Praha, 6. srpna 2019 – Analytici společnosti ESET zaznamenali zvýšené množství tzv. trojských koní, s jejichž pomocí se útočníci zaměřují na získání hesel a dalších citlivých informací z infikovaných zařízení v České republice. Tato data umožní útočníkům zneužít přístupové údaje, nebo je dále zpeněžit na černém trhu.
Trojský kůň označovaný jako Trojan.Win32/PSW.Fareit stál za téměř 9 % detekcí. Stal se tak nejčastější červencovou hrozbou, se kterou se museli Češi potýkat.
„Tento malware se pokouší ukrást hesla ke konkrétním programům. Data následně odesílá útočníkům na vzdálený server. Škodlivý kód Fareit ohrožuje například prohlížeče Chrome, Firefox, Opera, Internet Explorer nebo programy Adobe Suite či přístup k FTP službám. Poté, co data získá, se trojský kůň sám vymaže z infikovaného zařízení,“ vysvětluje Miroslav Dvořák, technický ředitel české pobočky společnosti ESET.
Na druhé příčce se umístil další trojský kůň Trojan.MSIL/Spy.Agent.AES. Tento malware se šíří prostřednictvím příloh podvodných e-mailů. Útočníci se snaží škodlivý kód ukrýt v dokumentech, které působí legitimně. Přílohy se tak jmenují například „STATEMENT OF ACCOUNT FILES“ nebo „New Order 4502165216.exe“.
„Podobně jako Fareit i pomocí tohoto malware se útočníci pokoušejí získat hesla. Cílí přitom na internetové prohlížeče Chrome a Firefox. Škodlivý kód Spy.Agent.AES stojí za necelými 7 % detekcí,“ říká Dvořák.
Na třetí příčce se umístil backdoor, který analytici v ESET detekují jako Backdoor.Win32/Rescoms. Útočníci jsou schopni jeho činnost řídit na dálku a stejně jako další nejčastější červencové detekce jej zneužívají k odcizení citlivých dat – například informace o zemi, kde se zařízení nachází, jméno zařízení a uživatele, snímky obrazovky a záznamy z webkamery. Útočníci také mohou webkamerou zachytit vlastní video. Veškerá data se následně odesílají na vzdálený server.
Nová metodika odhalí ty nejnebezpečnější hrozby
Od července používají experti společnosti ESET nová kritéria pro sestavení přehledu nejčastějších hrozeb. Nově se v něm nachází pouze tzv. tvrdý malware, tedy škodlivý kód, který pro uživatele představuje primární hrozbu.
„Spolu s kolegy jsme navrhli nový hodnotící algoritmus, který nám umožňuje vytvářet statistiky tvrdého malwaru. Nepřekvapilo nás, že statistikám vedou kódy, které kradou citlivé informace. Ty mají totiž mezi útočníky značnou popularitu, protože jimi získané informace lze snadno zpeněžit,“ vysvětluje Miroslav Dvořák, technický ředitel pražské pobočky společnosti ESET.
„Proti útokům na citlivé informace existují dvě základní pravidla obrany. Za prvé, pečlivě uvažovat, jaké soubory si uživatel stahuje a instaluje do svého počítače a za druhé, využívat na svém zařízení spolehlivé bezpečnostní řešení,“ dodává Dvořák a uzavírá s tím, že uživatelé bezpečnostních programů ESET jsou samozřejmě před všemi jmenovanými hrozbami chráněni.
Nejčastější kybernetické hrozby v České republice za červenec 2019:
- Trojan.Win32/PSW.Fareit (8.79%)
- Trojan.MSIL/Spy.Agent.AES (6.66%)
- Backdoor.Win32/Rescoms (3.95%)
- Backdoor.MSIL/NanoCore (2.65%)
- Trojan.Win32/Formbook (2.51%)
- Backdoor.Java/Adwind (2.48%)
- Trojan.MSIL/Spy.Agent.AUS (2.14%)
- Trojan.Win32/Spy.Socelars (2.12%)
- Worm.MSIL/Autorun.Spy.Agent.BT (1.27%)
- Win32/Neshta (1.26%)
O společnosti ESET
Společnost ESET již od roku 1987 vyvíjí bezpečnostní software pro domácí i firemní uživatele. Ten drží rekordní počet ocenění a díky němu může více než 100 milionů uživatelů bezpečně objevovat možnosti internetu. Široké portfolio produktů ESET pokrývá všechny populární platformy včetně mobilních a poskytuje neustálou proaktivní ochranu při minimálních systémových nárocích. ESET se stal první společností, která díky dlouhodobě vysoké úrovni ochrany získala 100 ocenění prestižního magazínu Virus Bulletin VB100. Za těmito úspěchy stojí zejména dlouhodobé investice do vývoje. Jen v České republice nalezneme tři vývojová centra a to v Praze, Jablonci nad Nisou a Brně. Společnost ESET má lokální zastoupení v Praze, celosvětovou centrálu v Bratislavě a disponuje rozsáhlou sítí partnerů ve více než 200 zemích světa.
Kontakt pro média:
Ondřej Šafář
PR manažer
tel: +420 233 090 264
tel: +420 776 234 218
ondrej.safar@eset.cz
Tereza Malkusová
Obsahová editorka
tel: +420 222 811 164
tel: +420 702 206 705
tereza.malkusova@eset.cz