logo ESET software spol. s r. o.

Jiří Kropáč

Vedoucí brněnského viruslabu společnosti ESET

Jiří Kropáč - ESET software spol. s r. o.logo ESET software spol. s r. o.LinkedIn

V případě platformy macOS se mnohdy setkáváme s názorem, že je bezpečná, což ale bohužel již delší dobu není pravda a potvrzují to i aktuální vyjádření zástupců společnosti Apple. Obecně platí přímá úměra mezi popularitou operačního systému a aktivitou útočníků. Uživatelé by proto měli věnovat důkladnou pozornost zabezpečení svého zařízení včetně instalace bezpečnostního softwaru.

Dominance adwaru nás nepřekvapuje. Jedná se o poměrně jednoduchý monetizační model, jak mohou útočníci své aktivity zpeněžit. Při pohledu na globální statistiky se potvrzuje předpoklad, že situace v Česku kopíruje trendy ve světě.

Martin Jirkal

Vedoucí analytického oddělení pražské pobočy ESET

Martin Jirkal - ESET software spol. s r. o.logo ESET software spol. s r. o.LinkedIn

Z našich dat za květen 2021 je patrné, že útočníci stojící za nejčastějšími detekcemi, cílili na Českou republiku několik mimořádných jednodenních kampaní. Praktiky útočníků se vyvíjejí, postupně testují nové škodlivé kódy a styly kampaně a vyhodnocují si rentabilitu. V minulém roce se staly standardem i spamy v češtině.

Od dubna 2021 sledujeme nástup dvou cílených kampaní měsíčně, které šířily různé typy malware. Je zřejmé, že Česko je pro útočníky lukrativní zemí, nějaký výrazný pokles jejich aktivit proto nemůžeme očekávat.

Miroslav Dvořák

Technický ředitel společnosti ESET

Miroslav Dvořák - ESET software spol. s r. o.logo ESET software spol. s r. o.LinkedIn

Lidé v soukromí mnohem častěji využívají telefony. Firmy kvůli výraznému přesunu pracovníků na home office v roce 2020 nakupovaly více notebooky, které práci na dálku přeci jen usnadňují. Jelikož se tato zařízení osvědčují i pro náročnou práci, nečekám, že se v příštím roce uživatelé ve výrazném počtu vrátí ke klasickým počítačům.

Preference dobře zabezpečené a udržované vlastní domácí sítě, využívání mobilních dat nebo připojení v rámci pracovní sítě jsou z pohledu bezpečnosti lepší varianty než veřejná síť, kde není zřejmé, v jakém stavu se z pohledu správy a bezpečnosti nachází.

Pro citlivé operace - např. využívání mobilního bankovnictví nebo platby přes internet - je vhodnější vždy zvolit mobilní data nebo právě domácí či pracovní síť.

Martin Jirkal

Vedoucí analytického oddělení pražské pobočy ESET

Martin Jirkal - ESET software spol. s r. o.logo ESET software spol. s r. o.LinkedIn

Jedná se o funkci, která do zařízení stáhne další malware, v tomto případě tedy bankovního trojského koně. Tyto aplikace pocházejí z neoficiálních zdrojů, jde o širokou škálu služeb, jedno ale mají společné. Jakmile je uživatel spustí, stáhnout pouze další malware. Žádnou jinou funkci nemají.

Uživatelé se tak většinou domnívají, že instalační balíček aplikace je poškozený a prostě aplikaci s dropperem smažou. V tu chvíli je ale již zařízení infikováno Cerberem.

Martin Jirkal

Vedoucí analytického oddělení pražské pobočy ESET

Martin Jirkal - ESET software spol. s r. o.logo ESET software spol. s r. o.LinkedIn

Všimněme si, že nejčastěji se v dubnu 2021 hrozby vyskytovaly v souborech s koncovkou .exe. Operační systém Windows někdy tuto koncovku skrývá a spustitelný program .exe, tak může vypadat například jako neškodný dokument. Apeloval bych proto na uživatele, aby ke všem zprávám ve svém e-mailu přistupovali obezřetně a přílohu nejprve ověřili, než ji otevřou.

Proto je mnohem vhodnější používat speciální program, takzvaný správce hesel. Doporučil bych také využívání dvou faktorového ověření pomocí aplikace či kódu v SMS, kdykoliv je to možné. Tento krok vás ochrání před odcizením celého účtu v případě, že útočník nějaké vaše heslo získá.