Hackeri idú po našich prihlasovacích dátach, hovorí ESET: Na tieto hrozby si aktuálne dávaj pozor
Bezpečnostní experti z ESETu zhrnuli prehľad januárových hrozieb. Takto rozpoznáš prebiehajúce útoky.
Bezpečnostní experti z ESETu anlyzovali najčastejšie sa vyskytujúce kyberzločinecké kampane v online priestore susedného Česka a Slovenska. Počas januára mala viac ako polovica útokov za cieľ naše prihlasovacie údaje.
Opäť v našom online priestore dominoval infostealer Formbook. Hoci v predchádzajúcich mesiacoch sa počet detekcií mierne znížil, opäť sa podľa expertov z ESETu dostáva na pôvodné hodnoty. Počas januára “posilnel” aj malvér Agent.AES. Hoci tvoril len 10% zaznamenaných prípadov, počet detekcií sa rovnal letným mesiacom, kedy je spravidla aktivita tohto malvéru najväčšia.
“Infostealery sú dlhodobou hrozbou pre operačný systém Windows nielen v Česku. Ide o typ spywaru, ktorý využívajú útočníci na špionážne aktivity a krádež užívateľských dát. Predovšetkým sa zameriavajú na kradnutie prihlasovacích údajov do našich účtov. V napadnutých zariadeniach môžu pracovať dlhodobo nenápadne, kým si užívateľ všimne, že niečo nie je tak, ako by malo byť. V prípade infostealeru Formbook bezpečnostní analytici zachytili dve veľké kampane, 6. a 16. januára. Zdrojom škodlivého kódu opäť zostávajú škodlivé e-mailové prílohy, ktoré sa vydávajú za faktúry alebo objednávky,” vysvetľuje Martin Jirkal, vedúci analytického tímu v pražskej výskumnej pobočke spoločnosti ESET.

Agent Tesla slabne
Pred mesiacmi bol dlhodobou “jednotkou” medzi spywarmi Agent Tesla. Ten už nedávno začal slabnúť, no vtedy sa bezpečnostní experti domnievali, že ide len o krátkodobý trend. Januárová analýza ale potvrdila, že s najväčšou pravdepodobnosťou ide o trvalý stav. Aj počas predchádzajúceho mesiaca boli detekcie tohto malvéru výrazne nižšie. Vyšetrovanie ale odhalilo informácie ohľadom toho, že autori škodlivého kódu Agent Tesla už neplánujú pokračovať vo vývoji malvéru.
Čo sa týka januárovej jednotky, malvéru Formbook, ten sa objavoval v prílohách “CSZ inquiry for MH raw material.exe” alebo „PO No. 0146850827805 HSP0059842.exe“. Malvér Agent.AES sa zas najčastejšie vyskytoval v prílohe “Payment Error.cmd”. Ak nepatríš k užívateľom, ktorí často objednávajú zo zahraničia, potom tieto prílohy odhalíš o niečo jednoduchšie, pretože budú medzi slovenskými mailami jednoducho vytŕčať.
Ak ale objednávaš zo zahraničia, najlepšie falošnú prílohu rozpoznáš podľa koncovej prípony. EXE znamená spustiteľný súbor a CMD značí súbor, ktorý robí niečo s príkazovým riadkom Windowsu. Aj keď má príloha dve prípony, napríklad “.pdf.exe”, rozhodujúcou je vždy tá posledná. Hackeri častokrát využívajú to, že sa v náhľade prílohy nezobrazí celý názov. Súbor pomenujú tak, aby posledná vec, ktorú náhľad zobrazí, bolo “.pdf” a ty si nabral dojem, že príloha je skutočne PDF súbor. Zakaždým sa ale treba pozrieť na celý názov, obzvlášť, ak sa stretávame s neočakávanou správou.
Neprehliadni
“Môžeme povedať, že sa momentálne prostredie hrozieb pre užívateľov dynamicke mení. Aj napriek tomu sú odporúčania ochrany pred infostealermi rovnaké. Najdôležitejšie je dávať pozor na správy, ktoré máme v našich e-mailových schránkach. Kladieme dôraz na riadne skontrolovanie názvu prílohy a jeho prípony,” vysvetľuje Jirkal.

Pozornosť na prvom mieste
Ako sme spomenuli, prípady malvéru Agent Tesla klesajú, no malvér z nášho online prostredia nezmizol úplne. Veľa infostealerov funguje systémom malvér-ako-služba. To znamená, že vývojári malvér prenajímajú iným záujemcom, ktorí následne útoky vykonávajú. Hrozba malvéru Agent Tesla teda bude pretrvávať, pokým budú útočníci udržiavať aktívne servery, na ktorých zhromažďujú ukradnuté dáta obetí.
Okrem opatrnosti bezpečnostní experti radia investovať aj do kvalitného antivírového softvéru. Infostealer sa dokáže dlhú dobu nepozorovane ukrývať v zariadeniach. Je preto dôležité mať v PC alebo mobilnom zariadení softvér, ktorý pravidelne zariadenie skenuje a hľadá škodlivý kód. Aj pri zdanlivo rutinných a neškodných e-mailoch si dávaj pozor, pretože kyberzločinci striehnu na chvíľku nepozornosti a jeden “kiks” stačí na to, aby sa do tvojho zariadenia dostal škodlivý softvér.