Nejvážnější kybernetickou hrozbou v České republice je podle dat společnosti ESET dlouhodobě spyware, přesněji typ označovaný jako password stealer. Tento typ škodlivého kódu se zaměřuje na odcizení hesel uložených v prohlížečích. Takto získaná hesla končí v databázích na černém trhu a obchoduje se s nimi.

Experti doporučují nejen tvořit si silná hesla, ale také je ukládat ve speciálních programech, které je dokáží ukládat v šifrované podobě.

 

Útočníci šíří malware spamem s méně známým typem přílohy

Ve třetině případů detekovali experti spyware Spy.Agent.AES, známý také jako Agent Tesla. Šířil se spamem, naštěstí majoritně ve španělštině. Infikovaná příloha nesla nejčastěji název „orden de compra#310000668.bat“. Pokud by uživatel tuto infikovanou přílohu otevřel, nainstaloval by se malware. Ten pak skenuje všechny dostupné prohlížeče a vyhledává uložená hesla, která odesílá útočníkům.

„Spy.Agent.AES útočil minulý měsíc v jedné, zato velice masivní kampani 12.července, oproti běžným dnům jsme ve čtvrtek 12. zachytili nárůst detekcí o 800 %,” říká Martin Jirkal, vedoucí analytického týmu v pražské pobočce společnosti ESET.

Soubor s přílohou .bat je méně obvyklý, a to může uživatele zmást. V praxi ale jde o textový nicméně spustitelný soubor. Útočníci zneužívají vlastnosti operačního systému Windows, ve kterém lze tento typ souboru spustit.

„Chová se podobně jako soubor .exe – ten většina uživatelů zná jako soubor, kterým se spouští konkrétní aplikace. V případě jakýchkoliv spustitelných souborů platí, že je nedoporučujeme spouštět, pokud je obdržíte z neznámého zdroje nebo e-mailem. A je to právě proto, že mohou obsahovat malware,“ dodává Jirkal.

 

Za útoky spyware může stát jedna skupina

Ve stejný den jako Spy.Agent.AES, tedy 12. července, probíhaly také útoky dalšího spyware s označením Formbook. Jeho druhou méně významnou kampaň zachytili analytici 19. července. Obě tyto hrozby fungují podle podobného schématu a v obou případech jsou cílem přihlašovací údaje uložené v prohlížečích.

„V České republice občas vidíme, že výrazné útoky největších rodin malware přicházejí ve stejné dny. Jelikož nejsme svědky souběhu těchto rodin poprvé, je možné, že za majoritou útoků stojí jedna skupina útočníků. Situaci nadále pečlivě monitorujeme,“ popisuje Jirkal.

Za desetinou útoků stojí další password stealer Fareit. Od června objem jeho detekcí klesl asi na polovinu. Na rozdíl od předchozích typů škodlivého kódu nezachytili analytici žádnou intenzivní jednodenní kampaň. Jeho útoky byly rozložené do celého měsíce. Jinak ale jde o stejný princip – uživatel si z infikované přílohy nedopatřením nainstaluje malware, který jej okrade o hesla uložená pro automatické doplňování.

 

Hesla lze ukládat i bezpečně

Spyware je nejzávažnější hrozbou už více než rok. Nelze tedy očekávat, že by tato hrozba sama odezněla a je důležité se zaměřit na prevenci.

„V případě spyware bych doporučil, aby si uživatelé vytvářeli silná hesla, složená z různorodých znaků či heslových frází, a především je ukládali správně. Prohlížeče nejsou v tomto ohledu adekvátně zabezpečené. Upřednostnil bych správce hesel, což je speciální program, ve kterém jsou hesla uložená v šifrované podobě. Lze si je nainstalovat i v podobě rozšíření do prohlížeče. Jejich používání je rychlé, pohodlné, a hlavně opravdu bezpečné,“ radí Jirkal. Ani v případě správců hesel ale experti nedoporučují zapínat automatické vyplňování.

Další možností, jak zvýšit bezpečnost přihlášení, je zapnutí dvoufaktorového přihlašování. Tento princip je známý z elektronického bankovnictví nebo sociálních sítí. Součástí prevence je samozřejmě i dodržování obecných bezpečnostních pravidel, jako jsou pravidelné aktualizace a instalace anti-malware programu.

 

Nejčastější kybernetické hrozby v České republice za červenec 2021:

  1. MSIL/Spy.Agent.AES trojan (28,10 %)
  2. Win32/Formbook trojan (13,88 %)
  3. Win32/PSW.Fareit trojan (8,01 %)
  4. WinGo/RanumBot trojan (1,57 %)
  5. MSIL/Spy.Agent.DFY trojan (1,39 %)
  6. Win32/Agent.TJS trojan (1,26 %)
  7. MSIL/NanoCore trojan (1,26 %)
  8. Win64/Farfli trojan (1,04 %)
  9. Java/Adwind trojan (0,72 %)
  10. Win32/Neshta virus (0,68 %)

Uživatelé produktů ESET jsou proti těmto hrozbám chráněni.

 

O společnosti ESET

Společnost ESET již od roku 1987 vyvíjí bezpečnostní software pro domácí i firemní uživatele. Drží rekordní počet ocenění a díky jejím technologiím může více než miliarda uživatelů bezpečně objevovat možnosti internetu. Široké portfolio produktů ESET pokrývá všechny populární platformy, včetně mobilních, a poskytuje neustálou proaktivní ochranu při minimálních systémových nárocích.

ESET dlouhodobě investuje do vývoje. Jen v České republice nalezneme tři vývojová centra, a to v Praze, Jablonci nad Nisou a Brně. Společnost ESET má lokální zastoupení v Praze, celosvětovou centrálu v Bratislavě a disponuje rozsáhlou sítí partnerů ve více než 200 zemích světa.

 

Autor původního článku: ESET

Společnost QNAP oficiálně představuje myQNAPcloud Storage

Společnost QNAP představila myQNAPcloud Storage, nové hybridní cloudové úložiště, které uživatelům poskytuje 16 GB prostoru zdarma a bezpečné zálohování dat bez dalších poplatků za přenos. Toto řešení podporuje strategii 3-2-1 zálohování a...

Kybernetické trendy, na které si dát pozor v roce 2025

Budoucnost kybernetické bezpečnosti zůstává neustálým zájmem bezpečnostních odborníků a organizací. I když je organizace nyní chráněna, jaké nové hrozby a události by mohly organizaci vykolejit za několik dní, týdnů nebo měsíců? Koneckonců, rychlý...

Security news za prosinec

Objevte aktuální trendy v oblasti kybernetické bezpečnosti. Podívejte se, jak útočníci zneužívají nové techniky malwaru, obcházejí zabezpečení, a jaké zranitelnosti byly odhaleny ve známých platformách a produktech. Získejte přehled o nejnovějších...

Top 10 trendů kybernetické bezpečnosti, které lze očekávat v roce 2025

Prostředí kybernetické bezpečnosti do roku 2025 bylo stále složitější, poháněné sofistikovanými kybernetickými hrozbami, zvýšenou regulací a rychle se vyvíjejícími technologiemi. V roce 2025 budou organizace muset chránit citlivé informace pro své...

Security News za listopad

Comguard neustále zpracovává a hledá bezpečnostní hrozby vyskytující se v české republice, aby mohl poskytovat rychlé a věcné informace pro české společnosti.

Google opravuje dvě zranitelnosti Androidu zneužité při cílených útocích

Google varuje před omezeným, cíleným zneužitím dvou zranitelností vyřešených nejnovější aktualizací zabezpečení Androidu.