Eset: Třetina útoků v Česku mířila v září na hesla, jde o dlouhodobě nejčastější hrozbu

8. 10. 2020
Doba čtení: 2 minuty

Sdílet

 Autor: © freshidea - Fotolia.com
Začátek školního roku se v oblasti internetových hrozeb projevuje podle expertů každý rok. Prostřednictvím spamových kampaní se nejčastěji šířil spyware, tedy špionážní malware, který představuje v ČR dlouhodobě nejvýraznější hrozbu.

Společnost Eset uvádí, že na začátku září probíhala kampaň využívající spyware, který získává hesla uložená v prohlížečích. Jedná se o dlouhodobě nejčastější hrozbu pro české uživatele. Tento i další spyware šířily prostřednictvím e-mailů v češtině.

Na první příčce přehledu kybernetických hrozeb stanul trojský kůň Spy.Agent.CTW. Tento škodlivý kód v posledních měsících dle Esetu mířil primárně na Českou republiku, v srpnu cílené kampaně ustaly, ale nyní jsou útočníci opět aktivní.

Kromě naší země se ale tvůrci tohoto malware zaměřují také na východní Evropu. Tento měsíc jsme poprvé zachytili útočné e-maily spojené s tímto malware v českém jazyce,“ popisuje vývoj Martin Jirkal vedoucí analytického týmu v české pobočce Esetu.

 Spy.Agent.CTW se zaměřuje na odcizení přihlašovacích údajů, především těch, které si uživatel uložil v prohlížeči. Experti upozorňují, že je schopen vykrádat široké spektrum internetových prohlížečů, včetně Chrome, Firefox, Opera či Internet Explorer.

Spyware se šířil e-maily v češtině

Trojský kůň Spy.Agent.CTW se podle dat Esetu šířil v příloze s názvem „platební_faktura.exe”. Podle expertů soubory spustitelné ve Windows šíří malware v polovině incidentů. Útočníci své kampaně maskují za zprávy finančního charakteru, logistické dokumenty nebo například objednávky různých služeb či programů.

Stejným způsobem se k uživatelům dostával také druhý nejčastěji detekovaný malware – trojský kůň Spy.Agent.AES. Ten se šířil v e-mailu psaném českým jazykem s přílohou „kopie platby09886673.exe“.

Do kategorie spyware spadá také Fareit, který byl třetí nejčastější hrozbou v Česku. V ojedinělých případech jej analytici detekovali v příloze e-mailů v českém jazyce s názvem „cenová poptávka 2019.pdf.exe“.

Spyware útočníci neustále vyvíjejí. Vytvářejí nové funkce, pro odcizení údajů i z jiných služeb nebo se snaží vytvořit maskovací mechanismy, aby se vyhnuli detekci. […] Je zřejmé, že útočníci do vývoje škodlivých kódů hodně investují, nedá se tedy očekávat, že by podobné útoky v nejbližší době ustaly,“ shrnuje Jirkal.

bitcoin školení listopad 24

Nejčastější kybernetické hrozby v České republice za září 2020:

  1. Trojan.MSIL/Spy.Agent.CTW (17,45 %)
  2. Trojan.MSIL/Spy.Agent.AES (13,45 %)
  3. Trojan.Win32/PSW.Fareit (3,02 %)
  4. Trojan.VBA/Agent.SE (2,90 %)
  5. Worm.MSIL/Autorun.Spy.Agent.DF (1,99 %)
  6. Trojan.Win32/Formbook (1,80 %)
  7. Backdoor.Win32/Rescoms (1,56 %)
  8. Backdoor.Win32/Tofsee (1,50 %)
  9. Backdoor.Win32/Agent.UAW (1,30 %)
  10. Trojan.Win32/CrthRazy (1,19 %)

Zdroj: Eset

Čtěte dále

Na NIS2 si vyhraďte minimálně 6 měsíců, radí Jan Sedlák z MasterDC
Na NIS2 si vyhraďte minimálně 6 měsíců, radí Jan Sedlák z MasterDC
Karel Diviš: Firmy potřebují jednoho stabilního dodavatele IT
Karel Diviš: Firmy potřebují jednoho stabilního dodavatele IT
AT Computers je IDG Distributorem roku společnosti Lenovo
AT Computers je IDG Distributorem roku společnosti Lenovo
Arrow Electronics je AWS Rising Star Distributor Partner roku v regionu EMEA
Arrow Electronics je AWS Rising Star Distributor Partner roku v regionu EMEA
Nejširší nabídka ProAV technologií? Najdete ji u EET Group
Nejširší nabídka ProAV technologií? Najdete ji u EET Group
Vivolink představí svoje ProAV a systémová řešení na veletrhu ISE 2025 v Barceloně
Vivolink představí svoje ProAV a systémová řešení na veletrhu ISE 2025 v Barceloně