nejvaznejsi-hrozbou-v-cesku-zustal-i-v-srpnu-spyware-cilem-jsou-uzivatelska-hesla
Novinka Nejvážnější hrozbou v Česku zůstal i v srpnu spyware, cílem jsou uživatelská hesla

Nejvážnější hrozbou v Česku zůstal i v srpnu spyware, cílem jsou uživatelská hesla

Mirek Kočí

Mirek Kočí

10. 9. 2020 13:00

Kybernetické hrozby se po koronavirové krizi ustálily. Typickou hrozbou pro Českou republiku zůstal spyware, který má za úkol odcizit uživatelská hesla. Podobné útoky je možné i objednat na černém trhu a útočníkům vynáší. Vyplývá to z pravidelných dat společnosti ESET.

Reklama

Koronavirová krize výrazně změnila chování útočníků i formu útoků. Některé typy útoků oslabily, příkladem může být nelegální těžba kryptoměn. Velmi často útočníci zneužívali téma koronaviru, aby získali pozornost uživatelů, přibylo například ohromné množství podvodných stránek. Naopak způsob vedení útoků zůstal stejný. Nejčastěji se malware šíří prostřednictvím e-mailů, respektive infikovaných příloh. Útočníci se v minulých měsících tak několikrát zaměřili specificky na Českou republiku.

Na hesla útočí stovky trojských koní denně

Ačkoli cílená masivní kampaň se Česku v srpnu vyhnula, stále je spyware výraznou hrozbou. Nejčastěji detekovaný byl trojský kůň Spy.Agent.AES, počet jeho detekcí se pohybuje v řádu tisíců týdně. Databáze hesel mají na černém trhu značnou cenu a útočníci s nimi obchodují. Podobným typem běžného spyware je trojský kůň Spy.Agent.CTW. Ten od minulého měsíce oslabil o více než polovinu.

Nejvážnější hrozbou v Česku zůstal i v srpnu spyware, cílem jsou uživatelská hesla
i Zdroj: PCTuning.cz

Oba tyto trojské koně fungují velmi podobně. Prostřednictvím infikované přílohy se malware dostane do zařízení uživatele. Jakmile je aktivní, zaměří se na získání uživatelských hesel uložených v populárních prohlížečích.

Útok si můžete koupit

Ukradená hesla jsou pro kyberzločince cennou komoditou. Důkazem je třetí nejčastěji detekovaná hrozba - backdoor FormBook. Jedná se o podobný typ útoku jako předchozí trojské koně. Jakmile je Formbook aktivní, zaměří se na hesla uložená v prohlížečích, ta odesílá útočníkům.

„Specifikum tohoto backdoor je, že se jedná o podnikání. Vývojáři jej nabízejí k pronájmu na černém trhu. V podstatě si zakoupíte škodlivý kód, místo na serveru a v některých případech i distribuci. Za nějaký čas si jen vyzvednete ukradená hesla a zpeněžíte je,“ tvrdí zpráva ESETu.

Nejčastější kybernetické hrozby v České republice za srpen 2020:

  1. Trojan.MSIL/Spy.Agent.AES (13,39 %)
  2. Trojan.MSIL/Spy.Agent.CTW (5,89 %)
  3. Trojan.Win32/Formbook (4,00 %)
  4. Trojan.Win32/PSW.Fareit (3,64%)
  5. Trojan.Win64/CoinMiner.TK (3,09 %)
  6. Trojan.DOC/Agent.FO (2,52 %)
  7. Backdoor.Java/Adwind (2,02 %)
  8. Trojan.Win32/Delf.UNA (1,98 %)
  9. Backdoor.Win32/Tofsee (1,79 %)
  10. Backdoor.Win32/Agent.UAW (1,34 %)
Reklama
Reklama

Komentáře

Nejsi přihlášený(á)

Pro psaní a hodnocení komentářů se prosím přihlas ke svému účtu nebo si jej vytvoř.

Rychlé přihlášení přes:

Google Seznam
Reklama
Reklama