Česká antivirová firma spustila síť nástrah. Láká útočníky z celého světa

Barcelona (Od zpravodajů Technet.cz) - Česká antivirová společnost Avast spustila síť pěti set nástrah, které po celém světě simulují nechráněná nebo špatně zabezpečená zařízení připojená k internetu. Za tři dny zaznamenala přes 17 milionů útoků, včetně kuriózního pokusu ze středoamerického státu Belize.

Jeden ze způsobů sběru vzorků škodlivého softwaru vizualizovala na MWC v Barceloně antivirová společnost Avast. Návštěvníci stánku měli možnost v reálném čase sledovat, jak se na 500 takzvaných „honey potů“ (česky bychom řekli nástrah) postupně chytají útočníci z celého světa. 

Firma si pronajala kapacitu na serverech po celém světě. Jednotlivá virtuální zařízení se navenek tváří jako jakékoliv jiné IoT zařízení, jako je například router, webová kamera, atd. Vše je absolutně nechráněné, takže útočník si může dělat na zařízení doslova, co chce. Zároveň však neexistuje žádný seznam těchto zranitelných adres, takže najít se dají pouze systematickým prohledáváním internetu, typickým právě pro roboty, které ke svým útokům hackeři zneužívají. 

Pokud by podobně nechráněný bod odhalil člověk/hacker, po několika krocích by zjistil, že vše není tak, jak se na první pohled zdá. Útočící automat (bot) však nic nepozná a vykonává předurčené úkoly dál. Odborníci z Avastu tak mohou doslova v přímém přenosu sledovat aktuálně nejpopulárnější druhy útoků a případně i zachytit nějaké nové škodlivé kódy, když se vyskytnou.

„Postupně chceme počet nástrah rozšiřovat i do více exotických míst a s menším provozem, kde je však větší šance zachytit dosud neznámý nový typ škodlivého kódu,“ popisuje ve zkratce jeden z autorů projektu z laboratoře Avastu pro výzkum bezpečnostních hrozeb Martin Hron.

Útoky na Chromecast

Momentálně nejpopulárnějším terčem je port 8088, který používá například zařízení Chromecast. Vlna útoků, které od spuštění nástrah patří jednoznačně k nejpočetnějším, je dozvukem akce dvou hackerů z ledna letošního roku. Útok vtipálci pojmenovali CastHack a ovládli při něm přes 70 tisíc zařízení využívajících protokol Google Cast (to jsou Chromecasty, repráčky Google Home, ale i televize s Android TV). Obětem skrze tyto IoT zařízení pustili bez jejich vědomí video z YouTube. 

Pořadí portů podle počtu útoků. Nejoblíbenější je mezi hackery momentálně port 8088. Všimněte si portu 4145 na druhém místě. Právě na tento zapomenutý port útočili hackeři z Belize.

Tento typ zranitelnosti pochopitelně nejde zneužít na vytvoření botnetu (a následné další útoky) ani na anonymizaci útočníka, ale může útočníkovi poskytnout o oběti celou řadu citlivých údajů včetně konfigurace domácí sítě, polohy, atd. Ze způsobů zneužití se pak přímo nabízí vydírání.

„Vždy je to podobné. Jakmile někdo odhalí jakoukoliv potenciálně zneužitelnou zranitelnost, následuje vlna útoků, kdy se profesionálové i amatéři snaží danou chybu otestovat a případně ji využít,“ vysvětluje důvody útoků na konkrétní port Hron.

Podle mapy, kterou vidíte na přiložených screenshotech, pochází nejvíce útoků z USA. Velmi aktivní je pak samozřejmě Rusko a Čína. Nelze však jednoznačně říci, odkud útočníci skutečně jsou. Útok může sice vycházet z USA, ale přitom je vedený z Ruska přes již předem ovládnuté zařízení na území Spojených států. „Z Česka jsme za 14 dní od spuštění zaznamenali 500 tisíc útoků. Z USA jich do světa za tu dobu zamířily miliony,“ dodává Hron. 

Útoky na port 4145 vedené ze státu Belize ve Střední Americe.

