Detekce spywaru vzrostly v červenci téměř na třetinu - ESET
Spyware Agent Tesla zůstává největší hrozbou pro uživatele operačního systému Windows v Česku, a to s téměř třetinou všech zachycených detekcí. Vyplývá to z pravidelné statistiky kybernetických hrozeb za letošní červenec od společnosti ESET. Bezpečnostní specialisté i přes převládající kampaně v cizích jazycích varují před manipulativní e-mailovou komunikací s česky pojmenovanými přílohami. Spyware může být rizikem především pro uživatele, kteří opakovaně používají stejná hesla u svých online účtů.
Poslední data z pravidelné statistiky kybernetických hrozeb pro uživatele operačního systému Windows v Česku potvrdila výrazný nárůst detekcí u dlouhodobě sledovaného spywaru Agent Tesla. Ten se v červenci objevil téměř ve třetině všech případů.
„V červenci jsme u spywaru Agent Tesla zaznamenali větší podíl detekcí. S ohledem na statistiky z předešlých měsíců se tak jednalo o významnější nárůst jeho výskytu v českém prostředí. Útočné kampaně tentokrát nebyly přizpůsobeny na míru českým uživatelům a e-mailové přílohy, jejichž prostřednictvím se infostealery šíří, se tak neobjevovaly s českými překlady. Dle našich aktuálních pozorování je to ale pouze přechodné a v následujícím období se s českými překlady opět budeme setkávat,“ shrnuje vývoj kybernetických hrozeb Martin Jirkal, vedoucí analytického týmu v pražské pobočce společnosti ESET.
Útočné kampaně spywaru Agent Tesla proběhly 11., 20. a 24. července. Nejčastěji zachycenými přílohami, v nichž útočníci malware ukrývali, byly soubory s názvy „IMG000000012072023 Scan_Remittance CA15 SKMBT Filled .exe“ a „DBNote - CRNote - MBL HBL KGNSA2212999 CA15-CB13 Statment DOCS.exe“.
Na nebezpečnou komunikaci upozorní naléhavost nebo strojový překlad
V případě dalších nejčastěji zachycených škodlivých kódů již bezpečnostní specialisté objevili pokusy o české překlady názvů e-mailových příloh. Nejčastěji zachycené nebezpečné přílohy byly v případě spywaru Formbook „Copia di pagamento.exe“ a „RE NaléhavéG_o 4501226854., pdf.exe“, v případě malwaru Agent.QMG pak „6480754836_AWB_20230727_411.vbs“ a „Produkt nové objednávky.vbe“.
„Na jedné straně mají útočníci po ruce nástroje umělé inteligence, které jim s lepšími překlady mohou do velké míry pomoci. Na druhé straně se ale stále setkáváme s překlady, které jsou nápadně strojové a uživatele mohou již při prvním pohledu upozornit na to, že něco není v pořádku,“ říká Jirkal.
„Můžeme také nadále vidět osvědčenou strategii útočníků, kterou využívají v komunikaci se svými potenciálními oběťmi – prostřednictvím zaslané e-mailové zprávy s přílohou chtějí v uživatelích vyvolat pocit naléhavosti a stále také sázejí na to, aby zaslané dokumenty vypadaly jako nějaké platební doklady. Jedná se o typické případy manipulativní komunikace, jejímž cílem je uživatele zmást a přinutit ho přílohu ve chvíli nepozornosti nebo ve spěchu spustit,“ dodává Jirkal.
Riziko je vysoké pro účty se stejnými hesly
Útočníci využívají infostealery, mezi které spadá právě také spyware, k odcizení přihlašovacích údajů, které mohou následně přeprodat nebo dále využít, například ve snaze prolomit uživatelské účty automatizovanými útoky hrubou silou. Bezpečnostní experti upozorňují, že v nebezpečí jsou především uživatelé, kteří opakovaně využívají stejná hesla u více svých účtů.
„Hesla stále patří mezi nejsilnější bezpečnostní prvek v online světě, proto se na ně útočníci ve velkém zaměřují. Jak navíc roste počet našich účtů do celé řady online služeb, je stále těžší vymýšlet nová a spolehlivá hesla, která se navíc dobře pamatují a neopakují se. Uživatelům vždy doporučujeme, aby pro své účty využívali ideálně heslové fráze, tedy heslo v podobě nějaké věty, která se jim bude dobře pamatovat, a zároveň bude toto heslo dostatečně dlouhé a složité. K uchovávání svých přihlašovacích údajů by pak měli zvážit pořízení správce hesel, specializovaného programu, který hesla ukládá v zašifrované podobě a automaticky je doplní při přihlášení,“ říká Jirkal z ESETu.
