Co je momentálně největší tuzemskou kybernetickou hrozbou?

7. 12. 2018

Sdílet

 Autor:
Pozor na trojské koně, které vás přenesou jinám, než chcete - v Česku momentálně nejvíce hrozí trojan ScrInject, který dokáže oběti přesměrovat na škodlivé weby.

Nebezpečný trojan HTML/ScrInject, který přesměrovává uživatele na škodlivé internetové stránky obsahující malware, v listopadu ohrožoval bezpečnost na českém internetu.

Podle statistiky Esetu šlo o druhou nejčetnější online hrozbu po dlouhodobě nejaktivnější potenciálně nechtěné aplikaci JS/Adware.Agent.AA. Ta se drží v čele tuzemského žebříčku škodlivého softwaru od letošního července, ale podle posledních dat je již na ústupu.

„HTML/ScrInject od října více než zdvojnásobil svůj podíl na zachycených škodlivých kódech. Tato generická detekce webových stránek obsahujících injektovaný programový kód, který automaticky přesměruje uživatele na stránky se škodlivým softwarem,“ popisuje Miroslav Dvořák, technický ředitel české pobočky Esetu.

Během listopadu podle něj stál HTML/ScrInject za více než sedmi procenty případů zachyceného malwaru, zatímco v říjnu byl jeho podíl pouze 3,5 %.

Potenciálně nechtěná aplikace JS/Adware.Agent.AA, která koncem léta představovala každý třetí zachycený škodlivý kód v Česku, oproti říjnu klesla o téměř 20 procentních bodů na hodnotu 8,6 %. Nejčastěji se vyskytuje v podobě podvodných výzev nabádajících uživatele např. k instalaci zdánlivě užitečných, ve skutečnosti škodlivých doplňků internetového prohlížeče. Setkají se s ní většinou návštěvníci webů se streamingem nelegálních kopií filmů.

Na třetí pozici mezi nejčastěji se vyskytující škodlivé kódy na českém internetu se v listopadu vrátil „těžební“ malware JS/CoinMiner. Jedná se o javový skript pro skrytou těžbu kryptoměn k jehož spuštění v rámci internetového prohlížeče stačí pouhá návštěva útočníky modifikované webové stránky.

Pro svou činnost využívá veškeré výpočetní kapacity zneužitého uživatelského zařízení a omezuje tím běh a odezvu ostatních spuštěných aplikací. Během listopadu představoval JS/CoinMiner 4,3 % zachycených škodlivých kódů.

 

Nejčastější internetové hrozby v České republice za listopad 2018:

1. JS/Adware.Agent.AA (8,6 %)

2. HTML/ScrInject (7,1 %)

3. JS/CoinMiner (4,3 %)

4. SMB/Exploit.DoublePulsar (2,5 %)

5. HTML/Adware.Agent.A (2,5 %)

6. Win32/GenKryptik (2,5 %)

7. Win32/Exploit.CVE-2017-11882 (2,4 %)

8. Win32/Exploit.Agent.OIE (2 %)

9. JS/Adware.AztecMedia  (1,9 %)

ICTS24

10. JS/Redirector (1,8 %)  

Zdroj: Eset, prosinec 2018