Velkým překvapením pak byl útok vedený z miniaturního státu Belize na východním pobřeží Střední Ameriky. Vše začalo nejprve ve Francii a s prvním dnem konání veletrhu MWC v Barceloně se útočníci „přemístili“ do Belize. Množství útoků bylo tak vysoké, že i když už pokusy ustaly, stále se tento útok vyskytuje v žebříčku nejčastějších na předních místech.

Na co a proč útočníci cílili, bylo i pro odborníky velkým překvapením. Podrobnosti se dozvíte ve videu.

Vstoupit do diskuse (101 příspěvků)

Nejčtenější

Počítač v klávesnici? HP z notebooku sebralo displej, mnozí jej nepotřebují

HP Eliteboard G1

Počítač v klávesnici. Na první pohled úlet, na ten druhý to však dává dobrý smysl. Novinku pod názvem EliteBoard G1a představila na veletrhu CES společnost HP.

Vyčistí zuby za 30 sekund, nové tamagotchi a další novinky z veletrhu CES

Plně automatický zubní kartáček Y-Brush, který má vyčistit všechny zuby...

Největší světový veletrh spotřební elektroniky CES 2026 ukazuje novinky ze všech oblastí. Někdy jsou to podivnosti, jindy se snaží vystavovatelé zaujmout nějakou show. Podívejte se, co zaujalo...

Triumf trpělivosti a zkušeností. Ohlédněme se za loňským kláním modelářů

Detail boku tatry

Pozoruhodné detaily a skvělé zpracování modelů i celých diorámat přinesla soutěž pro plastikové modeláře Příběh mého modelu, kterou jsme se na Technetu kochali během letních měsíců. Můžeme prozradit,...

Potopení lodi Costa Concordia se odehrálo jen metry od břehu. Chaos stál 33 životů

Ztroskotaná loď Costa Concordia na snímku pořízeném z vrtulníku italského...

Od nejvážnější nehody výletní lodi v úterý uplynulo čtrnáct let. Italská Costa Concordia pro téměř čtyři tisíce pasažérů se potopila jen pár metrů od pobřeží. Nehoda, za níž stála kapitánova chyba,...

Firma chce rozmístit na orbitě tisíce zrcadel a světlo prodávat tam, kde je noc

Kosmická zrcadla osvětlujíce Zemi v představě umělce

Letos na jaře by měl odstartovat pokusný satelit Earendil-1. Má jít o rozměrnou lesklou plochu schopnou odrážet sluneční záření do oblastí zemského povrchu, kde je zrovna noc. S projektem přišel...

NASA vůbec poprvé evakuuje posádku z ISS kvůli zdraví astronauta

Přímý přenos
Loď SpaceX Dragon opouštějící Mezinárodní vesmírnou stanici krátce po odpojení...

Americký úřad pro letectví a vesmír (NASA) předčasné stahuje posádku mise Crew-11 z Mezinárodní vesmírné stanice ISS. Důvodem je zdravotní stav jednoho z astronautů. Ten je ve stabilizovaném stavu....

15. ledna 2026  8:21

Programování je jazyk budoucnosti. Proč mají studenti IT oborů náskok?

Ve spolupráci
Studenti - ilustrační foto.

Digitální gramotnost proniká do mnoha oblastí soukromého i profesionálního života, ať už jde o programování, grafiku, práci s umělou inteligencí (AI) nebo pravidla kyberbezpečnosti. Orientace v...

15. ledna 2026

Zázrak na řece Hudson. Před sedmnácti lety přistál Airbus uprostřed New Yorku

Letadlo US Airways po nouzovém přistání do řeky Hudson v New Yorku (15. ledna...

Airbus jen pár minut po startu a necelý kilometr nad zemí přišel o oba motory. Piloti měli na rozhodnutí, kam poškozený stroj dovést, jen pár sekund. Zachránit se jim však podařilo všech 155 životů....

15. ledna 2026

Jak to vidíte vy? Který trend v televizorech je skvělý a který ani nechcete

Skvělá věc, nebo nesmysl? Hlasujte o trendech v anketě.

