Nový škodlivý program Bizzaro napadl Evropě a v Jižní Americe, ze které pochází, přes 70 bankovních institucí. V Česku se zatím neobjevil, ale zaznamenali ho v Německu. Uvedla to dnes antivirová společnost Kaspersky.
Bizarro je nová rodina bankovních tzv. trojanů původem z Brazílie, která se začala objevovat i v dalších zemích, jako jsou Argentina, Chile, Španělsko, Portugalsko, Francie a Itálie. Pro realizaci svých útoků si vytváří systém partnerů, kteří provádějí výběr peněz nebo pomáhají s překlady. Kyberzločinci stojící za touto rodinou škodlivých programů zároveň používají různé technické metody, které komplikují analýzu a detekci škodlivého programu, a také triky sociálního inženýrství, které pomáhají přesvědčit cíle útoků, aby poskytly svoje přihlašovací údaje k internetovému bankovnictví.
Bizarro je distribuovaný prostřednictvím balíčků MSI (Microsoft Installer), které si oběti stahují z odkazů v e-mailových spamech. Po spuštění si Bizarro stáhne ZIP archiv z napadené webové stránky, aby mohl implementovat další škodlivé funkce. Po odeslání dat na vzdálený server inicializuje modul pro zachycování obsahu obrazovky.
Odborníci Kaspersky zatím zaznamenali, že Bizarro využívá k ukládání škodlivého softwaru a shromažďování získaných dat hostitelské servery služeb Azure a Amazon nebo napadené servery WordPress. Hlavní součástí programu Bizarro jsou tzv. zadní vrátka neboli backdoor. Podporuje přes 100 příkazů, z nichž většina slouží k zobrazování falešných vyskakovacích zpráv uživatelům. Některé z nich se snaží napodobit systémy internetového bankovnictví.
"Kyberzločinci hledají stále nové způsoby šíření malwaru, který krade přihlašovací údaje k systémům elektronických plateb a internetového bankovnictví. V současné době jsme svědky významné změny trendu šíření bankovního malwaru. Lokální kyberzločinci aktivně útočí na uživatele nejen ve svém regionu, ale i po celém světě. Díky novým technikám se brazilské malwarové rodiny začaly šířit na další kontinenty a Bizarro, který cílí na uživatele z Evropy, je toho nejzřetelnějším příkladem," uvedl bezpečnostní expert Kaspersky Fabio Assolini.
16. července 2026 13:55
Google zakročil. Z obchodu Play smazal ruský mail, sociální síť i chatovací aplikaci Kremlu
Související
ESA pošle sondu k Venuši, aby zkoumala, proč je nehostinná a není jako Země
Stahování certifikátů ke covidu nefunguje, systém bude upravený večer
Aktuálně se děje
před 3 hodinami
Trump těžce nese výsledky průzkumů. Realita je prý jiná
před 4 hodinami
Princ Andrew může mít problém. Burnham nevylučuje nové vyšetřování
před 5 hodinami
Doživotí. Němci odsoudili Afghánce, který loni vraždil v Mnichově
před 9 hodinami
Ebolu v Kongu se nedaří zastavit. Šéf WHO se o tom přesvědčil osobně
před 10 hodinami
České dráhy přepravily nejvíce cestujících od roku 2019
před 11 hodinami
V Česku dochází lék na rakovinu prsu. Ministerstvo přišlo s neotřelým řešením
před 12 hodinami
Česko se rozloučilo s výtvarným umělcem Milanem Knížákem
před 14 hodinami
Kyjev čelil dalšímu ničivému útoku. Zemřelo i dítě
před 15 hodinami
Počasí: Příští týden bude tropický, do Česka se opět vrátí vedra
včera
Zalužnyj: Schopnosti Ukrajiny překonávají NATO. Do aliance zřejmě nikdy nevstoupíme
včera
Proč Írán nechce dohodu s USA? Doufá, že Trump v USA na podzim prohraje
včera
V Tanvaldu došlo k útoku nožem. Tři lidé jsou zranění
včera
Soud nařídil zastavit stavbu Trumpova tanečního sálu
včera
Jak Ukrajinci přichází o bydlení? Pokud odejdou z okupovaných oblastí, Rusové jim dům zabaví
včera
Na Blízkém východě vzniká druhé NATO. Saudská Arábie, Turecko a Pákistán uzavřely významnou dohodu
včera
Bratislavským Slovnaftem otřásl výbuch, rafinérii zachvátil požár
včera
Trump se opět pokouší omezit novorozencům práva na občanství
včera
Trump podepsal zavedení nových cel
včera
WSJ: Putin může podle amerických tajných služeb zaútočit na NATO už za několik měsíců
včera
Kyjev provedl útok na logistické centrum Wildberries vzdálené 2000 km od ukrajinských hranic
Ukrajinské drony provedly v pátek brzy ráno útok na logistické centrum společnosti Wildberries v ruském Jekatěrinburgu. Tento zásah vyvolal v rozlehlém areálu silný požár a potvrdil rostoucí dosah ukrajinských bezpilotních systémů hluboko v ruském vnitrozemí. Společnost posléze potvrdila, že zasažené zařízení spravuje společný podnik RWB, který řídí veškeré logistické operace.
Zdroj: Libor Novák