Více než polovinu všech hackerských útoků na počítače tuzemských uživatelů tvořily v září programy, které kradou přihlašovací údaje a hesla. Vzrostl zároveň počet českých verzí nebezpečných e-mailových příloh. Největší podíl měl špiónský program Agent Tesla s podílem přes 23 procent. Vyplývá to z údajů bezpečnostní firmy Eset.
Na druhém místě v útocích na PC s Windows podle ní skončil další špiónský program Formbook se 17,5 procenta detekcí a třetí je méně známý program Weecnaw, který krade přihlašovací údaje k on-line účtům.
Eset uvedl, že kybernetičtí útočníci využívají především e-mailové přílohy, které svým názvem nejčastěji odkazují na faktury nebo objednávky. Přílohy mají také ve většině případů příponu .exe označující spustitelný soubor. Česky označené přílohy se přitom objevovaly v posledních měsících především u zloděje hesel Fareit a u Agenta Tesla byly spíše výjimkou. Statistika ze září tak ukazuje, že útočníci aktuálně pozměnili své strategie, sdělila firma.
„Motivem k provedení kybernetického útoku bývá pro útočníky především co největší finanční zisk, proto se můžeme setkat spíše s celosvětovými útoky než s těmi konkrétně cílenými pouze na jednu zemi. Aktivita spywaru Agent Tesla v Česku tak byla v září poměrně překvapivá. Ve třech čtvrtinách případů se mohli uživatelé v září setkat s nebezpečnou e-mailovou přílohou s českým názvem Zpusob_platby, jpg.exe. Nejsilnější útok proběhl 20. září,“ uvedl vedoucí analytického týmu Esetu Martin Jirkal.
Česky pojmenovaná příloha se podle bezpečnostní společnosti objevila i u programu Formbook. Útočníci ho v Česku šířili prostřednictvím přílohy Nová objednávka pdf xxxLhHM.exe. Pro šíření kódu Weecnaw použili hackeři přílohu s názvem „Purchase Order No. PO2732559-022.pdf (742 KB).exe“.
Zdroj: ČTK


















