-hrozbou-stale-trojan-bredolab/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description></description>

<author>redakce@computertrends.cz (Computertrends: Adam Šoltys)</author>
<pubDate>Mon, 10 Aug 2009 09:42:02 GMT</pubDate>

<guid isPermaLink="false">www.computertrends.cz-actuality-64434</guid>


</item>
<item>
<title>Eset: nový trojský kůň ohrožuje především uživatele v Česku</title>
<link>https://www.computertrends.cz/aktuality/eset-novy-trojsky-kun-ohrozuje-predevsim-uzivatele-v-cesku/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Pravidelná měsíční zpráva Esetu o nejroz&#353;ířeněj&#353;ích &#353;kodlivých kódech potvrdila stále vysoký výskyt červa Conficker. Systém ThreatSense.Net v červnu označil Win32/Conficker jako nejroz&#353;ířeněj&#353;í hrozbu s podílem 11,08 %. Na druhém místě byl INF/Autorun, který ke svému &#353;íření využívá přenosná (hlavně USB) média a dosáhl podílu 8,33 % ze v&#353;ech odchycených infiltrací. Oproti přede&#353;lému měsíci se nemění ani zbytek první pětky &#8211; třetí místo patřilo Win32/PSW.OnLineGames s podílem 8,24 %, čtvrté Win32/Agent (2,55 %) a páté obsadil INF/Conficker (2,10 %).
Novou hrozbu v rámci globálního žebříčku byl v červnu Win32/TrojanDownloader.Bredolab.AA. Tento malware se sám umisťuje do běžících procesů v počítači a snaží se vypnout bezpečnostní programy (uživatel o něm nemusí vůbec vědět). Je schopný se sám kopírovat do systémových souborů a spou&#353;tět se při každém zapnutí počítače. Zároveň komunikuje se vzdáleným serverem prostřednictvím HTTP. Pokud je tedy tento trojský kůň v systému, jeho hlavní úlohou je stahovat do infikovaného počítače dal&#353;í &#353;kodlivé kódy.
Česko i Slovenskou mají v červnu stejnou počítačovou hrozbu na prvním místě. V obou zemích je Win32/TrojanDownloader.Bredolab.AA nejroz&#353;ířeněj&#353;ím druhem malwaru. V Česku dosahuje podíl 7,22 %. V dal&#353;ích zemích regionu je nejroz&#353;ířeněj&#353;í Win32/Conficker. V mnoha státech, kde je Conficker jedničkou, zároveň dosahuje velmi vysokých podílů mezi v&#353;emi detekovanými hrozbami: na Ukrajině (27,16 %), v Rusku (20,43 %) a v Jižní Africe (16,60 %).</description>

<author>redakce@computertrends.cz (Computertrends: Pavel Louda)</author>
<pubDate>Sun, 12 Jul 2009 05:06:13 GMT</pubDate>

<guid isPermaLink="false">www.computertrends.cz-actuality-4351</guid>


</item>
<item>
<title>Virus Conficker opět nalezen v další verzi s aktivní snahou o šíření</title>
<link>https://www.computertrends.cz/aktuality/virus-conficker-opet-nalezen-v-dalsi-verzi-s-aktivni-snahou-o-sireni/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Poslední varianta červa Kido se od přede&#353;lých verzí výrazně li&#353;í: malware se nyní opět chová jako červ, tj. snaží se o dal&#353;í &#353;íření. První analýzy vedou k závěru, že červ má nastavenou časově omezenou aktivitu a měl by přestat být aktivní 3. května 2009.

Kromě stažení vlastní aktualizace červ Kido do infikovaných počítačů stahuje dva nové soubory. Jeden je podvodná antivirová aplikace (FraudTool.Win32.SpywareProtect2009.s), která se začala &#353;ířit ze serverů umístěných na Ukrajině. Po spu&#353;tění tento program uživateli nabízí, že za poplatek  49,95 dolarů odstraní &#8222;nalezené viry&#8220;. Jako druhý soubor Kido stahuje do nakažených počítačů Email-Worm.Win32.Iksmas.atz. Tento e-mailový červ, který je známý také jako Waledac, se snaží krást data a rozesílat spam. Když byl tento malware letos v lednu zji&#353;těn poprvé, mnoho IT odborníků upozornilo na podobnost mezi červy Kido a Iksmas. Epidemie červa Kido měla podobný rozsah i povahu jako &#353;íření červa Iksmas, který k němu ov&#353;em používal e-mail.

