ESET: V polovině případů útočí hackeři na hesla

Za většinou kybernetických útoků v Česku stojí jen tři trojští koně. Šíří se spamem, cílem jsou hesla uložená pro jejich automatické vyplňování.

Praha, 12. srpna 2021 – Čeští uživatelé se v červenci nejčastěji potýkali s takzvaným spywarem. Jde o škodlivý kód, jehož cílem je odcizit citlivé údaje uživatele. Nejčastěji míří na hesla.  Vyplývá to z pravidelné statistiky kybernetických hrozeb pro platformu Windows společnosti ESET. 

Nejvážnější kybernetickou hrozbou v České republice je podle dat společnosti ESET dlouhodobě spyware, přesněji typ označovaný jako password stealer. Tento typ škodlivého kódu se zaměřuje na odcizení hesel uložených v prohlížečích. Takto získaná hesla končí v databázích na černém trhu
a obchoduje se s nimi. 

Experti doporučují nejen tvořit si silná hesla, ale také je ukládat ve speciálních programech, které je dokáží ukládat v šifrované podobě.

Útočníci šíří malware spamem s méně známým typem přílohy

Ve třetině případů detekovali experti spyware Spy.Agent.AES, známý také jako Agent Tesla. Šířil se spamem, naštěstí majoritně ve španělštině. Infikovaná příloha nesla nejčastěji název „orden de compra# 310000668.bat“. Pokud by uživatel tuto infikovanou přílohu otevřel, nainstaloval by se malware. Ten pak skenuje všechny dostupné prohlížeče a vyhledává uložená hesla, která odesílá útočníkům.

„Spy.Agent.AES útočil minulý měsíc v jedné, zato velice masivní kampani 12.července, oproti běžným dnům jsme ve čtvrtek 12. zachytili nárůst detekcí o 800 %,” říká Martin Jirkal, vedoucí analytického týmu v pražské pobočce společnosti ESET.

Soubor s přílohou .bat je méně obvyklý, a to může uživatele zmást. V praxi ale jde o textový nicméně spustitelný soubor. Útočníci zneužívají vlastnosti operačního systému Windows, ve kterém lze tento typ souboru spustit.

„Chová se podobně jako soubor .exe – ten většina uživatelů zná jako soubor, kterým se spouští konkrétní aplikace.  V případě jakýchkoliv spustitelných souborů platí, že je nedoporučujeme spouštět, pokud je obdržíte z neznámého zdroje nebo e-mailem. A je to právě proto, že mohou obsahovat malware,“ dodává Jirkal.

Za útoky spyware může stát jedna skupina

Ve stejný den jako Spy.Agent.AES, tedy 12. července, probíhaly také útoky dalšího spyware s označením Formbook. Jeho druhou méně významnou kampaň zachytili analytici 19. července. Obě tyto hrozby fungují podle podobného schématu a v obou případech jsou cílem přihlašovací údaje uložené v prohlížečích.

„V České republice občas vidíme, že výrazné útoky největších rodin malware přicházejí ve stejné dny. Jelikož nejsme svědky souběhu těchto rodin poprvé, je možné, že za majoritou útoků stojí jedna skupina útočníků. Situaci nadále pečlivě monitorujeme,“ popisuje Jirkal.

Za desetinou útoků stojí další password stealer Fareit. Od června objem jeho detekcí klesl asi na polovinu. Na rozdíl od předchozích typů škodlivého kódu nezachytili analytici žádnou intenzivní jednodenní kampaň. Jeho útoky byly rozložené do celého měsíce. Jinak ale jde o stejný princip – uživatel si z infikované přílohy nedopatřením nainstaluje malware, který jej okrade o hesla uložená pro automatické doplňování.

Hesla lze ukládat i bezpečně

Spyware je nejzávažnější hrozbou už více než rok. Nelze tedy očekávat, že by tato hrozba sama odezněla a je důležité se zaměřit na prevenci.

„V případě spyware bych doporučil, aby si uživatelé vytvářeli silná hesla, složená z různorodých znaků či heslových frází, a především je ukládali správně. Prohlížeče nejsou v tomto ohledu adekvátně zabezpečené. Upřednostnil bych správce hesel, což je speciální program, ve kterém jsou hesla uložená v šifrované podobě. Lze si je nainstalovat i v podobě rozšíření do prohlížeče. Jejich používání je rychlé, pohodlné, a hlavně opravdu bezpečné,“ radí Jirkal. Ani v případě správců hesel ale experti nedoporučují zapínat automatické vyplňování.a

Další možností, jak zvýšit bezpečnost přihlášení, je zapnutí dvoufaktorového přihlašování. Tento princip je známý z elektronického bankovnictví nebo sociálních sítí. Součástí prevence je samozřejmě
i dodržování obecných bezpečnostních pravidel, jako jsou pravidelné aktualizace a instalace anti-malware programu.

Nejčastější kybernetické hrozby v České republice za červenec 2021:

  1. MSIL/Spy.Agent.AES trojan (28,10 %)
  2. Win32/Formbook trojan (13,88 %)
  3. Win32/PSW.Fareit trojan (8,01 %)
  4. WinGo/RanumBot trojan (1,57 %)
  5. MSIL/Spy.Agent.DFY trojan (1,39 %)
  6. Win32/Agent.TJS trojan (1,26 %)
  7. MSIL/NanoCore trojan (1,26 %)
  8. Win64/Farfli trojan (1,04 %)
  9. Java/Adwind trojan (0,72 %)
  10. Win32/Neshta virus (0,68 %)

Uživatelé produktů ESET jsou proti těmto hrozbám chráněni.

O společnosti ESET

Společnost ESET již od roku 1987 vyvíjí bezpečnostní software pro domácí i firemní uživatele. Drží rekordní počet ocenění a díky jejím technologiím může více než miliarda uživatelů bezpečně objevovat možnosti internetu. Široké portfolio produktů ESET pokrývá všechny populární platformy, včetně mobilních, a poskytuje neustálou proaktivní ochranu při minimálních systémových nárocích. 

ESET dlouhodobě investuje do vývoje. Jen v České republice nalezneme tři vývojová centra, a to v Praze, Jablonci nad Nisou a Brně. Společnost ESET má lokální zastoupení v Praze, celosvětovou centrálu v Bratislavě a disponuje rozsáhlou sítí partnerů ve více než 200 zemích světa.

Označeno tagem