Vybrali jsme pět zásadních trendů v televizorech z veletrhu CES 2026 a zajímá nás, které vám přijdou zajímavé a které naopak úplně zbytečné. Protože až si budete vybírat nový přístroj ke sledování...

15. ledna 2026

Potvrzeno, chytré brýle jsou trendem letošního roku. Zájem je obrovský

Chytré brýle značky Lucyd jsou vybaveny jen integrovanými reproduktory a...

Je to největší světový veletrh spotřební elektroniky, a i proto se k němu upínají zraky v očekávání toho, že se právě v jeho průběhu vyjeví trendy nadcházejícího roku, jako když se koukneme do...

14. ledna 2026  15:42

Jazykový model řídil svačinový automat. Objednal PlayStation a živou rybu

Komentář
Obchod U Sumce z Kotlářské ulice v Brně nabízí rybářům zboží také v prodejním...

Když se mi stane nějaké příkoří, pamatuju si ho ještě dlouhé roky. Pokud je to možné, snažím se ho zakomponovat do nějakého článku. Jedna taková příležitost přišla právě dnes.

14. ledna 2026  10:32,  aktualizováno  10:32

I malá námraza na letadle představuje problém. Takto se s ní bojuje na zemi

Odmrazování letadel na zemi

Odstraňování ledu a sněhu z letadel na zemi je velmi důležitý proces, který přímo souvisí s bezpečností letecké dopravy. I sebemenší námraza na povrchu letadla může mít zásadní vliv na jeho letové...

14. ledna 2026

Muskova síť X byla chvíli nedostupná. Problémy s ní měli lidé po celém světě

Hlášení výpadků sítě X v USA

V úterý odpoledne středoevropského času lidé z různých koutů světa, především Spojených států, řešili problémy se sítí x.com, známou dříve jako Twitter. Po několika desítkách minut se však postupně...

13. ledna 2026  17:08

Potopení lodi Costa Concordia se odehrálo jen metry od břehu. Chaos stál 33 životů

Ztroskotaná loď Costa Concordia na snímku pořízeném z vrtulníku italského...

Od nejvážnější nehody výletní lodi v úterý uplynulo čtrnáct let. Italská Costa Concordia pro téměř čtyři tisíce pasažérů se potopila jen pár metrů od pobřeží. Nehoda, za níž stála kapitánova chyba,...

13. ledna 2026

Technologie, před kterou varoval režisér Terminátora, pohltila veletrh v USA

Roboti s AI řeší dilema: pomáhat lidem, nebo lidstvo zničit?

Svět technologií prochází zemětřesením, jaké již dlouho nepamatuje. Z veletrhu CES jsme vybrali pět nejzajímavějších novinek, které dávají ochutnat, na co se v blízkých měsících a letech můžeme od...

13. ledna 2026

Advantage Consulting, s.r.o.
TECHNOLOG VÝROBY VHODNÉ I PRO ABSOLVENTY S NÁSTUPNÍM BONUSEM 40-50.000KČ

Advantage Consulting, s.r.o.
Středočeský kraj, Ústecký kraj
nabízený plat: 40 000 - 50 000 Kč

Genetická šifra mistra Leonarda. Z hledání da Vinciho DNA je detektivka

Premium
Malůvky do něj totiž zaznamenával Leonardo da Vinci, což jeho hodnotu zvýšilo...

Získali vědci z renesanční kresby dědičnou informaci Leonarda da Vinci? A pokud ano, co z ní mohou o slavném umělci a učenci vyčíst? Pátrání na několika frontách zatím přináší pozoruhodné výsledky.

13. ledna 2026

Firma chce rozmístit na orbitě tisíce zrcadel a světlo prodávat tam, kde je noc

Kosmická zrcadla osvětlujíce Zemi v představě umělce

Letos na jaře by měl odstartovat pokusný satelit Earendil-1. Má jít o rozměrnou lesklou plochu schopnou odrážet sluneční záření do oblastí zemského povrchu, kde je zrovna noc. S projektem přišel...

12. ledna 2026
Nastavte si velikost písma, podle vašich preferencí.