&#8222;Během 12 hodin se červ Iksmas dokáže mnohokrát připojit k některému ze svých řídicích center. Tyto servery jsou po celém světě a červ od nich přijímá příkazy k rozesílání spamu. Jediný sledovaný infikovaný počítač (bot) takhle za 12 hodin rozeslal 42 298 e-mailů,&#8220; uvádí Alex Gostev, ředitel Global Research and Analysis Team společnosti Kaspersky Lab. &#8222;Prakticky každý e-mail má jako adresu odesilatele nastavenou jinou doménu. Tento postup je pravděpodobně namířen proti antispamovým filtrům, které odhalují spam pomocí analýzy doménových jmen používaných při masových spamových kampaních. Celkem jsme ve spamu detekovali použití 40 542 domén třetí úrovně a 33 domén druhé úrovně. Téměř v&#353;echny z těchto serverů se nacházejí v Číně. Používané domény jsou registrovány na různé lidi, vět&#353;inou jde ale zřejmě o fiktivní jména.&#8220;

&#8222;Jednoduchý výpočet ukazuje, že jediný bot červa Iksmas roze&#353;le za 24 hodin asi 80 000 e-mailů. Pokud je v tuto chvíli infikováno 5 milionů počítačů, znamená to, že celý botnet dokáže během jediného dne rozeslat 400 miliard spamových zpráv!&#8220;

Společnost Kaspersky Lab právě provádí podrobnou analýzu nové varianty červa Kido. Odborníci společnosti pracují na nové verzi nástroje KKiller, přičemž zohlední specifickou funkcionalitu nové verze červa.

Tato zpráva se objevila jen několik dní po té, co byla objevena experty ze společnosti Trend Micro dal&#353;í varianta viru Conficker s názvem Worm_downad.e. jak je vidět, stává se Conficker a jeho nejrůzněj&#353;í varianty postrachem dne&#353;ního internetu. Více informací o verzi Worm_downad.e najdete v článku Virus Conficker se objevil opět v nové verzi &#8222;e&#8220;.</description>

<author>redakce@computertrends.cz (Computertrends: Martin Noska)</author>
<pubDate>Tue, 14 Apr 2009 14:07:13 GMT</pubDate>

<guid isPermaLink="false">www.computertrends.cz-actuality-3869</guid>


</item>
<item>
<title>Nová verze viru Conficker </title>
<link>https://www.computertrends.cz/aktuality/nova-verze-viru-conficker/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Nová verze viru Conficker</description>

<author>redakce@computertrends.cz (Computertrends: Karel Krutý)</author>
<pubDate>Sun, 12 Apr 2009 12:36:48 GMT</pubDate>

<guid isPermaLink="false">www.computertrends.cz-actuality-64909</guid>


</item>
<item>
<title>Eset: V březnu byl největší hrozbou Conficker, hlavně ve východní Evropě; v Česku však nikoliv</title>
<link>https://www.computertrends.cz/aktuality/conficker-hlavne-ve-vychodni-evrope/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Na třetím místě byla zaznamenána směs trojských koní, &#353;ířící se tentokrát výhradně pomocí vyměnitelných médií (USB disky, paměťové karty atp.) a zneužívajících automatické nastavení operačního systému Windows ke svému spu&#353;tění. Hrozby označené jako INF/Autorun dosáhly v březnu 7,19 % ze v&#353;ech detekovaných hrozeb. Win32/Agent (3,22 %), známá rodina hrozeb se schopnostmi vykrádat citlivé údaje z PC, se drží mezi top hrozbami na čtvrtém místě, stejně jako tzv. media trojan WMA/TrojanDownloader.GetCodec na pátém místě (1,45 %). Takto označujeme infikované hudební soubory modifikované trojanem Win32/GetCodec.A &#8211; po otevření nakaženého souboru se přehrávač pokusí stáhnout &#353;kodlivý obsah z internetové stánky.
Win32/Conficker se podle ThreatSense.Net masově &#353;ířil zejména ve východní Evropě. Podíl této hrozby dosahoval vysoké hodnoty na Ukrajině (27,52 %), v Rusku (22,48 %), v Rumunsku (12,11 %) či Bulharsku (10,17 %), ale také ve &#352;panělsku (11,81 %) a v Itálii (7,79 %). Media trojan WMA/TrojanDownloader.GetCodec.Gen napadal nejčastěji počítače v Holandsku (6,52 %), Dánsku (9,88 %), Estonsku (6,58 %), Rakousku (6,46%), Irsku (6,52 %) nebo ve &#352;védsku (6,20 %). Adware (nevyžádaná reklama) Win32/Toolbar.MyWebSearch byl top hrozbou ve Velké Británii (6,20%).
Největ&#353;í hrozbou pro Česko byl v březnu Win32/Genetik (4,46%), poprvé se v&#353;ak do první desítky dostal Win32/PSW.OnLineGames. Tento fakt může souviset se stále vzrůstající oblibou on-line her v Česku. Vysoký podíl této hrozby byl v březnu zaznamenán také v sousedním Polsku a na Slovensku byl dokonce trojan Win32/PSW.OnLineGames nejroz&#353;ířeněj&#353;í hrozbou. Doposud přitom platilo, že Win32/PSW.OnLineGames se &#353;íří hlavně v asijských zemích.</description>

