Nejoblíbenější zbraní kyberútočníků byl v Česku v únoru infostealer Agent.AES

19. 3. 2025. (redaktor: František Doupal, zdroj: Eset)
Nejčastějším škodlivým kódem pro platformu Windows v Česku byl v únoru infostealer Agent.AES (známý také jako Snake Keylogger). Bezpečnostní experti jej detekovali ve čtvrtině všech zachycených případů. Tento malware zaznamenává stisky kláves na klávesnici napadeného počítače a stejně jako řada dalších infostealerů dokáže odcizit například přihlašovací údaje, hesla a uživatelská data.

Posilování tohoto škodlivého kódu potvrzuje očekávání expertů, kteří jej označují za jednoho z možných nástupců slábnoucího spywaru Agent Tesla.

Zatímco ještě v lednu na prvním místě pravidelné statistiky pro operační systém Windows v Česku figuroval infostealer Formbook, v únoru už tuto pozici obsadil škodlivý kód Agent.AES. Podobně jako infostealer Formbook je i tento škodlivý kód označován za potenciálního nástupce spywaru Agent Tesla, který začal slábnout a postupně ustupovat z čela statistiky na konci loňského roku.

Malware Agent.AES řadíme opět mezi infostealery, jejichž prostřednictvím se útočníci již několik let pravidelně zaměřují na české uživatele a uživatelky. Tento škodlivý kód lze najít i pod názvem Snake Keylogger. Typickým chováním keyloggeru je zaznamenávání stisků kláves na klávesnici, dokáže ale odcizit data dalšími způsoby, které jsou typické pro tento typ škodlivých kódů. Útočníci jej neustále vyvíjejí – řetězí jeho kód s odkazem na slovo had v jeho názvu – a stále úspěšněji jej ukrývají před odhalením,“ vysvětlil Martin Jirkal, vedoucí analytického týmu v pražské výzkumné pobočce společnosti ESET.

Keylogger byl nejvíce aktivní 14. a 20. února. Jako ostatní škodlivé kódy pro operační systém Windows jej útočníci šířili v infikovaných e-mailových přílohách. Nejčastěji šlo o přílohy s anglickými názvy „Payment Erro.exe“ a „Bank Transfer Form.exe“. Třetí nejčastěji zastoupenou škodlivou přílohou byl spustitelný soubor se slovenským názvem „Potvrdenie platby.exe“.

Během několika měsíců se nám na předních příčkách statistiky střídají možní nástupci spywaru Agent Tesla. Lze očekávat, že budeme ještě nějaký čas oscilovat mezi infostealery Formbook a Agent.AES jako největší kybernetickou hrozbou pro uživatele operačního systému Windows v Česku. Ať už jeden, nebo druhý – v hledáčku útočníků nadále zůstávají naše přihlašovací údaje, hesla a další velmi cenná data. Útočníci dokážou s využitím keyloggeru odcizit hesla z komunikačních platforem nebo e-mailových klientů, z FTP, webových prohlížečů nebo bezdrátových sítí. Odcizená data mohou následně díky keyloggeru odesílat přes e-mail, FTP nebo dokonce prostřednictvím komunikační platformy Telegram. Naše doporučení tak zůstávají stejná – nepodceňovat hrozby šířící se elektronickou komunikací, tvořit silná a unikátní hesla pro své online účty a spravovat je pomocí šifrovaných správců hesel,“ uvedl Jirkal.

Kyberútočníci „recyklují“ staré škodlivé kódy

Ještě v lednu představovaly detekce infostealeru Formbook více než 40 % všech zachycených případů v Česku. V únoru se však tento škodlivý kód propadl na hodnotu necelých deseti procent všech zachycených případů. Škodlivý kód Agent Tesla se nadále drží na hodnotě okolo tří procent případů v Česku.

