logo ESET software spol. s r. o.

Kybernetické útoky na hesla uživatelů

Z pravidelné ESET statistiky kybernetických hrozeb pro OS Windows se škodlivý kód, prostřednictvím kterého útočníci na uživatele cílí, šíří v přílohách e-mailů - ty se vydávají nejčastěji za připojený soubor faktura.exe. V popředí zájmu jsou hesla uložená v prohlížečích uživatelů.

"Z našich dat za květen 2021 je patrné, že útočníci stojící za nejčastějšími detekcemi, cílili na Českou republiku několik mimořádných jednodenních kampaní. Praktiky útočníků se vyvíjejí, postupně testují nové škodlivé kódy a styly kampaně a vyhodnocují si rentabilitu. V minulém roce se staly standardem i spamy v češtině. Od dubna 2021 sledujeme nástup dvou cílených kampaní měsíčně, které šířily různé typy malware. Je zřejmé, že Česko je pro útočníky lukrativní zemí, nějaký výrazný pokles jejich aktivit proto nemůžeme očekávat," říká Martin Jirkal, vedoucí analytického týmu v české pobočce společnosti ESET.

Malware, jehož cílem je získání nějakých důvěrných informací, se označuje jako spyware. Konkrétně na odcizení přístupových údajů se zaměřují tzv. password stealery. Jde o nenápadný ale velmi nebezpečný kód, který může v krajním případě vést až k odcizení online identity. Prevencí je především dodržování pravidel kybernetické bezpečnosti.

Malware vydávají útočníci za fakturu

Nejčastěji analytici zachytili malware Spy.Agent.AES, který stál v květnu za 22% útoků. V Česku přitom doposud nepřesáhl hranici 17% podílu na detekcích. Šíří se spamy, nejčastěji v přílohách s názvem FAKTURA.exe. Útočil ve dvou výraznějších kampaních 18. a 31. 5. 2021.

Jakmile je Spy.Agent.AES aktivní, zjistí na zařízení instalované prohlížeče a hledá uložené přihlašovací údaje. Ty následně odesílá na vzdálený server útočníkům.

Kampaně si útočníci kupují online

Další stabilní hrozbou v Česku je malware Formbook, pohybuje se mezi 10% a 20% podílem. Jeho výskyt je menší než Spy.Agent.AES, fungují ovšem velice podobně. Formbook se také šíří spamy, v příloze pojmenované jako FACTURA.exe. Dvě větší kampaně proběhly v datech 3. a 18. 5. 2021.

Je zde podobný typ infikované přílohy i načasování jako v minulém měsíci. Je možné, že existuje skupina, která v Česku útočí prostřednictvím Spy.Agent.AES i Fombooku. Takto diverzifikují své útoky a je pravděpodobnější, že uživatele oklamou.

Spyware se navíc zcela běžně nabízí na fórech na darknetu k pronájmu. Méně zkušený útočník si tak snadno pronajme škodlivý kód, jeho distribuci i úložiště a pak jen vydělává na odcizených datech.

Útočníci zneužívají dobré jméno českých institucí

Na třetí pozici skončil trojský kůň Fareit, ten přitom v dubnu 2021 stál za celou čtvrtinou útoků v Česku. Tento velký propad může být způsobený řadou faktorů. Například jej útočníci momentálně upravují, protože začal vydělávat méně, nebo jeho operátoři dočasně zaměřili jiným směrem a podobně.

Fareit ale představoval výraznou hrozbu i v roce 2020, nelze tedy očekávat, že ze scény zcela zmizí. Šíří se infikovanými přílohami s názvy, které zneužívají jméno renomované české banky.

Jedná se o dokument.exe, který útočníci vydávají za sken dokumentů. Stejně jako předchozí hrozby operuje ve vlnách, kampaně analytici zachytili 6. a 11. 5. 2021.

Experti varují před spustitelnými soubory

Ve všech jmenovaných případech se malware šířil spustitelnými soubory .exe, které však útočníci vydávali za obyčejné dokumenty. V roce 2020 bylo běžnější, že útočníci zneužívali soubory s dvojitou koncovkou, například .pdf.exe.

V e-mailové schránce pak příloha vypadala jako dokument. Operační systém Windows totiž ve výchozím nastavení koncovky souborů skrývá, což může být pro uživatele matoucí.

Velice důležité je, aby uživatelé k přílohám od neznámých odesílatelů přistupovali obezřetně a raději neotevírali nedůvěryhodné zprávy, či dokonce nestahovali a nespouštěli přílohy v nich obsažené.

Hesla si ukládejte do specializovaných aplikací

Password stealery, které se vyskytují v Česku, jsou naprogramované tak, aby kradly přihlašovací údaje uložené v prohlížecích pro automatické vyplňování. Uložená hesla jsou pro útočníky snadný terč. Odborníci proto doporučují hesla ukládat jen v k tomu určených programech, tzv. správcích hesel, nikdy přímo v prohlížečích.