<author>redakce@computertrends.cz (Computertrends: Pavel Louda)</author>
<pubDate>Sat, 11 Apr 2009 04:59:55 GMT</pubDate>

<guid isPermaLink="false">www.computertrends.cz-actuality-3846</guid>


</item>
<item>
<title>V březnu byl největší hrozbou Conficker </title>
<link>https://www.computertrends.cz/aktuality/conficker-virus-byl-v-breznu-nejcastejsi/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Nejčastěji detekovanou počítačovou hrozbou byl v minulém měsíci podle statistického systému ESET ThreatSense.Net červ Conficker (8,90 %). Společnost ESET se rozhodla v nejnověj&#353;í zprávě o celkově nejroz&#353;ířeněj&#353;ích hrozbách uvádět v&#353;echny varianty Confickera pod jedním souhrnným názvem, aby tak lépe ilustrovala jeho roz&#353;íření.</description>

<author>redakce@computertrends.cz (Computertrends: Jan Mazal)</author>
<pubDate>Fri, 10 Apr 2009 11:17:39 GMT</pubDate>

<guid isPermaLink="false">www.computertrends.cz-actuality-64914</guid>


</item>
<item>
<title>IBM: Conficker nakazil již 4% všech počítačů</title>
<link>https://www.computertrends.cz/aktuality/ibm-conficker-nakazil-jiz-4-vsech-pocitacu/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Přestože oddělení systému internetové bezpečnosti (ISS) IBM již dříve prohlásilo, že Conficker (známý též jako Downadup) je nejhor&#353;ím internetovým červem za dlouhá léta, výsledky posledního testu jsou pro odborníky z IBM &#353;okující. &#8222;Je to mnohem vy&#353;&#353;í číslo, než jsme očekávali; odhadovali jsme tak 1&#8211;2%,&#8220; řekl Holly Stewart z oddělení ISS IBM.</description>

<author>redakce@computertrends.cz (Computertrends: Adam Šoltys)</author>
<pubDate>Sat, 04 Apr 2009 14:52:28 GMT</pubDate>

<guid isPermaLink="false">www.computertrends.cz-actuality-64944</guid>


</item>
<item>
<title>Nebezpečný virus Conficker zřejmě infikoval mnohem více počítačů než se odhadovalo</title>
<link>https://www.computertrends.cz/aktuality/nebezpecny-virus-conficker-zrejme-jiz-infikoval-mnohem-vice-pocitacu-nez-se-odhadovalo/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Společnost OpenDNS ve středu oznámila, že okolo 500 000 uživatelů jejích služeb již bylo infikováno poslední formou viru s označením Conficker C. OpenDNS má více než 10 miliónů uživatelů po celém světě, což v přepočtu znamená téměř 5% roz&#353;íření viru. Ačkoli společnost nedokáže přesně spočítat, kolik počítačů bylo celosvětově nakaženo, je jasné, že roz&#353;íření viru je mnohem vy&#353;&#353;í, než se očekávalo. Podle OpenDNS jsou nejvíce zasaženými zeměmi Vietnam, Brazílie, Filipíny a Alžírsko.</description>

<author>redakce@computertrends.cz (Computertrends: Adam Šoltys)</author>
<pubDate>Thu, 02 Apr 2009 11:26:53 GMT</pubDate>

<guid isPermaLink="false">www.computertrends.cz-actuality-64952</guid>


</item>
<item>
<title>Virus Conficker: Velký útok se dnes nekonal</title>
<link>https://www.computertrends.cz/aktuality/virus-conficker-velky-utok-se-dnes-nekonal/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Hrozbou byla konkrétně verze C viru Conficker (Conficker.c), která byla naprogramována tak, aby v půlnoci (GMT) 1. dubna uskutečnila spojení z infikovaných počítačů s řídícími servery. Nicméně tato aktivace se obe&#353;la bez vět&#353;ích incidentů (spojení se servery bylo navázáno, ale nebyla uskutečněna žádná dal&#353;í akce), ov&#353;em bezpečností experti varují, že lidé za virem Conficker nezapomněli, ale jen si dávají na čas a hrozba je tedy stále aktuální a může přijít ve chvíli, kdy ji nikdo nebude čekat. Spojení uskutečněné 1. dubna mohlo být také jen jakousi zkou&#353;kou funkčnosti.

