logo ESET software spol. s r. o.

Vánocům dominovaly útoky na hesla uložená v prohlížečích

Hesla jsou velmi zranitelným prvkem zabezpečení každého uživatele - před jejich ukládáním v prohlížečích odborníci dlouhodobě varují a doporučují je ukládat např. ve správcích hesel - speciálních programech, které bývají i součástí některých anti-malware programů.

Konec roku bývá z hlediska kybernetických hrozeb nejklidnějším obdobím v roce. Přesto ale bezpečnostní analytici zachytili cílenou kampaň spyware mířenou na Českou republiku. Útočníci se pokusili využít období předvánočních nákupů a propašovat do schránek spam s trojským koněm Spy.Agent.AES. Tato hrozba stála za pětinou detekcí v prosinci 2020.

Útočná kampaň začala 17. 12. 2020 - škodlivý kód obsahoval e-mail, který útočníci vydávali za zprávu od zásilkové služby. Ačkoli byl psán v angličtině, je i podobný typ zprávy v adventu rizikový. Obzvláště vezeme-li v úvahu, že letos 82% uživatelů nakoupilo v zahraničních obchodech, převážně z Číny.

"Útočníci zřejmě sázeli na to, že všichni budeme nakupovat dárky na internetu a jejich škodlivá zpráva zapadne mezi další, ať už vinou stresu nebo jen nepozornosti. Spy.Agent.AES je malware, který dokáže odcizit hesla uživatele uložená v běžných prohlížečích. Hesla mají totiž na černém trhu obrovskou hodnotu, proto jsou útoky na ně v Česku dlouhodobě nejvážnější problém," říká Martin Jirkal, vedoucí analytického týmu v české pobočce společnosti ESET.

Na hesla útočí i další trojské koně

Na hesla útočí i další malware, jmenovitě trojské koně Formbook a PSW.Fareit, které se dle telemetrických dat umístily mezi nejčastějšími detekcemi na druhé a třetí příčce.

Naštěstí v říjnu začali útočníci upouštět od lokalizovaných spamů, malware se šířil spíše v anglicky psaných e-mailech. Díky tomu jsou pro české uživatele přeci jen podezřelejší.

Nicméně například vývojáři Formbooku vydávali infikované zprávy za komunikace e-shopu, což pochopitelně před Vánoci může být velice funkční taktika.

Hesla lze správně spravovat a chránit druhým faktorem

Ukládání hesel v prohlížečích skutečně nelze považovat za bezpečné. Lepší volbou je specializovaný program - tzv. správce hesel, který často bývá i součástí některých anti-malware programů. Bezpečnost přihlašovacích údajů také zvyšuje využívání silných hesel a nastavení dvoufaktorového ověření.

Silná hesla by měla být složená z malých i velkých písmen, číslic a znaků. Odborníci doporučují tvořit si frázi složenou z několika slov, která představuje pro konkrétní uživatele zapamatovatelný příběh. I tato fráze by měla obsahovat malá a velká písmena, různé znaky a číslice.

Za druhý faktor ověření se považuje kód z SMS nebo například notifikace v aplikaci, kterou lze přihlášení potvrdit. Tuto formu ověření lze nastavit u některých e-mailových účtů, sociálních sítí. U bank například jsou nutnost, kterou vyžaduje zákon.

Spyware ohrožoval uživatele celý rok 2020

V loňském roce analytici ESETu zaznamenali mírný pokles v detekcích tradičního malware ve spustitelných souborech a příklon ke skriptovacím jazykům v přílohách a dokumentech.

V první řadě se daří malware předcházet - bezpečnostní programy dokáží nebezpečný infekční vektor zablokovat daleko dříve, než můžeme být tvrdý malware vůbec nainstalován.

Uživatelé v České republice byli v průběhu roku 2020 vystaveni několika vlnám útoků pomocí spyware, který krade hesla. Kampaně cílené přímo na Česko vrcholily v dubnu, květnu a červenci.

Na podzim se zájem útočníků přesunul do dalších zemí. Malware se v minulém roce nejčastěji šířil prostřednictvím e-mailových příloh v anglickém i českém jazyce.

