V srpnu v Česku nejvíce na počítače útočily špionské programy tzv. spyware, které kradly citlivé informace uživatelů. Za třetinou všech útoků stál program Spy.Agent.AES, známý také jako Agent Tesla. Zaměřuje se na krádeže přihlašovacích údajů. Uvedla to dnes antivirová firma Eset v tiskové zprávě.
Spy.Agent obsahuje funkce, které skenují internetové prohlížeče a další programy, například mailové klienty Microsoft Outlook, Mozilla Thunderbird nebo Yandex. Kód aktivně vyhledává uložené přihlašovací údaje, které následně odesílá útočníkům.
"Tento škodlivý program se nejčastěji šířil v přílohách v portugalštině a později také španělštině. Není sice neobvyklé, že se i k českým uživatelům dostanou zahraniční kampaně, ale běžně nefigurují mezi cílovými státy, jak tomu bylo například minulý měsíc. Domníváme se, že v tomto případě útočníci spíše nakoupili nevhodný seznam potenciálních obětí," uvedl vedoucí analytického týmu Esetu Martin Jirkal.
Spyware útočníci běžně nabízejí na černém trhu jako službu k pronájmu, což platí i pro všechny hrozby detekované v České republice. Kyberzločin se tak otevírá i lidem, kteří nejsou technicky dostatečně zkušení, aby dokázali vytvořit vlastní program. Je možné si pronajmout škodlivý kód, jeho distribuci i úložiště, kam se odešlou odcizená hesla. Osobní údaje, například e-mailové adresy, a citlivé údaje, třeba hesla, jsou pro útočníky ceněné zboží. Odcizené údaje proto skládají do rozsáhlých databází, které dále prodávají. Velmi často je zneužívají k další kriminalitě.
Podobně jako na začátku prázdnin se na druhém místě umístil trojský kůň Formbook. Mírný pokles detekcí zaznamenali analytici u programu pro krádeže hesel Fareit. V srpnu neměl žádnou výraznější e-mailovou distribuční kampaň. Nejčastěji se skrývá v příloze, kterou útočníci vydávají za zprávu od dopravce nebo platební příkaz z banky.
Uživatelská hesla jsou v České republice dlouhodobě nejběžnějším terčem kybernetických útoků. Databáze s hesly jsou pro útočníky komodita, kterou lze snadno a rychle zpeněžit. Odborníci doporučují zaměřit se především na prevenci podobných útoků.
Související
Severokorejští hackeři zřejmě pronikli do softwaru, který využívají tisíce společností
Podvodníci mají novou metodu, upozornila ČSSZ
Aktuálně se děje
před 31 minutami
Írán jako první reagoval na pákistánský návrh. Má vlastní požadavky
před 1 hodinou
Výhled počasí až do května. Teploty se budou přibližovat dvacítce
před 2 hodinami
Není to první pokus o mír. Požadavky Američanů a Íránců se dosud rozcházely
před 2 hodinami
Velikonoční tragédie před 80 lety. Vraždu spáchaly děti
před 3 hodinami
Žalobci navrhli vazbu pro dalšího obviněného v pardubickém případu
před 4 hodinami
Zeman popřál Orbánovi úspěch, protože brání evropské hodnoty
před 5 hodinami
Trump není mužem svého slova. Ultimátum pro Írán se opakovaně prodlužuje
před 6 hodinami
Rajchl se nabídl, že pojede do Ruska vyjednávat o ropě a plynu
před 7 hodinami
Planý poplach v Praze. Důvodem bylo zavazadlo s nářadím
před 7 hodinami
Pákistán chce zprostředkovat mír v Íránu. Návrh dohody je na stole
před 8 hodinami
Otevírací doba obchodů dnes podléhá zákonu. V květnu se to zopakuje
před 9 hodinami
Jihokorejský prezident se omluvil KLDR za dronový incident z ledna
před 10 hodinami
Další dva podezřelí v pardubickém případu. Jednoho vypátrali v Bulharsku
před 10 hodinami
Írán varoval Trumpa i Netanjahu před útoky na civilní cíle
před 12 hodinami
Počasí se dnes zkazí. Po letní neděli přijde teplotní propad
včera
Jak se americké armádě podařilo zachránit ztraceného letce? Na povrch vyplouvají první detaily
včera
Írán má čas do úterý večer. Trump stanovil přesný čas ultimáta, Teherán poslal ráznou odpověď
včera
Opravdu jde o terorismus? Výbušniny u plynovodu mohou být zinscenované, aby pomohly Orbánovi, míní experti
včera
USA mohou zítra uzavřít dohodu s Íránem, tvrdí Trump. Teherán řekl, za jakých okolností otevře Hormuzský průliv
včera
Trump ztratil nervy: Otevřete ten zas***** průliv, vy šílení parchanti, nebo budete žít v pekle, nadává Íránu
Americký prezident Donald Trump vyostřil svou rétoriku vůči Íránu na maximum a prostřednictvím své platformy Truth Social vyslal Teheránu poslední varování. V příspěvku, který překvapil svou vulgárností a agresivním tónem, pohrozil zničením klíčové civilní infrastruktury. Hlavním bodem sváru zůstává Hormuzský průliv, strategicky nezbytná vodní cesta, která je od vypuknutí válečného konfliktu na konci února prakticky uzavřena.
Zdroj: Libor Novák