Kolik počítačů přesně Conficker infikoval není úplně jasné, ale odhady mluví o překročení čísla 10 či dokonce 12 milionů PC s Windows, jež nebyly dostatečně ochráněny aktualizacemi, díky čemuž do&#353;lo k vytvoření zatím největ&#353;ího botnetu na světě. Vzhledem k tomu, že útok očekávala v půlnoci řada bezpečnostních expertů a snažili se na ni co nejlépe připravit, bude pro útočníky výhodněj&#353;í počkat si na chvíli, kdy ostražitost opět opadne. Toralv Dirro, bezpečností expert ve společnosti McAfee konkrétně říká, že lidé, kteří stojí za Confickerem by bylo opravdu hloupí, kdyby využili tento svůj nástroj hned při první příležitosti a ve chvíli, kdy jsou na jeho útok v&#353;ichni připraveni.

Firmy, zabývající se internetovou bezpečností dokonce vytvořily speciální skupiny nazvanou Conficker Working Group, která se snažila zablokovat přístup k doménám, s nimiž chtěl Conficker komunikovat. Není v&#353;ak je&#353;tě jasné, jaký efekt má tato blokace i na Conficker verze C, neboť byla vytvořena pro předchozí varianty tohoto viru.

Hrozba útoku Confickeru tedy stále přetrvává a Paul Ferguson, výzkumník společnosti  Trend Micro říká, že možná cílem lidí, kteří za virem stojí, bylo pouze vyvolat celosvětovou hysterii. Rozhodně není možné je podceňovat, protože jsou to velmi zku&#353;ení profesionálové motivovaní potenciálními zisky, které jim botnet může přinést. Conficker ve verzi C je podle Fergusona mnohem lépe chráněný a odolněj&#353;í než předchozí verze a boj s ním proto nebude jednoduchý&#8230;</description>

<author>redakce@computertrends.cz (Computertrends: Martin Noska)</author>
<pubDate>Wed, 01 Apr 2009 12:49:02 GMT</pubDate>

<guid isPermaLink="false">www.computertrends.cz-actuality-3792</guid>


</item>
<item>
<title>Eset: Hrozba šíření virů přes USB disky roste</title>
<link>https://www.computertrends.cz/aktuality/eset-hrozba-sireni-viru-pres-usb-disky-roste/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>V druhém měsíci tohoto roku se stala top hrozbou rodina trojských koní Win32/PSW.OnLineGames (7,33%). Trojani s keyloggerskými i rootkitovými schopnostmi nejvíce ohrožují hráče počítačových her. Nejde přitom o žádnou zábavu, ale o tvrdý byznys s odcizenými virtuálními identitami. Na tento zločin využívají autoři hrozeb různorodé techniky sociálního inženýrství a phishingové útoky. Někteří z trojanů, vykrádající údaje z online her, používají na své &#353;íření i vyměnitelná média a jsou poté detekováni jako INF/Autorun (6,44%). Tato hrozba skončila v únoru 2009 na druhém místě. Třetí místo patří novince Win32/Conficker.AA, která začala ohrožovat počítače koncem minulého roku a například vyřadila z provozu stovky počítačů v anglických nemocnicích.

Červ Win32/Conficker.AA (5,38%) se &#353;íří sdílenými soubory a přenosnými médii jako jsou USB klíče. Na průnik do počítače využívá nezáplatovaný operační systém a automatické otevírání přenosných médií po připojení či vložení do počítače (autorun.inf). Červ se připojuje na vzdálené počítače a pokou&#353;í se zneužít chybu ve službě Server Service. Záplata operačního systému je k dispozici od října 2008, ov&#353;em stále ji neaplikovaly miliony uživatelů. Eset má na svých stránkách k dispozici nástroj Conficker removal tool, který červa odstraní.