Útočníci rovněž často používají programy pro hádání hesel. Dobrým preventivním krokem proti tomuto útoku je vytvoření silného hesla. To v praxi znamená buď hesla složeného z mixu běžných znaků, speciálních znaků a číslic nebo takzvané heslové fráze. Výhodu fráze je, že si ji uživatel je schopen zapamatovat i bez speciálního software na ukládání hesel.

Jako další bezpečností prvek je vhodné, pokud to aplikace či služba nabízí, povolit ověření uživatele dalším faktorem. Tím může být potvrzení přístupu ve speciální aplikaci, jednorázový SMS kód či ověření biometrických prvků osoby.

Součástí prevence je samozřejmě i dodržování obecných bezpečnostních pravidel, jako jsou pravidelné aktualizace a instalace bezpečnostního programu.

Nejčastější kybernetické hrozby v České republice za květen 2021:

  1. MSIL/Spy.Agent.AES trojan - 21,66%
  2. Win32/Formbook trojan - 16,02%
  3. Win32/PSW.Fareit trojan - 5,75%
  4. PHP/Webshell trojan - 2,94%
  5. MSIL/NanoCore trojan - 2,19%
  6. Win32/PSW.Agent.OJQ trojan - 1,33%
  7. Win32/PSW.Delf.OSF trojan - 1,18%
  8. Win32/Rescoms trojan - 1,08%
  9. MSIL/Autorun.Spy.Agent.DF worm - 1,07%
  10. WinGo/RanumBot trojan - 0,90%
Další články k tématům - darknet - Formbook - heslo - kyberbezpečnost - malware - spam - trojan - Martin Jirkal

Článek ESET software spol. s r. o. ze dne 10. června 2021 - čtvrtek

Další články od ESET software spol. s r. o.

Cílem hackera můžete být i Vy!

Triky hackerů při útoku na klienty bank

Celosvětový vývoj malware ve zprávě ESET Threat Report T1 2021

Unikátní heslo je základní prvek ochrany dat v online prostředí

Počítače s macOS nejčastěji ohrožuje reklamní malware

Kybernetické útoky na hesla uživatelů

Uživatelé preferují chytré telefony, notebooky a cloudová úložiště

Pokles detekcí hrozeb pro mobilní telefony

Za polovinou dubnových kyberútoků v Česku je Spyware

Infikované Android aplikace instalující další malware

Cílená kampaň útoků na hesla českých uživatelů

Status Top Player pro ESET za vysokou ochranu před pokročilými hrozbami

Roste objem bankovního malware pro Android

Třetina únorových útoků mířila na hesla webových prohlížečů

NightScout - cílený kybernetický útok na herní emulátor NoxPlayer

Pro napadené poštovní servery je klíčové instalovat aktualizace s opravou

ESET je největším poskytovatelem bezpečnostních produktů na českém trhu

Zranitelností poštovních serverů Microsoft Exchange přitahuje pozornost hackerů

ESET PROTECT pro komplexní ochranu firemních dat

Vyjádření ESETu k útokům na MPSV a další systémy veřejné správy

Analýza vývoje malware za poslední čtvrtletí 2020

Bankovní malware cílí na české uživatele

Falešné investiční weby lákají na pohádkové zisky

Spyware útočící na hesla je v Česku dlouhodobě nejvážnější hrozbou

Vyděračský phishing je na vzestupu

HPC klastry ohrožuje malware Kobalos

ESET letos očekává narůst útoků na cloudové služby, hesla a osobní údaje

První počítačové viry byly ukázkou dovedností programátorů

Vánocům dominovaly útoky na hesla uložená v prohlížečích

Triky podvodníků cílí na důvěřivé investory

Bezpečnostní software pro Windows od ESETu má další AV-TEST ocenění

Jak nakupujeme online

Češi a kyberbezpečnost v praxi

ESET potvrzuje pozici předního hráče mezi dodavateli řešení ochrany firemních koncových bodů

Hoax a phishing dominují - cílí na firmy a home office

Studenti během distanční výuky často podceňují bezpečnostní rizika

Pokročilá preventivní ochrana pro e-mail v cloudu a úložiště Microsoft 365

Lepší ochrana před malware pro domácí uživatele s Windows

Malware ATP skupina XDSpy zneužívá strach z koronaviru

Nová verze ESET Mobile Security pro Android

Malware KryptoCibule cílí na těžbu a krádež kryptoměn

Útoky na hesla jsou v Česku dlouhodobě nejvážnějším rizikem

Jak na bezpečné on-line bankovnictví o dovolené

HR české pobočky ESETu vede Marcela Pekníková

Hlídací aplikace často šmírují uživatele mobilních zařízení

ESET vyniká věrností českých zákazníků a cílí na korporátní klientelu

Detekce a řešení neobvyklého chování a narušení zabezpečení koncových bodů v síti

Lidé z domova často pracují bez zajištěného IT vybavení

Útočníci využívají ke špionáži soukromých subjektů backdoor Mikroceen

Dobré heslo je základním prvkem ochrany dat