V ČR se nově objevil malware, který pomáhá spywaru útočit na hesla - ESET

Hlavním malwarem, který v dubnu představoval riziko pro uživatele operačního systému Windows v Česku, zůstal nadále spyware Agent Tesla. Ačkoli se podíl jeho detekcí vůči ostatním škodlivým kódům výrazněji nezvýšil, v dubnu bezpečnostní specialisté zachytili tisíce případů jeho využití. Spyware doplnil tentokrát nebezpečný malware Agent.QMG, jehož hlavní funkcionalitou je stahovat do zařízení uživatele další škodlivé kódy. Útoky tohoto malwaru překvapily především velmi dobrou češtinou, kterou útočníci použili v e-mailové kampani namířené proti českým uživatelům.
Bezpečnostní specialisté v dubnu zaznamenali nebývale silné útoky na české uživatele operačního systému Windows. Nejvíce na sebe tentokrát upozornily dva škodlivé kódy, a to v Česku dobře známý Agent Tesla a nový malware Agent.QMG. Zejména v případě druhého malwaru bezpečnostní experti upozorňují na to, že útočníci v e-mailové kampani využili velmi dobrou češtinu. „Spyware Agent Tesla se v Česku stále objevuje ve zhruba pětině všech detekcí, v dubnu se ale v jeho případě jednalo o nezvykle velkou kampaň s tisíci zachycenými případy. Kampaň byla vedena výlučně v angličtině,“ říká Martin Jirkal, vedoucí analytického týmu v pražské pobočce společnosti ESET.
„V případě malwaru Agent.QMG se však jednalo o jinou situaci. Pod tímto označením detekujeme velmi sofistikovaný a poměrně nebezpečný malware GuLoader, který je přizpůsobený tomu, aby ho nebylo snadné analyzovat. Jeho primární funkcí je stahovat do zařízení škodlivé kódy, a to jak známé infostealery Agent Tesla či Formbook, tak i další malware. Oba útoky proběhly zhruba ve stejnou dobu, je ale možné, že spolu nesouvisely, ať už z důvodu použití rozdílných jazyků či kvůli tomu, že oba škodlivé kódy mohou útočníci bez větší námahy sehnat na černém trhu,“ doplňuje Jirkal. Spyware Agent Tesla se nejčastěji objevoval pod přílohou s názvem PURCHASE ORDER.exe, zatímco malware Agent.QMG se nejčastěji šířil v e-mailu, který útočníci vydávali za obchodní nabídku z italské firmy.
Zastaralá příloha může ukrývat nejnovější verzi malwaru
Ani v dubnu nechyběl mezi detekovanými škodlivými kódy v Česku spyware Formbook. Nejčastěji se objevoval pod nebezpečnou přílohou se španělským názvem „Nuevo orden.pdf.exe“. V několika případech se objevil také v příloze „nákupní objednávka pdf xxx2021.exe“. „Útoky s využitím spywaru Formbook již nebyly tak silné, jako jsme pozorovali u předchozích dvou malwarů, zvýšenou aktivitu měl ve zhruba polovině měsíce a na jeho konci. Česká příloha, přes kterou útočníci spyware šířili, se objevovala již v minulosti, rozhodně to ale neznamená, že by byl spyware nyní již méně nebezpečný – pod starým názvem se může ukrývat plně aktualizovaný, a tudíž velmi nebezpečný škodlivý kód,“ vysvětluje Jirkal.
Infostealery, mezi které spywary Agent Tesla i Formbook spadají, využívají kybernetičtí útočníci ke krádeži uživatelských dat, především hesel. Ty pak mohou prodat na černém trhu nebo využívat k dalším útokům zaměřeným na prolomení přístupu do účtů uživatelů.
Jedno heslo pro jeden účet
Útoky na hesla v zařízeních s operačním systémem Windows jsou jednou z největších kybernetických hrozeb v Česku. Hlavním motivem většiny kybernetických útoků současnosti je finanční zisk, a právě uživatelská hesla lze v případě nelegálního prodeje velmi dobře zpeněžit.
„V případě doporučené ochrany před útoky spywarem bych určitě zdůraznil především to, aby uživatelé neukládali svá hesla do internetových prohlížečů, které nejsou před útoky řádně zabezpečené, na rozdíl od správců hesel, které ukládají hesla v zašifrované podobě. Dále je z našeho pohledu klíčové, aby uživatelé vždy používali jedno heslo pro jeden účet. Pokud se útočníci přeci jen dostanou k nějakému jejich heslu, budou jím pravděpodobně zkoušet prolomit i jiné účty, protože využívání stejných hesel je poměrně časté a útočníci to moc dobře vědí. Každé heslo by mělo být také dostatečně složité, pro lepší zapamatování je z tohoto pohledu vhodná heslová fráze, tedy nějaká dobře zapamatovatelná věta, která dává smysl jen uživateli,“ dodává Jirkal z ESETu.
