Spyware Agent Tesla se v červenci v Česku objevil téměř ve třetině všech detekovaných případů

22. 8. 2023. (redaktor: František Doupal, zdroj: Eset)
Největší hrozbou pro uživatele operačního systému Windows v Česku zůstal s téměř třetinou všech zachycených detekcí spyware Agent Tesla. Bezpečnostní specialisté i přes převládající kampaně v cizích jazycích varují před manipulativní e-mailovou komunikací s česky pojmenovanými přílohami.

Poslední data z pravidelné statistiky kybernetických hrozeb pro uživatele operačního systému Windows v Česku potvrdila výrazný nárůst detekcí u dlouhodobě sledovaného spywaru Agent Tesla. Ten se v červenci vyskytl téměř ve třetině všech případů.

„V červenci jsme u spywaru Agent Tesla zaznamenali větší podíl detekcí. S ohledem na statistiky z předešlých měsíců tak šlo o významnější nárůst jeho výskytu v českém prostředí. Útočné kampaně tentokrát nebyly přizpůsobeny na míru českým uživatelům a e-mailové přílohy, jejichž prostřednictvím se infostealery šíří, se tak neobjevovaly s českými překlady. Dle našich aktuálních pozorování je to ale pouze přechodné a v následujícím období se s českými překlady opět budeme setkávat,“ shrnul vývoj kybernetických hrozeb Martin Jirkal, vedoucí analytického týmu v pražské pobočce společnosti ESET.

Útočné kampaně spywaru Agent Tesla proběhly 11., 20. a 24. července. Nejčastěji zachycenými přílohami, v nichž útočníci malware ukrývali, byly soubory s názvy „IMG000000012072023 Scan_Remittance CA15 SKMBT Filled .exe“ a „DBNote - CRNote - MBL HBL KGNSA2212999 CA15-CB13 Statment DOCS.exe“.

Na nebezpečnou komunikaci upozorní naléhavost nebo strojový překlad

V případě dalších nejčastěji zachycených škodlivých kódů již bezpečnostní specialisté objevili pokusy o české překlady názvů e-mailových příloh. Nejčastěji zachycené nebezpečné přílohy byly v případě spywaru Formbook „Copia di pagamento.exe“ a „RE NaléhavéĠ_o 4501226854., pdf.exe“, v případě malwaru Agent.QMG pak „6480754836_AWB_20230727_411.vbs“ a „Produkt nové objednávky.vbe“.

„Na jedné straně mají útočníci po ruce nástroje umělé inteligence, které jim s lepšími překlady mohou do velké míry pomoci. Na druhé straně se ale stále setkáváme s překlady, které jsou nápadně strojové a uživatele mohou již při prvním pohledu upozornit na to, že něco není v pořádku,“ řekl Jirkal.

„Můžeme také nadále vidět osvědčenou strategii útočníků, kterou využívají v komunikaci se svými potenciálními oběťmi – prostřednictvím zaslané e-mailové zprávy s přílohou chtějí v uživatelích vyvolat pocit naléhavosti a stále také sázejí na to, aby zaslané dokumenty vypadaly jako nějaké platební doklady. Jedná se o typické případy manipulativní komunikace, jejímž cílem je uživatele zmást a přinutit ho přílohu ve chvíli nepozornosti nebo ve spěchu spustit,“ dodal Jirkal.

Riziko je vysoké pro účty se stejnými hesly

Útočníci využívají infostealery, mezi které spadá právě také spyware, k odcizení přihlašovacích údajů, které mohou následně přeprodat nebo dále využít, například ve snaze prolomit uživatelské účty automatizovanými útoky hrubou silou. Bezpečnostní experti upozorňují, že v nebezpečí jsou především uživatelé, kteří opakovaně využívají stejná hesla u více svých účtů.

