Ukládáte hesla do prohlížečů? Útočníci k jejich odcizení stále častěji využívají malware Fareit

by | Srp 23, 2022 | Bezpečná domácnost, Bezpečná firma, Nejnovější | 0 comments

Password stealer Fareit, který dokáže odcizit uživatelská hesla, se v červenci šířil přes nové verze škodlivých e-mailových příloh. V pravidelném měsíčním přehledu kybernetických hrozeb pro operační systém Windows v Česku se objevil mezi třemi nejčastějšími riziky.

V téměř pětině všech případů kybernetických hrozeb pro operační systém Windows v Česku se v červenci objevil spyware Agent Tesla. Útoky opět probíhaly především v angličtině a nejčastější škodlivá příloha byla tentokrát pojmenovaná Payment Advice OIS641PF RO_PDF.exe.

Bezpečnostní specialisté zaznamenali útočné kampaně s využitím spywaru Agent Tesla především ve dnech 7. a 11. července. Útočníci opět zneužili škodlivé přílohy s příponou .exe a v e-mailech komunikovali se svými oběťmi anglicky.


Přípona .exe označuje spustitelný soubor, který ale v případě kybernetického útoku obsahuje také škodlivý kód. Pokud uživatel takovou přílohu ze svého e-mailu otevře a spustí, spyware napadne jeho zařízení. Výsledkem je pak odcizení přístupových údajů k různým službám.


Největším rizikem je spyware pro hesla, která ukládáme do internetových prohlížečů. Webové prohlížeče totiž nejsou před těmito útoky dostatečně zabezpečené. Motivem je pro útočníky ukradená data zpeněžit – prodávají samotné přihlašovací údaje na černém trhu nebo požadují výkupné za opětovné zpřístupnění služeb.

Spyware Formbook se snaží obejít bezpečnostní programy

V desetině všech případů se v červenci opět objevil spyware Formbook. Šířil se tentokrát prostřednictvím přílohy, která měla název IUMh2If0uRXe0K7.exe. Nezvykle pojmenovaná příloha na sebe upozornila také bezpečnostní specialisty.

Útočníci se nás ve svých kampaních prozatím vždy snažili přesvědčit, že sdělení e-mailu je opravdové a týká se nějaké reálné situace. To také potvrzovaly názvy příloh jako objednávka, účtenka nebo faktura. Varovat nás poté mohla právě angličtina, nebo když útočníci nepoužili správně češtinu. Červencová příloha ale ukazuje na to, že útočníci pravděpodobně mění strategii. Už nás primárně nepřesvědčují k tomu, abychom škodlivou přílohu otevřeli. Snaží se spíše obejít antivirové programy.

Fareit neútočí ve velkém, v Česku je ale největším rizikem

Password stealer Fareit byl v červenci detekován jen v necelých pěti procentech případů, jako jediný se však cíleně zaměřil na české uživatele.

Největší útočné kampaně měl Fareit tentokrát 7. a 11. července. Během těchto útoků se objevily nové mutace škodlivých příloh v češtině s názvy Produkty_objednany_P.O_4704526-doc.exe nebo Objednávka_P.O.52204962_EXIM-TECH.exe. I když se password stealer Fareit objevuje v menším počtu případů, počet e-mailů v češtině zatím každý měsíc roste.

Password stealer Fareit dokáže odcizit hesla nejen z internetových prohlížečů, ale také z chatovacích aplikací, e-mailu nebo služeb jako VPN či FTP.

Jak účinně chránit své přihlašovací údaje?

Bezpečnostní specialisté opakovaně doporučují věnovat pozornost jak tvorbě silných hesel, tak jejich bezpečné správě.

Každé heslo bychom měli využívat pouze pro jednu konkrétní online službu, měli bychom mít tedy unikátní heslo pro svůj e-mail, internetové bankovnictví nebo pro každý účet na sociálních sítích. Heslo by také mělo být dostatečně složité a obsahovat nejméně deset různých znaků, jako jsou malá a velká písmena, číslice a speciální znaky, pokud to služba, ke které heslo vytváříme, umožňuje. Svá hesla bychom neměli nikam zapisovat. Pokud si je nepamatujeme, je vhodným nástrojem pro jejich ukládání správce hesel.

Správce hesel je specializovaný program, který ukládá hesla v zašifrované podobě a automaticky dané heslo vyplní při našem přihlašovaní do zvoleného online účtu. Musíme si tak pamatovat pouze jediné heslo, a to pro přístup do něj. Správce hesel lze pořídit samostatně nebo jako součást kvalitního bezpečnostního programu.

Michael Fanta, redakce Cyberblog


Zdroj: Převzato z dvojklik.cz (ESET)


Foto: Unsplash

0 Comments
Zero trust bezpečnost v praxi. Co očekávat?

Zero trust bezpečnost v praxi. Co očekávat?

Termín zero trust ušel od svého vzniku dlouhou cestu. Z buzzwordu je dnes respektovaný přístup ke kyberbezpečnosti, který v posledních letech implementují firmy po celém světě. V tomto článku si přiblížíme základní prvky zero trustu a důvody proč by měl mít místo v moderním zabezpečení firem a organizací.

Jaký je rozdíl mezi zabezpečení aplikace a zabezpečením API?

Jaký je rozdíl mezi zabezpečení aplikace a zabezpečením API?

S nástupem digitální transformace a rostoucí závislostí podniků na digitálních službách je zabezpečení aplikací a rozhraní API (Application Programming Interfaces) důležitější než kdy dříve. S ohledem na to jsou zabezpečení aplikací a API dvě zásadní součásti komplexní bezpečnostní strategie. Využitím těchto postupů se organizace mohou chránit před škodlivými útoky a bezpečnostními hrozbami a především zajistit, aby jejich data zůstala v bezpečí.

„AI přítelkyně” jsou noční můrou pro soukromí

„AI přítelkyně” jsou noční můrou pro soukromí

Romantičtí chatboti shromažďují obrovské množství dat, poskytují nejasné informace o tom, jak je používají, používají slabou ochranu heslem a nejsou transparentní, tvrdí nový výzkum společnosti Mozilla.

4 způsoby, jak hackeři pomocí sociálního inženýrství obcházejí MFA

4 způsoby, jak hackeři pomocí sociálního inženýrství obcházejí MFA

Pokud jde o zabezpečení přístupu, jedno doporučení vyniká nad ostatními: vícefaktorové ověřování (MFA). Vzhledem k tomu, že samotná hesla jsou pro hackery jednoduchou prací, poskytuje MFA zásadní vrstvu ochrany proti narušení. Je však důležité si uvědomit, že MFA není bezchybné. Lze ho obejít, a často se tak i děje.

Jak být anonymnější online

Jak být anonymnější online

Na internetu jste neustále monitorováni. Hlavním viníkem je často reklamní průmysl a technologické společnosti, které jsou na reklamě silně závislé, aby vydělaly peníze ( např. Google a Meta). Na webu vás mohou sledovat neviditelné trackery a cookies vložené do webových stránek a aplikací. Přečtěte si návod, jak se stát více anonymním na internetu.

Nejhorší hacky roku 2023

Nejhorší hacky roku 2023

Minulý rok byl plný ničivých kybernetických útoků po celém světě, od ransomwarových útoků na kasina až po státem sponzorované narušení kritické infrastruktury.

Ukládáte hesla do prohlížečů? Útočníci k jejich odcizení stále častěji využívají malware Fareit