Na uživatelská hesla v březnu opět útočil spyware

by | Dub 20, 2022 | Bezpečná domácnost, Bezpečná firma, Nejnovější | 0 comments

Počet detekcí škodlivých kódů pro zařízení s operačním systémem Windows v Česku se ani v březnu výrazně nezměnil. Dlouhodobě přítomné škodlivé kódy, které se zaměřují na hesla českých uživatelů, tak zůstaly stabilní i v první čtvrtině roku 2022.

Spyware Agent Tesla se i v březnu objevil ve zhruba třetině všech případů. Bezpečnostní experti zaznamenali útočné e-mailové kampaně především ve druhé polovině měsíce, konkrétně 17., 18. a 22. března. Nebezpečná e-mailová příloha, přes kterou se spyware v březnu šířil, se tentokrát jmenovala 110500_AS003_2022_5240041771_1.exe.

V předchozích měsících se nebezpečné přílohy objevovaly s názvy jako účtenka, faktura, nebo objednávka. V březnu se české názvy objevovaly ale spíše ojediněle. Nejedná se o nijak nezvyklou situaci. Útočníci pravděpodobně jen zkoušejí různé strategie.

Spyware je druh škodlivého kódu, který se zaměřuje na uživatelská hesla uložená v internetových prohlížečích. Uniklá hesla pak často končí na černém trhu a mohou být zneužita k celé řadě dalších útoků.

Naléhavé a neznámé e-maily radši dvakrát prověřte

Dalšími z nejčastěji objevených škodlivých kódů byly v březnu také spyware Formbook a password stealer Fareit s téměř srovnatelným počtem detekcí.

Spyware Formbook útočil v první polovině měsíce, a to 11. března. Password stealer Fareit poté útočil 7. března. V jeho případě útočníci aktivně využili češtinu, škodlivá e-mailová příloha se jmenovala Objednávek (P.O_R6790074)_INTERCOM_Bohemia.exe.

Bezpečnostní experti nadále radí, abychom nespouštěli a neotvírali soubory, které obdržíme e-mailem od neznámého odesílatele. Pokud se odesílatel jeví jako zástupce nějakého úřadu či instituce, například banky nebo poskytovatele energií, e‑maily je lepší si potvrdit přímo na oficiální zákaznické lince.

Malware se ve velkém stále šíří přes e-mail

Ačkoli obliba komunikace na sociálních sítích či přes komunikační aplikace roste, e-mail stále zůstává jedním z hlavních nástrojů komunikace jak v osobním, tak v pracovním životě. Na pozoru bychom se tak měli mít i v práci. Nebezpečné přílohy můžeme totiž najít i ve svých pracovních e-mailových schránkách.

V případě e-mailových útoků je také důležité všímat si všech podezřelých a nestandardních ukazatelů, jako je například e-mailová adresa odesílatele nebo celkové znění zprávy. Phishingové kampaně se vyznačují velkou naléhavostí a znění zprávy nás má vystresovat. Útočníky často prozradí také špatná úroveň češtiny. To jsme mohli vidět i v případě přílohy, přes kterou se v březnu šířil již zmíněný malware Fareit.

Nejčastější kybernetické hrozby v České republice za březen 2022 zaznamenané společností ESET:
  1. MSIL/Spy.AgentTesla trojan (27,81 %)
  2. Win32/Formbook trojan (14,88 %)
  3. Win32/PSW.Fareit trojan (13,39 %)
  4. Win32/Rescoms trojan (3,29 %)
  5. MSIL/Spy.Agent.AES trojan (3,06 %)
  6. DOC/Agent.HY trojan (2,02 %)
  7. Win32/Agent.TJS trojan (1,43 %)
  8. Java/Spy.Agent.R trojan (1,38 %)
  9. MSIL/NanoCore trojan (0,71 %)
  10. MSIL/Spy.Agent.DFY trojan (0,63 %)

Michael Fanta, redakce Cyberblog


Zdroj: ESET (dvojklik.cz)


Foto: Pixabay

0 Comments
Submit a Comment
Zero trust bezpečnost v praxi. Co očekávat?

Zero trust bezpečnost v praxi. Co očekávat?

Termín zero trust ušel od svého vzniku dlouhou cestu. Z buzzwordu je dnes respektovaný přístup ke kyberbezpečnosti, který v posledních letech implementují firmy po celém světě. V tomto článku si přiblížíme základní prvky zero trustu a důvody proč by měl mít místo v moderním zabezpečení firem a organizací.

Jaký je rozdíl mezi zabezpečení aplikace a zabezpečením API?

Jaký je rozdíl mezi zabezpečení aplikace a zabezpečením API?

S nástupem digitální transformace a rostoucí závislostí podniků na digitálních službách je zabezpečení aplikací a rozhraní API (Application Programming Interfaces) důležitější než kdy dříve. S ohledem na to jsou zabezpečení aplikací a API dvě zásadní součásti komplexní bezpečnostní strategie. Využitím těchto postupů se organizace mohou chránit před škodlivými útoky a bezpečnostními hrozbami a především zajistit, aby jejich data zůstala v bezpečí.

„AI přítelkyně” jsou noční můrou pro soukromí

„AI přítelkyně” jsou noční můrou pro soukromí

Romantičtí chatboti shromažďují obrovské množství dat, poskytují nejasné informace o tom, jak je používají, používají slabou ochranu heslem a nejsou transparentní, tvrdí nový výzkum společnosti Mozilla.

4 způsoby, jak hackeři pomocí sociálního inženýrství obcházejí MFA

4 způsoby, jak hackeři pomocí sociálního inženýrství obcházejí MFA

Pokud jde o zabezpečení přístupu, jedno doporučení vyniká nad ostatními: vícefaktorové ověřování (MFA). Vzhledem k tomu, že samotná hesla jsou pro hackery jednoduchou prací, poskytuje MFA zásadní vrstvu ochrany proti narušení. Je však důležité si uvědomit, že MFA není bezchybné. Lze ho obejít, a často se tak i děje.

Jak být anonymnější online

Jak být anonymnější online

Na internetu jste neustále monitorováni. Hlavním viníkem je často reklamní průmysl a technologické společnosti, které jsou na reklamě silně závislé, aby vydělaly peníze ( např. Google a Meta). Na webu vás mohou sledovat neviditelné trackery a cookies vložené do webových stránek a aplikací. Přečtěte si návod, jak se stát více anonymním na internetu.

Nejhorší hacky roku 2023

Nejhorší hacky roku 2023

Minulý rok byl plný ničivých kybernetických útoků po celém světě, od ransomwarových útoků na kasina až po státem sponzorované narušení kritické infrastruktury.