Analytici ESETu detekují také nárůst tzv. grayware - jde o obsah, který je sám o sobě nezávadný, ale často může nepřímo šířit malware.

V České republice šlo především o reklamy, které odkazují zejména na pornografii a vedou k infikaci počítače nebo jinému kybernetickému incidentu. Před grayware uživatele ochrání bezpečnostní program.

Nejčastější kybernetické hrozby v České republice za celý rok 2020:

Nejčastější kybernetické hrozby v České republice za prosinec 2020:

Uživatelé bezpečnostních produktů ESET jsou před těmito hrozbami chráněni.

Článek ESET software spol. s r. o. ze dne 18. ledna 2021 - pondělí

Další články od ESET software spol. s r. o.

Vyjádření ESETu k útokům na MPSV a další systémy veřejné správy

Analýza vývoje malware za poslední čtvrtletí 2020

Bankovní malware cílí na české uživatele

Falešné investiční weby lákají na pohádkové zisky

Spyware útočící na hesla je v Česku dlouhodobě nejvážnější hrozbou

Vyděračský phishing je na vzestupu

HPC klastry ohrožuje malware Kobalos

ESET letos očekává narůst útoků na cloudové služby, hesla a osobní údaje

První počítačové viry byly ukázkou dovedností programátorů

Vánocům dominovaly útoky na hesla uložená v prohlížečích

Triky podvodníků cílí na důvěřivé investory

Bezpečnostní software pro Windows od ESETu má další AV-TEST ocenění

Jak nakupujeme online

Češi a kyberbezpečnost v praxi

ESET potvrzuje pozici předního hráče mezi dodavateli řešení ochrany firemních koncových bodů

Hoax a phishing dominují - cílí na firmy a home office

Studenti během distanční výuky často podceňují bezpečnostní rizika

Pokročilá preventivní ochrana pro e-mail v cloudu a úložiště Microsoft 365

Lepší ochrana před malware pro domácí uživatele s Windows

Malware ATP skupina XDSpy zneužívá strach z koronaviru

Nová verze ESET Mobile Security pro Android

Malware KryptoCibule cílí na těžbu a krádež kryptoměn

Útoky na hesla jsou v Česku dlouhodobě nejvážnějším rizikem

Jak na bezpečné on-line bankovnictví o dovolené

HR české pobočky ESETu vede Marcela Pekníková

Hlídací aplikace často šmírují uživatele mobilních zařízení

ESET vyniká věrností českých zákazníků a cílí na korporátní klientelu

Detekce a řešení neobvyklého chování a narušení zabezpečení koncových bodů v síti

Lidé z domova často pracují bez zajištěného IT vybavení

Útočníci využívají ke špionáži soukromých subjektů backdoor Mikroceen

Dobré heslo je základním prvkem ochrany dat

COVID-19 je aktuálním tématem pro šíření malwaru

Podvodné e-shopy s rouškami se snaží získat osobní data uživatelů

ESET rozšiřuje ochranu firem o Endpoint Antivirus pro Linux

Jak nakupovat online bezpečně v napjaté době epidemie koronaviru

Podvodné emaily zneužívají obav z aktuální bezpečnostní situace

Zranitelnost KR00K postihuje nejběžnější typy WiFi čipů

Scareware jako podvodný antivir láká z uživatelů peníze

Útoky na hesla z prohlížečů jsou pro české uživatele největším rizikem

Vícefaktorové ověřování přístupu do sítě s podporou biometrického přihlašování

Podvodné antiviry pro Android vás vyděsí a připraví o peníze

Produkty ESET operační systém Windows 7 dále podporují

Vývoj malware v Česku za rok 2019

Pozor na trojské koně v RAR připojených souborech e-mailů

Downloader DePriMon překvapuje netradičními technikami infekce

Nedostatek financí a času brzdí zajištění kybernetické bezpečnosti na školách

Plné šifrování disku na koncových stanicích s podporou vzdálené správy

Pozor na falešný antivir pro Android

ESET pomáhá chránit aplikační obchod Google Play před malware

Edice 2020 bezpečnostních produktů ESET pro domácí uživatele