Čechy ohrožoval malware, který dokáže získat hesla z prohlížečů

11. 3. 2020. (redaktor: František Doupal, zdroj: Eset)
Nejčastější hrozbou v únoru se stal trojský kůň Fareit. Útočníci jej zneužívají k odcizení hesel z internetových prohlížečů Chrome, Firefox, Opera či Internet Explorer. Operátoři, kteří za Fareitem stojí, začali v lednu útočit pomocí e-mailových zpráv v češtině.

Malware se šířil spamovou kampaní, formou přílohy zpráv s názvy jako „Žádost o nabídku 06-01-2020.pdf.exe“ apod.

„Pozitivní zprávou pro uživatele je, že objem detekcí této hrozby nestoupá. Drží se stabilně okolo pěti procent. Navíc spamová kampaň, kterou se šíří, je sice v češtině, ale je poměrně primitivní. Pozorný uživatel se tak nemá čeho bát,“ řekl Martin Jirkal, vedoucí analytického oddělení v české pobočce Esetu.

Nepatrně naopak roste druhá nejběžnější hrozba a to backdoor Adwind. Jakmile je aktivní, je schopen odcizit informace o uživateli, nebo je možné zařízení uživatele zneužít k distribuci dalšího škodlivého kódu. Adwind má řadu specifik – například napadá různé operační systémy nebo to, že původ se podařilo vystopovat na Blízký Východ.

Výrazný propad detekcí zaznamenali analytici u trojského koně Spy.Agent.AES. Útočníci jej zneužívali k získání hesel uložených v internetových prohlížečích. V prosinci stál za desetinou útoků nyní jen za necelými čtyřmi procenty.

„Výrazný propad pozorujeme už druhý měsíc. Na konci roku 2019 šlo o nejvýraznější malware. Domníváme se proto, že v letošním roce svůj škodlivý kód inovují a detekce opět porostou,“ popsal Jirkal.

Za pozornost stojí také trojský kůň Equation, který se umístil na deváté příčce. Jde o jednotné označení skupiny nástrojů k prolomení zabezpečení, které útočníci v roce 2016 odcizili americké bezpečnostní službě (NSA).

„Je zajímavé, že tyto nástroje jsou stále populární i přes to, že antivirové programy před nimi dokáží uživatele spolehlivě chránit. Patrně jsou cílem zařízení, která nejsou nijak chráněná. Těch je České republice necelých 20 %,“ dodal Jirkal. „Pokud uživatel má nějaký renomovaný bezpečnostní program a pravidelně aktualizuje zařízení, nemá se čeho obávat.“

Nejčastěji se malware šíří e-mailem

Všechny zmíněné typy malware mají společný způsob napadaní zařízení – tedy e-mail, přesněji infikované přílohy. Obvykle vydávají malware za zprávu ze zásilkových služeb, informaci o neproplacené faktuře, objednávku či podobný typ dokumentu.

Útočníci experimentují s češtinou, ale stále zprávy obsahují řadu logických chyb. Je zřejmé, že cílí na nepozorné uživatele. Odborníci proto radí uživatelům, aby byli obezřetní při otevírání jakýchkoli zpráv od neznámých odesílatelů a nainstalovali si důvěryhodný bezpečnostní program, který podobné hrozby zachytí.

Nejčastější kybernetické hrozby v České republice za únor 2020:

  1. Trojan.Win32/PSW.Fareit (5,27%)
  2. Backdoor.Java/Adwind (4,33%)
  3. Trojan.MSIL/Spy.Agent.AES (3,89%)
  4. Backdoor.Win32/Rescoms (3,03%)
  5. Worm.MSIL/Autorun.Spy.Agent.DF (2,48%)
  6. Backdoor.MSIL/NanoCore (2,42%)
  7. Backdoor.PHP/WebShell (2,40%)
  8. Trojan.Win32/Formbook (2,23%)
  9. Trojan.Win32/HackTool.Equation (1,87%)
  10. Trojan.MSIL/Bladabindi (1,62%)
Štítky: 

Podobné články

Nejoblíbenější zbraní kyberútočníků byl v Česku v únoru infostealer Agent.AES

19. 3. 2025. (redaktor: František Doupal, zdroj: Eset)
Nejčastějším škodlivým kódem pro platformu Windows v Česku byl v únoru infostealer Agent.AES (známý také jako Snake Keylogger). Bezpečnostní experti jej detekovali ve čtvrtině všech zachycených případů. Tento malware zaznamenává stisky kláves na klávesnici napadeného počítače a stejně jako řada dalších infostealerů dokáže odcizit například přihlašovací údaje, hesla a uživatelská data. Čtěte více

Na očích, přitom skryté: Útočníci vkládají malware do obrázků na webových stránkách

23. 1. 2025. (redaktor: František Doupal, zdroj: HP Inc.)
Společnost HP Inc. vydala svou nejnovější zprávu Threat Insights Report, která popisuje, jak kyberzločinci využívají předpřipravené sady umožňující i těm méně zkušeným vytvořit malware a využít generativní umělou inteligenci (GenAI) k zefektivnění svých útoků. Čtěte více

Globální vývoj kyberhrozeb: Nový typ investičního podvodu, jehož součástí je deepfake

20. 1. 2025. (redaktor: František Doupal, zdroj: Eset)
Společnost ESET vydala svou nejnovější zprávu Threat Report H2 2024, která shrnuje globální vývoj kybernetických hrozeb na základě dat z telemetrie a odborného pohledu analytiků, a to od června do listopadu 2024. Během tohoto období například výrazně narostl počet investičních podvodů, a to o více než 335 % mezi prvním a druhým pololetím roku 2024. Čtěte více

HP Wolf Security přináší nové důkazy o útocích prostřednictvím malwaru generovaného AI

4. 11. 2024. (redaktor: František Doupal, zdroj: HP Inc.)
Nejnovější zpráva HP Wolf Security upozorňuje na využití umělé inteligence při vytváření malwarových skriptů, na malvertising při šíření podvodných nástrojů pro práci s PDF a na malware v obrazových souborech. Čtěte více