Spyware od začátku roku opět posílil - ESET
I přes pokles v počtu detekcí na přelomu roku zůstává spyware Agent Tesla stabilním rizikem pro uživatele operačního systému Windows v České republice. Jak spyware Agent Tesla, tak spyware Formbook, další ze stabilně přítomných škodlivých kódů, se v lednu šířily prostřednictvím anglicky pojmenovaných příloh, útočné kampaně s využitím češtiny byly naopak doménou password stealeru Fareit. Infostealery, mezi které se spyware a password stealer řadí, zůstávají hlavní hrozbou pro uživatele v Česku a bezpečnostní specialisté budou v následujícím období sledovat především vývoj strategií těchto útoků. Nevylučují, že se útočníci zaměří na zlepšení překladů do češtiny.
Spyware Agent Tesla v lednu posílil o několik procent. Zatímco v prosinci ho bezpečnostní specialisté detekovali ve zhruba desetině všech případů, v lednu už celkový počet detekcí vzrostl na 15,14 % všech detekovaných hrozeb pro operační systém Windows v Česku. „Současný stav poklesu detekcí na začátku roku již pozorujeme druhým rokem. Jedná se o standardní vývoj a rozhodně to neznamená, že by infostealery v Česku, mezi které právě spadá spyware nebo password stealery, přestaly být rizikem,“ vysvětluje Martin Jirkal, vedoucí analytického týmu v pražské pobočce ESET.
Spyware je typ malwaru, který se zaměřuje na krádež osobních údajů. V současnosti je považován bezpečnostními experty za jednu z nejrozšířenějších kybernetických hrozeb. Spyware se nejčastěji šíří prostřednictvím e-mailového spamu, kterým se útočníci snaží přimět uživatele ke spuštění infikovaných souborů v příloze. Dlouhodobě se vyskytuje také v České republice s jasným záměrem útočníků proniknout k údajům českých uživatelů.
„V Česku můžeme pozorovat střídající se kampaně, které jsou buď vedené globálně, v angličtině, nebo se snaží lokálně přizpůsobit zdejším uživatelům využitím českých překladů, které ale zpravidla nebývají správné a mohou uživatele upozornit na to, že něco není v pořádku,“ říká Jirkal. „Spyware Agent Tesla se v lednu nejčastěji šířil v příloze s názvem PAYMENT SLIP_002_JPEG.exe a nejvíce aktivní byl ve dnech 12. a 30. ledna,“ dodává.
Čeština jako ukazatel bezpečnosti
Druhým nejčastějším škodlivým kódem, který spyware Agent Tesla již více než rok v útočných kampaní v Česku doprovází, zůstává spyware Formbook. Útočil především od 23. ledna a nejčastěji se objevoval v příloze s názvem RFQ-HKSCAN.exe. V jednotkách procent ani v lednu nechyběl password stealer Fareit, který je i přes malý počet detekcí v Česku stabilní. V jeho případě se objevily útoky v češtině.
„Útočníci využívají v případě infostealerů manipulativní komunikaci a snaží se uživatele přesvědčit, že příloha v e-mailu obsahuje nějaké důležité informace. Zatímco Agent Tesla i Formbook se tentokrát šířily v anglicky psaných e-mailech s anglicky pojmenovanými přílohami, Fareit se objevoval v přílohách s názvy Objednávka TR04_ B004-V021_Patrem S.R.O.exe, Unicredit_SVX5700736_Elektronická platební.exe či Objednávek(P.O_R6790074)_INTERCOM_Bohemia.exe. Pokud se na přílohy podíváte, můžete pozorovat jasně viditelné chyby vzniklé nesprávným překladem. Uživatelé ale mohou ve spěchu a v nepozornosti přílohy otevřít v domnění, že se jedná o skutečný doklad k objednávce nebo o fakturu,“ říká Jirkal.
Čeština je podle bezpečnostních specialistů stále jedním z důvěryhodných ukazatelů, že komunikace, a to nejen v e-mailu, ale také v chatovacích aplikacích nebo v SMS, není v pořádku a může se jednat o snahu získat přístup k našim údajům. Podle nich je to ale oblast, na kterou se mohou útočníci v budoucnu zaměřit.
