Čtvrtina kybernetických útoků v prosinci cílila na hesla

19. 1. 2021. (redaktor: František Doupal, zdroj: Eset)
V Česku zůstávají nejvážnější kybernetickou hrozbou trojské koně, prostřednictvím kterých útočníci cílí na uživatelská hesla uložená v prohlížecích. Experti proto doporučují hesla ukládat ve speciálních programech. V prosinci analytici zaznamenali i kampaň jednoho takového malwaru, která byla zaměřená na Českou republiku.

Konec roku bývá z hlediska kybernetických hrozeb nejklidnějším obdobím v roce. Přesto ale bezpečnostní analytici zachytili cílenou kampaň spyware mířenou na Českou republiku.

„Vánoce jsou z hlediska infekcí klidné, protože lidé nejsou v práci a odkládají elektronická zařízení, aby se mohli věnovat rodině. Je tedy méně pravděpodobné, že by otevřeli infikovanou přílohu v e-mailu. Proto jsou 24. a 25. prosince každoročně dny s nejmenším počtem detekcí malware,“ vysvětlil Martin Jirkal, vedoucí analytického týmu v české pobočce Esetu.

Útočníci se ale pokusili využít období předvánočních nákupů a propašovat do schránek spam s trojským koněm Spy.Agent.AES. Tato hrozba stála za pětinou detekcí za celý minulý měsíc.

Útočná kampaň začala podle dat společnosti Eset 17. prosince. Škodlivý kód obsahoval e-mail, který útočníci vydávali za zprávu od zásilkové služby. Ačkoli byl psán v angličtině, je i podobný typ zprávy v adventu rizikový. Obzvláště vezeme-li v úvahu, že letos  82 % uživatelů nakoupilo v zahraničních obchodech, převážně z Číny.

„Útočníci zřejmě sázeli na to, že všichni budeme nakupovat dárky na internetu a jejich škodlivá zpráva zapadne mezi další, ať už vinou stresu nebo jen nepozornosti,“ uvedl Jirkal. „Spy.Agent.AES je malware, který dokáže odcizit hesla uživatele uložená v běžných prohlížečích. Hesla mají totiž na černém trhu obrovskou hodnotu, proto jsou útoky na ně v Česku dlouhodobě nejvážnější problém.“

Na hesla útočí i další trojské koně

Na hesla útočí i další malware, jmenovitě trojské koně Formbook a PSW.Fareit, které se dle telemetrických dat umístily mezi nejčastějšími detekcemi na druhé a třetí příčce.

„Naštěstí v říjnu začali útočníci upouštět od lokalizovaných spamů, malware se šířil spíše v anglicky psaných e-mailech. Díky tomu jsou pro české uživatele přeci jen podezřelejší. Nicméně například vývojáři Formbooku vydávali infikované zprávy za komunikace e-shopu, což pochopitelně před Vánoci může být velice funkční taktika,“ oznámil Jirkal.

Spyware ohrožoval uživatele celý rok 2020

V loňském roce analytici zaznamenali mírný pokles v detekcích tradičního malware ve spustitelných souborech a příklon ke skriptovacím jazykům v přílohách a dokumentech.

„V první řadě se daří malware předcházet. Bezpečnostní programy dokáží nebezpečný infekční vektor zablokovat daleko dříve, než můžeme být tvrdý malware vůbec nainstalován,“ řekl Jirkal.

Uživatelé v České republice byli v průběhu roku vystaveni několika vlnám útoků pomocí spyware, který krade hesla. Kampaně cílené přímo na Česko vrcholily v dubnu, květnu a červenci. Na podzim se zájem útočníků přesunul do dalších zemí. Malware se v minulém roce nejčastěji šířil prostřednictvím e-mailových příloh v anglickém i českém jazyce.

„Detekujeme také nárůst takzvaného grayware. Jde o obsah, který je sám o sobě nezávadný, ale často může nepřímo šířit malware. V České republice šlo především o reklamy, které odkazují zejména na pornografii a  vedou k infikaci počítače nebo jinému kybernetickému incidentu. Před grayware uživatele ochrání bezpečnostní program,“ dodal Jirkal.

