Hlavním rizikem v Česku zůstává spyware, experti ale očekávají nové útoky
V květnu patřily mezi nejčastěji detekované škodlivé kódy pro operační systém Windows v Česku spyware Agent Tesla, spyware Formbook a password stealer Fareit. Každý z nich se objevil ve zhruba desetině všech případů. Hlavním cílem útoků, které měly tentokrát především globální dosah a na Českou republiku se primárně nezaměřovaly, zůstávají uživatelská hesla. I přestože bezpečnostní experti zaznamenali již druhý měsíc u spywaru pokles detekcí, varují, že současný stav je pravděpodobně pouze klidovým obdobím před většími a sofistikovanějšími útoky. Vyplývá to z pravidelné statistiky společnosti ESET.
Dle aktuálního přehledu hrozeb pro zařízení s operačním
systémem Windows v Česku byly v květnu nejčastěji detekovanými škodlivými kódy
spyware Agent Tesla, spyware Formbook a password stealer Fareit. Ve všech
případech se jedná o malware, který se zaměřuje na krádež citlivých dat, a to
především uživatelských hesel.
Pokles detekcí může být předzvěstí nových útoků
Ani v případě spywaru Formbook a password stealeru Fareit
útočníci nevyužívali v květnu aktivně češtinu. Fareit se nejčastěji ukrýval v
přílohách s názvem „Purchase Inquiry.exe“ nebo „Termination Letter.exe“.
Formbook se poté nejčastěji objevoval v příloze „RFQ-22-03795.exe“ a útočné
kampaně byly vedené především v srbštině.
„Jediným případem, kdy útočníci pravděpodobně záměrně
využili v útočné kampani češtinu, byla příloha z útoku password stealeru Fareit
z 9. až 10. května s názvem Objednávek(P.O_R6790074)_INTERCOM_Bohemia.exe.
Jednalo se o případ, kdy útočníci zkusili vytvořit cílený útok nad rámec
celosvětové kampaně. Opakovaně ale vidíme, že češtinu nepoužívají správně, což
naštěstí může uživatele včas varovat,“ vysvětluje Martin Jirkal, vedoucí
analytického týmu v pražské pobočce ESET Research.
Ačkoli bezpečnostní experti monitorují spywary Agent Tesla a
Formbook a password stealer Fareit v českém prostředí pravidelně a dlouhodobě,
v květnu zaznamenali celkový pokles v jejich aktivitě. Každý z nich se objevil
ve zhruba desetině všech detekcí.
„Tento sestupný trend v počtu detekovaných případů
pozorujeme od dubna letošního roku. Zhruba od února také sledujeme, jak se
pořadí nejčastějších škodlivých kódů pro operační systém Windows v Česku
pravidelně proměňuje. Minulý měsíc se do popředí dostal například spyware
Formbook, i když jsme dosud bez větších výkyvů dlouhodobě jako největší hrozbu
detekovali spyware Agent Tesla. Na kolik je tato situace ovlivněná současným
geopolitickým děním a s tím související aktivitou útočných skupin, se
pravděpodobně teprve ukáže. Z našich zkušeností jde pravděpodobně o klidové
období před nějakou větší vlnou nových a úspěšnějších útoků,“ vysvětluje
současný vývoj Jirkal.
Nepodceňujme zabezpečení svých přihlašovacích údajů!
Hlavním cílem všech zmíněných útoků jsou především
uživatelská hesla. Útočníci je po odcizení mohou zpeněžit na černém trhu nebo
použít pro další útoky. Bezpečnostní experti tak opakovaně uživatelům
doporučují nepodceňovat bezpečnou správu jejich přihlašovacích údajů. V případě
útoku spywarem jsou nejvíce ohrožená ta hesla, která si uživatelé ukládají do
svých internetových prohlížečů. Ty totiž nejsou před těmito útoky řádně
zabezpečené.
„Z pravidelných průzkumů víme, že tvorba silných hesel a
následně jejich bezpečné uchovávání je v Česku dlouhodobě podceňované. Silné
heslo by mělo být složeno minimálně z deseti znaků jako jsou velká a malá
písmena, číslice či speciální znaky, pokud to daná služba umožňuje. Složitější
hesla si ale uživatelé potřebují zpravidla již někam zapsat a zde nejčastěji
vzniká bezpečnostní mezera,“ upozorňuje Jirkal.
Vhodnými specializovanými nástroji, které uchovávají hesla v
zašifrované podobě, jsou tak například správci hesel, které si uživatelé mohou
jako službu pořídit samostatně nebo jako součást kvalitních bezpečnostních
řešení. Moderní antivirový software navíc v případě, že uživatel nebezpečnou
přílohu ze svého e-mailu spustí, dokáže zařízení a citlivé údaje před útokem
účinně ochránit například díky technologii strojového učení (machine learning).
Nejčastější kybernetické hrozby pro operační systém Windows v České
republice za květen 2022:
1. MSIL/Spy.AgentTesla
trojan (14,06 %)
2. Win32/PSW.Fareit
trojan (10,67 %)
3. Win32/Formbook
trojan (9,18 %)
4. MSIL/Spy.Agent.AES
trojan (4,82 %)
5. Win32/Agent.TJS
trojan (3,84 %)
6. MSIL/Spy.Agent.CVT
trojan (2,30 %)
7. Win32/Spy.Weecnaw
trojan (1,67 %)
8. BAT/CoinMiner.AUB
trojan (1,37 %)
9. VBS/KillAV.NAS
trojan (1,26 %)
10. Win32/Rescoms
trojan (1,11 %)
Zveřejněno: 09. 06. 2022