Nejčastější kybernetické hrozby pro operační systém Windows v České republice za duben 2023:
- MSIL/Spy.AgentTesla trojan (21,62 %)
- VBS/Agent.QMG trojan (11,82 %)
- Win32/Formbook trojan (3,15 %)
- Win32/PSW.Fareit trojan (2,99 %)
- VBS/Agent.QXB trojan (2,10 %)
- MSIL/Spy.Agent.AES trojan (2,00 %)
- BAT/Runner trojan (1,44 %)
- WinGo/Rozena trojan (1,22 %)
- Win32/Qhost trojan (0,97 %)
- Win32/Rescoms trojan (0,90 %)
oPojištění.cz
informace ze světa pojištění a risk managementu
Zpravodajský portál, který poskytuje komplexní zpravodajství ze světa pojištění a risk managementu. Denně přináší aktuální zprávy o vývoji pojistného trhu, odborné analýzy, informace o nabízených pojistných produktech a rozhovory s významnými osobnostmi pojišťovnictví.
Více informací na: www.opojisteni.cz
Poslední zprávy z rubriky Internet a telefony:
Přečtěte si také:
Příbuzné stránky
- PHILIP MORRIS ČR A - Akcie PHILIP MORRIS ČR A aktuálně, kurzy Burza - akcie online
- Akcie PHILIP MORRIS ČR A, PHILIP MORRIS ČR - TABÁK, aktuální vývoj cen obchodů Burza, akcie-cz online
- Žádost o příspěvek na bydlení: formulář, které dokumenty potřebujete
- Nezaměstnanost v ČR, vývoj, rok 2020, Míra nezaměstnanosti v %
- HDP 2020, vývoj hdp v ČR, Vývoj HDP meziročně v %
- Města a obce v ČR - vyhledávání firem a osob na adrese, zajímavosti - Města a obce
- Inflace - 2020, míra inflace a její vývoj v ČR , Meziroční inflace v %
- Kódy bank - Banky v ČR
- PHILIP MORRIS ČR A - graf kurzu akcie cz v roce 2020
- V ČR se nově objevil malware, který pomáhá spywaru útočit na hesla - ESET
- Potato Express: Nový malware útočí v zemích bývalého SSSR
- Hackeři útočí na mobilní telefony! Kvůli chybě můžou vykrást vaše konto, kredit i hesla - Diskuze, názory, doporučení a hodnocení
Prezentace
03.03.2025 Xiaomi má úžasný fotomobil. Ti nejrychlejší…
27.02.2025 Ferratum: Banka budoucnosti v tvém mobilu?
24.02.2025 České firmy stále častěji místo banky…
Okénko investora
Mgr. Timur Barotov, BHS
Německo pumpuje miliardy, Čína bojuje s Trumpem – světová ekonomika se mění
Tomáš Volf, Citfin
Olívia Lacenová, Wonderinterest Trading Ltd.
Přirozená korekce, nebo obrat na trhu? Ceny pomerančového džusu na burze klesly o 37 procent
Petr Lajsek, Purple Trading
Pohonné hmoty pod 35 Kč za litr? Díky Trumpovi možná již brzy!
Ali Daylami, BITmarkets
Jakub Petruška, Zlaťáky.cz
Zlatý býk je k nezastavení: Zlato překonalo hranici 2 900 USD
Miroslav Novák, AKCENTA
ČNB v únoru snižuje úrokové sazby, ale s jejich dalším poklesem bude velmi opatrná
Charu Chanana, Saxo Bank
Scénář obchodní války 2.0: Co to znamená pro vaše portfolio?
Jiří Cimpel, Cimpel & Partneři
Okénko finanční rady
Jiří Sýkora, Swiss Life Select
Swiss Life Hypoindex březen 2025: Hypotéky mohou po třech letech klesnout pod 5 %
Jáchym Knedlhans, Direct Family
Pro nákup ojetého a nové auta využijte Bezpečný nákup. O co jde a jaké má výhody?
Lukáš Raška, Portu
Americké akcie se propadají. Je čas na úpravu investiční strategie?
Karel Šultes, Skupina Klik.cz
Lenka Rutteová, Bezvafinance
Vojtěch Šanca, Delta Green
Jaroslav Rada, Česká síť
Martin Pejsar, BNP Paribas Cardif Pojišťovna
Tomáš Vrňák, Ušetřeno.cz