Eset: V ČR se nově objevil malware, který pomáhá spywaru útočit na hesla

26. 5. 2023
Doba čtení: 2 minuty

Sdílet

 Autor: © freshidea - Fotolia.com
Malware Agent.QMG podle Esetu stahuje do zařízení s operačním systémem Windows další škodlivé kódy, mimo jiné i spywary Agent Tesla a Formbook.

Společnost Eset informuje, že v dubnu zaznamenala nebývale silné útoky na české uživatele operačního systému Windows. Hlavním malwarem, který představoval riziko pro uživatele Windows v České republice, zůstal nadále spyware Agent Tesla.

Ačkoli se podíl jeho detekcí vůči ostatním škodlivým kódům podle analytiků výrazněji nezvýšil, v dubnu bezpečnostní specialisté zachytili tisíce případů jeho využití.

Spyware Agent Tesla se v Česku stále objevuje ve zhruba pětině všech detekcí, v dubnu se ale v jeho případě jednalo o nezvykle velkou kampaň s tisíci zachycenými případy. Kampaň byla vedena výlučně v angličtině,“ říká Martin Jirkal, vedoucí analytického týmu v pražské pobočce Esetu.

Agent otvírá vrátka

Spyware doplnil tentokrát nebezpečný malware Agent.QMG, jehož hlavní funkcionalitou je stahovat do zařízení uživatele další škodlivé kódy. Útoky tohoto malwaru dle analytiků překvapily především velmi dobrou češtinou, kterou útočníci použili v e-mailové kampani namířené proti českým uživatelům.

Pod tímto označením detekujeme velmi sofistikovaný a poměrně nebezpečný malware GuLoader, který je přizpůsobený tomu, aby ho nebylo snadné analyzovat. Jeho primární funkcí je stahovat do zařízení škodlivé kódy, a to jak známé infostealery Agent Tesla či Formbook, tak i další malware,“ vysvětluje Jirkal.

Spyware Agent Tesla se podle odborníků na bezpečnost nejčastěji objevoval pod přílohou s názvem PURCHASE ORDER.exe, zatímco malware Agent.QMG se nejčastěji šířil v e-mailu, který útočníci vydávali za obchodní nabídku z italské firmy.

Zastaralá příloha může ukrývat nejnovější verzi malwaru

Eset doplňuje, že ani v dubnu nechyběl mezi detekovanými škodlivými kódy v ČR spyware Formbook. Nejčastěji se objevoval pod nebezpečnou přílohou se španělským názvem „Nuevo orden.pdf.exe“. V několika případech se objevil také v příloze „nákupní objednávka pdf xxx2021.exe“.

Útoky s využitím spywaru Formbook již nebyly tak silné, jako jsme pozorovali u předchozích dvou malwarů, zvýšenou aktivitu měl ve zhruba polovině měsíce a na jeho konci,“ říká Jirkal.

Česká příloha, přes kterou útočníci spyware šířili, se objevovala již v minulosti, rozhodně to ale neznamená, že by byl spyware nyní již méně nebezpečný – pod starým názvem se může ukrývat plně aktualizovaný, a tudíž velmi nebezpečný škodlivý kód,“ doplňuje.

Infostealery, mezi které spywary Agent Tesla i Formbook spadají, využívají kybernetičtí útočníci ke krádeži uživatelských dat, především hesel. Ty pak mohou prodat na černém trhu nebo využívat k dalším útokům zaměřeným na prolomení přístupu do účtů uživatelů.

Nejčastější kybernetické hrozby pro operační systém Windows v České republice za duben 2023:

1. MSIL/Spy.AgentTesla trojan (21,62 %)

2. VBS/Agent.QMG trojan (11,82 %)

3. Win32/Formbook trojan (3,15 %)

4. Win32/PSW.Fareit trojan (2,99 %)

5. VBS/Agent.QXB trojan (2,10 %)

6. MSIL/Spy.Agent.AES trojan (2,00 %)

7. BAT/Runner trojan (1,44 %)

8. WinGo/Rozena trojan (1,22 %)

9. Win32/Qhost trojan (0,97 %)

bitcoin školení listopad 24

10. Win32/Rescoms trojan (0,90 %)

Zdroj: Eset

Čtěte dále

Zaostřeno na storage: Odpovídá Igor Cejkovský (Synology)
Zaostřeno na storage: Odpovídá Igor Cejkovský (Synology)
Canalys: Trh chytrých náramků a hodinek vyrostl o 3 %, o trůn se dělí Apple s Xiaomi
Canalys: Trh chytrých náramků a hodinek vyrostl o 3 %, o trůn se dělí Apple s Xiaomi
Putování komponentů. Jak funguje robotický centrální sklad EET Group v Kodani
Putování komponentů. Jak funguje robotický centrální sklad EET Group v Kodani
Entec Solutions představuje xFusion pro extra výkon
Entec Solutions představuje xFusion pro extra výkon
GFI Software: Firmy chybně identifikují svá kritická IT aktiva
GFI Software: Firmy chybně identifikují svá kritická IT aktiva
Mastercard: Česká ekonomika příští rok zrychlí růst na 2,6 procenta
Mastercard: Česká ekonomika příští rok zrychlí růst na 2,6 procenta