„Malware se stále vyvíjí a stejně tak se vyvíjejí strategie útoků. Počítáme s tím, že útočníci mohou v budoucnu investovat také do věrohodnějších jazykových překladů. V posledních týdnech se také zvedla diskuze o generování spamu za pomoci algoritmů umělé inteligence, tam ale spíše můžeme počítat s tím, že v následujících letech převáží především angličtina a do češtiny zůstane text překládán spíše strojově,“ doplňuje Jirkal.
Nejčastějším cílem infostealerů jsou hesla
Útočníci využívají infostealery především k odcizení našich přihlašovacích údajů k různým online službám, přičemž těmi nejvíce poptávanými jsou přístupové údaje k našim bankovním účtům. Bezpečnostní specialisté proto opakovaně upozorňují na to, abychom věnovali pozornost celkové bezpečnosti hesel, a to jak na samém začátku v jejich vytváření, tak při jejich správě.
„Silné a spolehlivé heslo by mělo mít nejméně 10 znaků a mělo by být složené z malých a velkých písmen a číslic, popřípadě i speciálních znaků, pokud to daná služba při tvorbě hesla umožňuje. Pro lepší zapamatování mohou uživatelé využít i heslovou frázi, která mívá podobu dohromady spojené věty či slov, jejichž význam dává uživateli smysl. Heslo si nikam nezapisujte a k jeho uchování a správě využijte ideálně správce hesel,“ radí Jirkal z ESETu.
Nejčastější kybernetické hrozby pro operační systém Windows v České republice za leden 2023:
- MSIL/Spy.AgentTesla trojan (15,14 %)
- Win32/Formbook trojan (9,61 %)
- Win32/PSW.Fareit trojan (1,96 %)
- MSIL/Spy.Agent.AES trojan (1,95 %)
- Win32/Shafmia trojan (1,43 %)
- BAT/Runner trojan (1,22 %)
- MSIL/Disdroth trojan (1,17 %)
- MSIL/Spy.RedLine trojan (1,15 %)
- Win32/Warzone trojan (1,01 %)
- Win32/Spy.VB.OLN trojan (0,92 %)
oPojištění.cz
informace ze světa pojištění a risk managementu
Zpravodajský portál, který poskytuje komplexní zpravodajství ze světa pojištění a risk managementu. Denně přináší aktuální zprávy o vývoji pojistného trhu, odborné analýzy, informace o nabízených pojistných produktech a rozhovory s významnými osobnostmi pojišťovnictví.
Více informací na: www.opojisteni.cz
Poslední zprávy z rubriky Internet a telefony:
Přečtěte si také:
Prezentace
18.12.2024 Apple iPad je rekordně levný, vyjde teď jen na 8
17.12.2024 Začínáte s kryptoměnami? Binance je ideálním…
Okénko investora
Petr Lajsek, Purple Trading
John J. Hardy, Saxo Bank
Šokující předpověď - Nvidia dosáhne dvojnásobku hodnoty Applu
Olívia Lacenová, Wonderinterest Trading Ltd.
Mgr. Timur Barotov, BHS
Ali Daylami, BITmarkets
Radoslav Jusko, Ronda Invest
Inflace v listopadu 2024: Jakou investiční strategii zvolit?
Miroslav Novák, AKCENTA
Jakub Petruška, Zlaťáky.cz
S návratem Donalda Trumpa zlato prudce klesá. Trhy zachvátila pozitivní nálada
Jiří Cimpel, Cimpel & Partneři
Portfolio 60/40: Nadčasová strategie pro dlouhodobé investory
Okénko finanční rady
Martin Thienel, Kalkulátor.cz
Iva Grácová, Bezvafinance
10 nejlepších dárků na poslední chvíli, které skoro nic nestojí, ale mají hodnotu na celý život
Vojtěch Šanca, Delta Green
Základ flexibility: začít šetřit můžete hned teď, třeba i v bytě
Marek Pokorný, Portu
Tomáš Vrňák, Ušetřeno.cz
Martin Pejsar, BNP Paribas Cardif Pojišťovna
Ztráta zaměstnání vás může potkat nejen v předdůchodovém věku
Jiří Sýkora, Swiss Life Select
Aleš Rothbarth, Skupina Klik.cz
Umíme si chránit svůj majetek pojištěním? Průzkum ukazuje zajímavá čísla