Počítače v ČR v září nejvíc napadal program Formbook kradoucí hesla

Počítače v ČR v září nejvíc napadal program Formbook kradoucí hesla

Počítače v Česku v září nejvíc napadal špionský program Formbook. Jeho podíl na útocích se zvýšil ze srpnových deseti na 16 procent. Šířil se v podvržených e-mailových přílohách a kradl uživatelská data, nejčastěji hesla. Na druhém místě skončil další špionský program (spyware) Agent Tesla s osmi procenty a třetí je program, který rovněž krade hesla, a to pod názvem AES se 7,4 procenta. Uvedla to antivirová firma Eset v tiskové zprávě.

Formbook útočníci šíří především v globálních e-mailových kampaních a nebezpečné přílohy se tak v jeho případě zatím neobjevují s českými názvy. S ohledem na jeho dosavadní růst lze podle expertů Esetu očekávat podobný vývoj i v následujících měsících.

"Od začátku roku pozorujeme, že se Agent Tesla střídavě objevuje v čele statistiky anebo ho dočasně vystřídá jiný škodlivý kód. U spywaru Formbook to ale zatím vypadá, že bude v následujících měsících naopak ještě posilovat," uvedl vedoucí analytického týmu Esetu Martin Jirkal. Pro uživatele se však podle něj situace příliš nemění. "Nadále by měli zůstat ostražití před nebezpečnými e‑mailovými přílohami, protože i v případě spywaru Formbook útočníci využívají osvědčené strategie, jejichž úspěšnost nejen v Česku dlouhodobě testují," řekl.

Formbook byl nejvíce aktivní 4. září. Útočníci šířili škodlivý kód především v příloze s názvem "PO#86637.exe". Přílohu vydávali za shrnutí objednávky z e-shopu. Útoky se zatím neobjevily v češtině.

Spyware je podle Jirkala poměrně obtížně odhalitelný a dlouhou dobu může bez povšimnutí škodit v napadeném zařízení. Útočníci využívají spyware ke krádeži dat, jako jsou uložené soubory, data o chování uživatelů na internetu a také přihlašovací údaje do různých účtů. Zvlášť nebezpečný je pro hesla, která lidé ukládají například do internetových prohlížečů namísto do šifrovaných správců hesel.

Útočníci dlouhodobě využívají e-mailovou komunikaci k doručení spywaru ke svým obětem. Zejména v případě zaměstnanců firem, kteří denně pracují s velkým objemem elektronické pošty, je riziko napadení vysoké. Nevyhýbá se ale ani uživatelům v domácnostech, které se útočníci snaží zmást přílohami s názvy, jež odkazují na nějaké objednávky.

V případě třech nejčastějších škodlivých kódů za září se přílohy s českými názvy objevovaly jen u spywaru Agent.AES, kde se vyskytla příloha s názvem "kopie platby". "V závěru roku, kdy nás čeká nejsilnější sezona z pohledu nakupování na internetu, může takový e-mail zapadnout mezi řadu ostatních legitimních zpráv a uživatelé pak mohou přílohu snadno spustit," podotkl Jirkal.

Nejvíce využívaná příloha šířící spyware Agent Tesla se v září jmenovala "Order 240916.exe”. Spyware Agent.AES se pak ukrýval v přílohách s názvy "Outstanding Payment Against Overdue Invoices.exe", nebo v již zmíněné příloze "kopie platby09886673.exe".

Foto: Depositphotos

Autor: ČTK





Čtěte dále

Veřejnosti se v úterý pod názvem W Prague otevře někdejší hotel Evropa

Veřejnosti se v úterý pod názvem W Prague otevře někdejší hotel Evropa

Na pražském Václavském náměstí se v úterý po rekonstrukci otevře někdejší slavný secesní hotel Evropa. Hotel, který byl od roku...

ČSÚ: Úroda obilovin letos meziročně klesla, více je kukuřice, brambor či řepy

ČSÚ: Úroda obilovin letos meziročně klesla, více je kukuřice, brambor či řepy

Letošní úroda základních obilovin podle zpřesněného odhadu Českého statistického úřadu (ČSÚ) meziročně klesla o 8,4 procenta na...

V Praze nepojede od 26. do 28. října metro C mezi Muzeem a Kačerovem

V Praze nepojede od 26. do 28. října metro C mezi Muzeem a Kačerovem

Cestující v pražském metru čeká o prodlouženém víkendu od soboty 26. až do pondělí 28. října výluka v části trasy metra C....

Ruská centrální banka zvýšila základní úrokovou sazbu na rekordních 21 procent

Ruská centrální banka zvýšila základní úrokovou sazbu na rekordních 21 procent

Ruská centrální banka zvýšila svou hlavní úrokovou sazbu z 19 na 21 procent, maximum od roku 2013, kdy byla tato sazba zavedena....