Infostealer Formbook, jak také naznačuje propad počtu případů z února, nestál tentokrát za žádnou výraznější útočnou kampaní. V případě škodlivého kódu Agent Tesla se opět objevily e-mailové přílohy s českými názvy, které uživatelé a uživatelky pravidelně vídali v minulých letech. Domníváme se, že se jedná o starší kampaně, které mohou být ale nadále funkční. Přestože vývoj tohoto škodlivého kódu jeho autor ukončil, starší verze mohou vlastnit útočníci, kteří jej v minulosti koupili na černém trhu. Tyto staré verze mohou dál bez omezení využívat a škodlivý kód pouze schovávat do nových verzí příloh. Proto je zatím příliš brzy mluvit o tom, že škodlivý kód Agent Tesla již nepředstavuje pro uživatele a uživatelky v Česku žádnou hrozbu,“ uzavřel Martin Jirkal z ESETu.

Nejčastější kybernetické hrozby pro operační systém Windows v České republice za únor 2025:

  1. MSIL/Spy.Agent.AES trojan (25,3 %)
  2. Win32/Formbook trojan (8,27 %)
  3. MSIL/Spy.AgentTesla trojan (3,32 %)
  4. Win32/PSW.Fareit trojan (3,31 %)
  5. Win32/Fynloski trojan (1,33 %)
  6. Win64/Rozena trojan (1,29 %)
  7. Win32/AutoRun.Delf.LV worm (1,25 %)
  8. Win32/Rescoms trojan (1,19 %)
  9. Win32/VB.OSK trojan (0,96 %)
  10. VBS/Agent.SSZ trojan (0,96 %)
Štítky: 

Podobné články

Vliv bezpečnostních řešení na pojistné události v kyberbezpečnosti

4. 4. 2025. (redaktor: František Doupal, zdroj: Sophos)
Z průzkumu společnosti Sophos vyplývá, že hodnota pojistného plnění z kybernetického pojištění, které uplatňují organizace využívající služby MDR, je v průměru o 97,5 % nižší než u organizací, které se spoléhají pouze na ochranu koncových bodů. Čtěte více

Celosvětové výdaje na kybernetickou bezpečnost letos vzrostou o 12,2 %

27. 3. 2025. (redaktor: František Doupal, zdroj: IDC)
IDC očekává, že celosvětové výdaje na bezpečnost vzrostou v roce 2025 meziročně o 12,2 %. Rostoucí složitost a četnost kybernetických hrozeb - urychlená umělou inteligencí - nutí organizace přijímat pokročilejší obranná opatření. V důsledku toho se předpokládá, že výdaje na bezpečnost budou po období mezi lety 2023 až 2028 trvale růst až na 377 miliard dolarů. Čtěte více

Stabilní a odolný: Takový byl podle IDC vloni trh s bezpečnostními zařízeními

12. 3. 2025. (redaktor: František Doupal, zdroj: IDC)
Podle společnosti IDC byly celkové tržby na trhu s bezpečnostními zařízeními stabilní. Ve čtvrtém čtvrtletí roku 2024 trh vykázal 1,5% růst v tržbách a dosáhly 5,1 miliardy dolarů (meziroční nárůst 77 milionů dolarů). Z hlediska tržeb si vloni nejlépe vedl region EMEA s meziročním nárůstem o 12,4 %. Dodávky činily 1,2 milionu kusů (2,7% nárůst ve srovnání se stejným obdobím roku 2023). Čtěte více

Boris Hlinka (Synology): Partneři oceňují náš provázaný ekosystém

27. 11. 2024. (redaktor: František Doupal, zdroj: DCD Publishing)
S Borisem Hlinkou, produktovým manažerem společnosti Synology pro Českou republiku a Slovensko, jsme hovořili nejen o novinkách v portfoliu tohoto výrobce. Kromě samotných produktů jsme se zaměřili také na důležitost komplexního ekosystému, rostoucí roli modelu SaaS, význam doplňkových služeb nebo dnes všudypřítomnou umělou inteligenci. Čtěte více