Win32/Agent (3,67%) zůstává mezi top hrozbami i v únoru. Jde o generickou detekci rodiny infiltrací se schopností vykrádat údaje z počítače. Páté místo v žebříčku globálních top počítačových hrozeb patří modifikované verzi červa Win32/Conficker.A. Tato hrozba se v&#353;ak ne&#353;íří vyměnitelnými médii jako roz&#353;ířeněj&#353;í Win32/Conficker.AA na třetím místě.

Počítače českých uživatelů v únoru masově napadl známý vykradač údajů Win32/Agent (5,68 %). Popularita USB a jiných přenosných médií v Česku podporuje &#353;íření hrozeb, využívajících nástroj autorun.inf v operačním systému MS Windows. INF/Autorun tak patří v Česku čtvrté místo nejčastěji detekovaných infiltrací (2,89 %), Win32/Conficker.AA je desátý (1,38 %). Dlouhodobě se v ČR nejvíce &#353;íří adware, tedy nevyžádaná reklama.

Jak je to v jiných evropských zemích?  WIn32/Agent nebo Win32/Agent.NFL nejčastěji ohrožovali počítače nejenom v Česku, ale i v Německu, Finsku, Litvě a Loty&#353;sku. WMA/TrojanDownloader.GetCodec.Gen dominoval ve vět&#353;ině evropských zemí jako například v Rakousku, &#352;védsku, Dánsku, &#352;výcarsku, Řecku, Holandsku, Itálii či Maďarsku.

Vysoká míra detekce (přibližně 10 % a více) červa Win32/Conficker.AA byla zaznamenána v Rusku, na Ukrajině nebo v Rumunsku. Mezi top hrozbami se v&#353;ak objevuje v téměř v&#353;ech evropských zemích &#8211; v Bulharsku a &#352;panělsku na 2. místě, v Itálii na 4., v Maďarsku na 6., v Rakousku na 7., v Litvě na 8. a ve Velké Británii a Česku na 10. místě. Zajímavé je Slovensko, kde se Conflicker nedostal ani do TOP 20. Globálně nejroz&#353;ířeněj&#353;í hrozba Win32/PSW.OnLineGames (ov&#353;em populární předev&#353;ím v Asii) zasáhla nejvíce počítačů ve velkých evropských zemích, jako jsou Polsko (8,93%), Francie (8,06%) a &#352;panělsko (6,95%).</description>

<author>redakce@computertrends.cz (Computertrends: Martin Noska)</author>
<pubDate>Fri, 13 Mar 2009 06:38:47 GMT</pubDate>

<guid isPermaLink="false">www.computertrends.cz-actuality-3641</guid>


</item>
<item>
<title>Microsoft nabízí odměnu čtvrt milionu dolarů za dopadení autora viru Conficker</title>
<link>https://www.computertrends.cz/aktuality/microsoft-nabizi-odmenu-ctvrt-milionu-dolaru-za-dopadeni-autora-viru-conficker/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Od svého objevení se v říjnu 2008 stihl Conficker již napadnout miliony počítačů (odhad tvrdí 12 milionů) a tento vir patří v současnosti mezi největ&#353;í hrozby v kybernetickém světě. Geroge Stathakopulos z Microsoftu k tomu říká, že je to přece trestný čin a že autor viru by za svůj skutek měl nést zodpovědnost.

Conficker je schopný vlastní reprodukce a je hrozbou hlavně pro &#8222;nezazáplatované&#8220; operační systémy Windows &#8211; počítač dokáže napadnout jak přes internet, tak i prostřednictvím oblíbeného USB disku a pokud PC infikuje, není až tak snadné se jej zbavit, protože ru&#353;í možnost aktualizace antivirového softwaru.

Společnost Microsoft již v roce 2003 zřídila takzvaný odměňovací program s rozpočtem kolem pěti milionů dolarů na financování a odměňování lidí, kteří jsou schopni postavit autory virů a &#353;kodlivých programů před spravedlnost. V roce 2005 Microsoft ocenil sumou 250 000 dolarů např. dva muže, kterém se podařilo identifikovat tvůrce viru Sasser. Toho později zadržely německé úřady.

O tom, jak se viru Conficker zbavit jsem podrobně psali v článku &#352;íření viru Conficker může přerůst v epidemii.</description>

<author>redakce@computertrends.cz (Computertrends: SITA)</author>
<pubDate>Tue, 17 Feb 2009 05:55:05 GMT</pubDate>

<guid isPermaLink="false">www.computertrends.cz-actuality-3475</guid>


</item>
</channel>
</rss>