 Návrat k původním pravidlům dohod o provedení práce mohou potěšit zaměstnavatele i brigádníky

Návrat k původním pravidlům dohod o provedení práce mohou potěšit zaměstnavatele i brigádníky

Nedávno jsme informovali o plánovaných změnách v oblasti dohod o provedení práce účinných od 1. ledna 2025. Konkrétně,...

Soutež o knihu: Rodinné bohatství

Soutež o knihu Rodinné bohatství

Úspěch v podnikání je jen začátek. První generace podnikatelů nyní čelí nové výzvě – jak smysluplně spravovat své bohatství a...

Z ulice do paláce! S glo to na Signal Festivalu žilo

Z ulice do paláce! S glo to na Signal Festivalu žilo

Značka glo™, známá svými produkty s pokročilou technologií pro zahřívání tabáku i letos navázala partnerství s legendárním Signal...

Prague Sweet Festival alias tři dny plné sladkých zážitků

Prague Sweet Festival alias tři dny plné sladkých zážitků

Sladký svět plný cukrářského umění a zážitků přichází do Prahy, první ročník Prague Sweet Festivalu, největší cukrářskou a...

Týmovou práci ve firmách kazí rivalita a nedocenění, říká expert

Týmovou práci ve firmách kazí rivalita a nedocenění, říká expert

Čeští manažeři se cítí pod tlakem a zahlcení. V práci často "jedou na sebe", týmová práce nefunguje a frustrace se prohlubuje....

Digitalizované firmy odhadnou roční výsledek už nyní. Mohou lépe plánovat

Digitalizované firmy odhadnou roční výsledek už nyní. Mohou lépe plánovat

Začátek podzimu je v hospodaření firem významným milníkem. Pokud mají digitalizované, průběžně zpracované účetnictví, mohou díky...

Těžařský gigant Rio Tinto jedná o převzetí těžaře lithia Arcadium

Těžařský gigant Rio Tinto jedná o převzetí těžaře lithia Arcadium

Těžařský gigant Rio Tinto jedná o převzetí těžaře lithia Arcadium Lithium. Firma to dnes oznámila v tiskové zprávě. Finanční...

Nezletilí podnikatelé? Ve světě běžné, u nás stále spíše rarita

Nezletilí podnikatelé? Ve světě běžné, u nás stále spíše rarita

Influenceři, grafici, programátoři a IT testeři. I když je podnikání u nás stále jednoznačnou doménou dospělých, pomalu přibývá...

Vybere AI zaměstnance? Řadové ano, s manažery jí musíme pomoci

Vybere AI zaměstnance? Řadové ano, s manažery jí musíme pomoci

Lidi do call centra či na prodejnu může vybírat umělá inteligence dnes už z velká části sama. Výběr kvalifikovaných pozic a...

Ti nejlepší práci nehledají a nikdo o nich neví. Až na lovce hlav

Ti nejlepší práci nehledají a nikdo o nich neví. Až na lovce hlav

Mají kontakty na nejžádanější lidi z trhu práce, těší se jejich důvěře a jsou diskrétní. Lovci hlav čili headhunteři loví pro...

Rozšíření metra spěje ve Vídni do finále. V Praze je zatím v nedohlednu

Rozšíření metra spěje ve Vídni do finále. V Praze je zatím v nedohlednu

Obě metropole vypsaly veřejnou zakázku na dostavbu metra v roce 2020. Rakouské hlavní město metro pomalu dokončuje, v Praze se...

Vedení advokátní kanceláře DBK Partners přebírá Vladimíra Knoblochová

Vedení advokátní kanceláře DBK Partners přebírá Vladimíra Knoblochová

DBK Partners má od 1. 9. 2024 novou vedoucí partnerku. Stává se jí spolumajitelka kanceláře Vladimíra Knoblochová. Ve funkci...

Úspěšné podniky mohou nabírat „sirotky“ po zombie firmách

Úspěšné podniky mohou nabírat "sirotky" po zombie firmách

Silné firmy hledají schopné lidi, firmy "na přístrojích" však šikovné lidi zbytečně blokují. Pracovní trh se ale podle expertů...

Novým generálním ředitelem Zepter pro Česko a Slovensko je Jakub Šmatlák

Novým generálním ředitelem Zepter pro Česko a Slovensko je Jakub Šmatlák

Jakub Šmatlák se 11. července stal novým generálním ředitelem společnosti Zepter International pro Českou republiku a Slovensko....

Digitální archiv vám šetří čas, prostor a nervy

Digitální archiv vám šetří čas, prostor a nervy

Většina dokumentů dnes vzniká elektronicky. Ale jen v málo firmách bychom nenašli množství šanonů s vytištěnými dokumenty, které...

Podepisujte smlouvy digitálně a zdarma

Podepisujte smlouvy digitálně a zdarma

Pronajímáte na léto chatu nebo chalupu? A víte, že se kvůli podpisu smlouvy nemusíte s nájemcem scházet? Oba můžete kontrakt...

další zprávy

Titulní strana Standardní písmo Větší písmo

Tmavé zobrazení
Přepnout na plnou verzi