„Hesla stále patří mezi nejsilnější bezpečnostní prvek v online světě, proto se na ně útočníci ve velkém zaměřují. Jak navíc roste počet našich účtů do celé řady online služeb, je stále těžší vymýšlet nová a spolehlivá hesla, která se navíc dobře pamatují a neopakují se. Uživatelům vždy doporučujeme, aby pro své účty využívali ideálně heslové fráze, tedy heslo v podobě nějaké věty, která se jim bude dobře pamatovat, a zároveň bude toto heslo dostatečně dlouhé a složité. K uchovávání svých přihlašovacích údajů by pak měli zvážit pořízení správce hesel, specializovaného programu, který hesla ukládá v zašifrované podobě a automaticky je doplní při přihlášení,“ uzavřel Jirkal.

Nejčastější kybernetické hrozby pro operační systém Windows v České republice za červenec 2023:

  1. MSIL/Spy.AgentTesla trojan (31,32 %)
  2. Win32/Formbook trojan (7,42 %)
  3. VBS/Agent.QMG trojan (3,15 %)
  4. Win32/PSW.Fareit trojan (1,94 %)
  5. BAT/Runner trojan (1,71 %)
  6. MSIL/Spy.Agent.AES trojan (1,60 %)
  7. Win32/Rescoms trojan (1,02 %)
  8. Java/Adwind trojan (0,91 %)
  9. Win32/Qhost trojan (0,87 %)
  10. Win64/Rozena trojan (0,58 %)

Údaje vyplývají z pravidelné statistiky kybernetických hrozeb za letošní červenec od společnosti ESET.

Štítky: 

Podobné články

České podniky čelí většímu počtu kyberútoků než organizace v okolních zemích

26. 4. 2024. (redaktor: František Doupal, zdroj: Check Point)
První čtvrtletí roku 2024 přineslo další posun v kybernetických válkách. Kyberbezpečnostní společnost Check Point Software Technologies zaznamenala výrazný nárůst kyberútoků, kdy v 1. čtvrtletí 2024 došlo k 28% nárůstu průměrného počtu kybernetických útoků na jednu organizaci v porovnání s posledním čtvrtletím roku 2023. Největší nápor směřuje na vzdělávací a výzkumné organizace. Čtěte více

Eviden monitoruje na dark webu ukradená data a pomáhá tak firmám předvídat kybernetické hrozby

25. 4. 2024. (redaktor: František Doupal, zdroj: Eviden)
Eviden svým zákazníkům poskytuje službu prediktivní bezpečnosti založenou na řešení LUMINAR monitorující únik citlivých informací do prostředí dark webu. Jde o službu, která firmám na základě kontinuálního monitoringu umožňuje vyhledávat a sledovat data a informace, které by útočníci mohli zneužít pro kybernetický útok a proaktivně tak přijímat preventivní opatření. Čtěte více
Scott Tyson, ředitel prodejního kanálu MSP pro oblast EMEA ve společnosti Sophos

Scott Tyson (Sophos): Pojďte s námi udávat trendy v kybernetické bezpečnosti

24. 4. 2024. (redaktor: František Doupal, zdroj: DCD Publishing)
Při příležitosti pražského setkání MSP partnerů jsme měli možnost hovořit se Scottem Tysonem, ředitelem prodejního kanálu MSP pro oblast EMEA ve společnosti Sophos. Mluvili jsme o spravovaných službách, řízené detekci a reakci na hrozby, budování vztahů s obchodními partnery a mnoha dalších aspektech oboru, které budou podle společnosti Sophos udávat směr vývoje celého odvětví. Čtěte více

Pět největších trendů v oblasti SASE pro rok 2024

19. 4. 2024. (redaktor: František Doupal, zdroj: Fortinet)
Situace na poli kyberbezpečnosti je komplikovaná. Společnosti využívají tzv. hybridní pracovní sílu, desítky aplikací a třeba i řadu IoT zařízení. Jedním z řešení možných otázek může být přístup SASE (Secure Access Service Edge), na který se v následujícím komentáři zaměřila společnost Fortinet. Čtěte více