Nejčastější kybernetické hrozby pro operační systém Windows v České republice za červenec 2023:
- MSIL/Spy.AgentTesla trojan (31,32 %)
- Win32/Formbook trojan (7,42 %)
- VBS/Agent.QMG trojan (3,15 %)
- Win32/PSW.Fareit trojan (1,94 %)
- BAT/Runner trojan (1,71 %)
- MSIL/Spy.Agent.AES trojan (1,60 %)
- Win32/Rescoms trojan (1,02 %)
- Java/Adwind trojan (0,91 %)
- Win32/Qhost trojan (0,87 %)
- Win64/Rozena trojan (0,58 %)
oPojištění.cz
informace ze světa pojištění a risk managementu
Zpravodajský portál, který poskytuje komplexní zpravodajství ze světa pojištění a risk managementu. Denně přináší aktuální zprávy o vývoji pojistného trhu, odborné analýzy, informace o nabízených pojistných produktech a rozhovory s významnými osobnostmi pojišťovnictví.
Více informací na: www.opojisteni.cz
Poslední zprávy z rubriky Pojištění:
Přečtěte si také:
Příbuzné stránky
- Šéf ČEZ Beneš: Elektřina od ledna zdraží o třetinu, plyn až o dvě třetiny. Padli další dodavatelé
- Třetina bytů v Česku je napojena na dálkové vytápění, více než dvě třetiny má připojení na plyn
- Třetina bytů v Česku je napojena na dálkové vytápění, více než dvě třetiny má připojení na plyn
- Třetina firem má určený plán digitální transformace. Třetina se také setkala s kyberútokem. - Diskuze, názory, doporučení a hodnocení
- Ceny průmyslových výrobců v červenci meziročně vzrostly, také vzrostly ceny u dovozu zboží
- Čistý příjem Apollo Group za třetí kvartál vzrostl, příjmy vzrostly
- Německý index Ifo by měl mírně vzrůst vzrůst
- Indexy spotřebitelských cen - inflace - leden 2023: Cenová hladina vzrostla oproti prosinci o 6 %, meziročně vzrostly spotřebitelské ceny o 17,5 %
- Indexy spotřebitelských cen - inflace - leden 2023: Cenová hladina vzrostla oproti prosinci o 6 %, meziročně vzrostly spotřebitelské ceny o 17,5 %
- 13,30 h - ČEZ ztrácí téměř 6%, NWR téměř 10%
- BCPP ve 27.týdnu: BCPP ztratila téměř 4%, nejvíce NWR a ECM téměř 8%
- Avast: V 1H rostly tžby o téměř 9%, EBITDA o téměř 12%, počet zákazníků rostl o 1,5%
Prezentace
28.11.2024 Nejlepší chytré hodinky na světě jsou Samsung.
25.11.2024 Zkontrolujte, zda je vaše nemovitost dobře…
Okénko investora
Olívia Lacenová, Wonderinterest Trading Ltd.
Petr Lajsek, Purple Trading
Zmatek na ropném trhu. Jak se promítne do cen pohonných hmot?
Ali Daylami, BITmarkets
Mgr. Timur Barotov, BHS
Radoslav Jusko, Ronda Invest
Dvojnásobný růst prodeje bytů oproti loňsku: Co to znamená pro ceny?
Jakub Petruška, Zlaťáky.cz
S návratem Donalda Trumpa zlato prudce klesá. Trhy zachvátila pozitivní nálada
Miroslav Novák, AKCENTA
Jiří Cimpel, Cimpel & Partneři
Portfolio 60/40: Nadčasová strategie pro dlouhodobé investory
Okénko finanční rady
Tomáš Vrňák, Ušetřeno.cz
Lenka Rutteová, Bezvafinance
Miren Memiševič, Skupina Klik.cz
Martin Pejsar, BNP Paribas Cardif Pojišťovna
Martin Thienel, Kalkulátor.cz
Marek Pokorný, Portu
Jak snížit daně díky DIPu? Zde je návod pro vyplnění daňového přiznání
Tomáš Kadeřábek, Swiss Life Select