Eset: V ČR se nově objevil malware, který pomáhá spywaru útočit na hesla

26. 5. 2023
Doba čtení: 2 minuty

Sdílet

 Autor: © freshidea - Fotolia.com
Malware Agent.QMG podle Esetu stahuje do zařízení s operačním systémem Windows další škodlivé kódy, mimo jiné i spywary Agent Tesla a Formbook.

Společnost Eset informuje, že v dubnu zaznamenala nebývale silné útoky na české uživatele operačního systému Windows. Hlavním malwarem, který představoval riziko pro uživatele Windows v České republice, zůstal nadále spyware Agent Tesla.

Ačkoli se podíl jeho detekcí vůči ostatním škodlivým kódům podle analytiků výrazněji nezvýšil, v dubnu bezpečnostní specialisté zachytili tisíce případů jeho využití.

Spyware Agent Tesla se v Česku stále objevuje ve zhruba pětině všech detekcí, v dubnu se ale v jeho případě jednalo o nezvykle velkou kampaň s tisíci zachycenými případy. Kampaň byla vedena výlučně v angličtině,“ říká Martin Jirkal, vedoucí analytického týmu v pražské pobočce Esetu.

Agent otvírá vrátka

Spyware doplnil tentokrát nebezpečný malware Agent.QMG, jehož hlavní funkcionalitou je stahovat do zařízení uživatele další škodlivé kódy. Útoky tohoto malwaru dle analytiků překvapily především velmi dobrou češtinou, kterou útočníci použili v e-mailové kampani namířené proti českým uživatelům.

Pod tímto označením detekujeme velmi sofistikovaný a poměrně nebezpečný malware GuLoader, který je přizpůsobený tomu, aby ho nebylo snadné analyzovat. Jeho primární funkcí je stahovat do zařízení škodlivé kódy, a to jak známé infostealery Agent Tesla či Formbook, tak i další malware,“ vysvětluje Jirkal.

Spyware Agent Tesla se podle odborníků na bezpečnost nejčastěji objevoval pod přílohou s názvem PURCHASE ORDER.exe, zatímco malware Agent.QMG se nejčastěji šířil v e-mailu, který útočníci vydávali za obchodní nabídku z italské firmy.

Zastaralá příloha může ukrývat nejnovější verzi malwaru

Eset doplňuje, že ani v dubnu nechyběl mezi detekovanými škodlivými kódy v ČR spyware Formbook. Nejčastěji se objevoval pod nebezpečnou přílohou se španělským názvem „Nuevo orden.pdf.exe“. V několika případech se objevil také v příloze „nákupní objednávka pdf xxx2021.exe“.

Útoky s využitím spywaru Formbook již nebyly tak silné, jako jsme pozorovali u předchozích dvou malwarů, zvýšenou aktivitu měl ve zhruba polovině měsíce a na jeho konci,“ říká Jirkal.

Česká příloha, přes kterou útočníci spyware šířili, se objevovala již v minulosti, rozhodně to ale neznamená, že by byl spyware nyní již méně nebezpečný – pod starým názvem se může ukrývat plně aktualizovaný, a tudíž velmi nebezpečný škodlivý kód,“ doplňuje.

Infostealery, mezi které spywary Agent Tesla i Formbook spadají, využívají kybernetičtí útočníci ke krádeži uživatelských dat, především hesel. Ty pak mohou prodat na černém trhu nebo využívat k dalším útokům zaměřeným na prolomení přístupu do účtů uživatelů.

Nejčastější kybernetické hrozby pro operační systém Windows v České republice za duben 2023:

1. MSIL/Spy.AgentTesla trojan (21,62 %)

2. VBS/Agent.QMG trojan (11,82 %)

3. Win32/Formbook trojan (3,15 %)

4. Win32/PSW.Fareit trojan (2,99 %)

5. VBS/Agent.QXB trojan (2,10 %)

6. MSIL/Spy.Agent.AES trojan (2,00 %)

7. BAT/Runner trojan (1,44 %)

8. WinGo/Rozena trojan (1,22 %)

9. Win32/Qhost trojan (0,97 %)

bitcoin_skoleni

10. Win32/Rescoms trojan (0,90 %)

Zdroj: Eset

Čtěte dále

DPD rozšiřuje síť výdejních míst o pobočky České pošty
DPD rozšiřuje síť výdejních míst o pobočky České pošty
T-Mobilu mírně klesly tržby, spotřeba dat dál stoupá dvouciferně
T-Mobilu mírně klesly tržby, spotřeba dat dál stoupá dvouciferně
GFI Software: Umělá inteligence v IT bezpečnosti automatizuje rutinní činnosti
GFI Software: Umělá inteligence v IT bezpečnosti automatizuje rutinní činnosti
Check Point: Počet kyberútoků dosáhl historického maxima, vzrostl o 75 %
Check Point: Počet kyberútoků dosáhl historického maxima, vzrostl o 75 %
eD system bodoval u HPE, je distributorem roku v oblasti SPB
eD system bodoval u HPE, je distributorem roku v oblasti SPB
Gartner: Držte si klobouky, investice do IT v Evropě příští rok vyrostou o 8,7 %
Gartner: Držte si klobouky, investice do IT v Evropě příští rok vyrostou o 8,7 %