Nejvážnější hrozbou pro české uživatele zůstávají trojské koně kradoucí hesla

České uživatele nadále nejvíce ohrožují útoky, které se snaží získat hesla z prohlížečů. Na předních příčkách se drží třetí měsíc. Další běžnou hrozbou je malware, který útočníkům těží kryptoměny.

Nejvážnější hrozbou pro české uživatele zůstávají trojské koně kradoucí hesla


Na první příčce žebříčku společnosti Eset se potřetí umístil trojský kůň PSW.Fareit s téměř 14 % detekcí.Tento malware se zaměřuje na odcizení přístupových údajů z prohlížečů Chrome, Firefox, Opera či Internet Explorer. Data následně odešle útočníkům na vzdálený server a z infikovaného zařízení se sám vymaže. Tento fakt sám o sobě komplikuje detekci, respektive uživatel se nemusí dozvědět, že se jeho hesla dostala ne nepovolaných rukou.

„Zaznamenali jsme snahu tvůrců Fareit skrýt se před bezpečnostními produkty – mění metodu infikace počítače. Na přelomu září se pokusili napadnout počítače prostřednictvím samorozbalovacího souboru .rar a speciálně upraveným skriptem v jazyce VBS. V průběhu měsíce jsme detekovali mezistupeň ve skryptovacím jazyce Autolt,“ popisuje práci operátorů malware Miroslav Dvořák, technický ředitel pražské pobočky společnosti Eset.

V počtu detekcí výrazně posílil další trojský kůň útočící na hesla Spy.Agent.AES. V minulém měsíci jej Eset zachytil v necelých 5 % případu, nyní se umístil s 12,4 % na druhém místě. Podobně jako u Fareit
i pomocí tohoto malware se útočníci pokoušejí získat přístupové údaje z internetových prohlížečů Chrome a Firefox.

Na třetí příčce skončil s výrazným odstupem (6 %) těžební trojský kůň CoinMiner.RX. Ten útočníkům pomáhat těžit kryptoměny. Na začátku září mírně vzrostla hodnota bitcoinu, což podle odborníků útočníky zajímá. V detekcích Eset se to projevilo zvýšeným výskytem právě těžařského malware. Coinminer se šíří především přes spamové e-mailové kampaně a neoficiální kopie programů jako Adobe Flash Player a Google Chrome.

 

Nejčastější kybernetické hrozby v České republice za září 2019:

  1. Trojan.Win32/PSW.Fareit (13,88%)
  2. Trojan.MSIL/Spy.Agent.AES (12,41%)
  3. Trojan.Win64/CoinMiner.RX (6,13%)
  4. Backdoor.Java/Adwind (1,83%)
  5. Trojan.Win32/Formbook (1,41%)
  6. Trojan.MSIL/Agent.TIU (1,36%)
  7. Backdoor.Win32/Agent.TJS (1,31%)
  8. Backdoor.MSIL/NanoCore                (1,26%)
  9. Trojan.Win64/CoinMiner.QD (0,90%)
  10. Trojan.MSIL/Spy.Agent.AUS (0,83%)










Komentáře