Nejčastější kybernetické hrozby v České republice za prosinec 2020:

  1. MSIL/Spy.Agent.AES trojan (20,02 %)
  2. Win32/Formbook trojan (2,96 %)
  3. Win32/PSW.Fareit trojan (1,94 %)
  4. Win32/Qhost trojanb (1,72 %)
  5. DOC/Agent.FO trojan (1,52 %)
  6. MSIL/NanoCore trojan (1,52 %)
  7. MSIL/Autorun.Spy.Agent.DF worm (1,47 %)
  8. Win32/Agent.UMH trojan (1,31 %)
  9. Java/Adwind trojan (1,25 %)
  10. MSIL/Spy.Agent.CTW trojan (1,16 %)

Nejčastější kybernetické hrozby v České republice za celý rok 2020:

  1. MSIL/Spy.Agent.AES trojan (26,91 %)
  2. MSIL/Spy.Agent.CTW trojan (4,25 %)
  3. Win32/Formbook trojan (3,27 %)
  4. Win32/PSW.Fareit trojan (3,00 %)
  5. Java/Adwind trojan (1,80 %)
  6. MSIL/NanoCore trojan (1,27 %)
  7. Win32/Rescoms trojan (1,18 %)
  8. Win32/HackTool.Equation trojan (0,96 %)
  9. DOC/Agent.FO trojan (0,89 %)
  10. MSIL/Bladabindi trojan (0,84 %)
Štítky: 

Podobné články

Výdaje na kybernetickou bezpečnost letos v Evropě vzrostou o 11,8%

9. 5. 2025. (redaktor: František Doupal, zdroj: IDC)
Společnost IDC předpokládá, že výdaje na bezpečnost v Evropě v roce 2025 meziročně vzrostou o 11,8 %. Geopolitický vývoj, zintenzivnění kybernetické kriminality a zpřísňující se regulační prostředí nutí evropské organizace přijímat stále sofistikovanější obranná opatření. Očekává se, že výdaje na bezpečnost zůstanou po celé období 2023-2028 vysoké a do roku 2028 dosáhnou téměř 97 miliard USD. Čtěte více

Celosvětové výdaje na kybernetickou bezpečnost letos vzrostou o 12,2 %

27. 3. 2025. (redaktor: František Doupal, zdroj: IDC)
IDC očekává, že celosvětové výdaje na bezpečnost vzrostou v roce 2025 meziročně o 12,2 %. Rostoucí složitost a četnost kybernetických hrozeb - urychlená umělou inteligencí - nutí organizace přijímat pokročilejší obranná opatření. V důsledku toho se předpokládá, že výdaje na bezpečnost budou po období mezi lety 2023 až 2028 trvale růst až na 377 miliard dolarů. Čtěte více

Stabilní a odolný: Takový byl podle IDC vloni trh s bezpečnostními zařízeními

12. 3. 2025. (redaktor: František Doupal, zdroj: IDC)
Podle společnosti IDC byly celkové tržby na trhu s bezpečnostními zařízeními stabilní. Ve čtvrtém čtvrtletí roku 2024 trh vykázal 1,5% růst v tržbách a dosáhly 5,1 miliardy dolarů (meziroční nárůst 77 milionů dolarů). Z hlediska tržeb si vloni nejlépe vedl region EMEA s meziročním nárůstem o 12,4 %. Dodávky činily 1,2 milionu kusů (2,7% nárůst ve srovnání se stejným obdobím roku 2023). Čtěte více

Boris Hlinka (Synology): Partneři oceňují náš provázaný ekosystém

27. 11. 2024. (redaktor: František Doupal, zdroj: DCD Publishing)
S Borisem Hlinkou, produktovým manažerem společnosti Synology pro Českou republiku a Slovensko, jsme hovořili nejen o novinkách v portfoliu tohoto výrobce. Kromě samotných produktů jsme se zaměřili také na důležitost komplexního ekosystému, rostoucí roli modelu SaaS, význam doplňkových služeb nebo dnes všudypřítomnou umělou inteligenci. Čtěte více