POZOR, varuje ESET: Hackeri udreli na Slovensko v predsviatočnom období: Tieto prílohy v sebe ukrývajú malvér!
Bezpečnostní experti varujú pred dvoma malvérmi, ktoré najčastejšie zasahujú mailové schránky Slovákov.
Záver roka tradične patrí obdobiam, keď inboxy praskajú pod náporom e-mailov. Firmy uzatvárajú objednávky, riešia faktúry, finalizujú projekty. Práve tieto týždne predstavujú pre útočníkov ideálne podmienky. Bezpečnostné dáta, ktoré ESET monitoruje v Česku, naznačujú rast viacerých škodlivých kampaní a rovnaké typy útokov sa objavujú aj na Slovensku.
Najväčší nárast hlási infostealer Formbook. V Česku sa v októbri priblížil k hranici 30 % všetkých detekcií malvéru. Formbook kradne uložené heslá, prihlasovania aj dáta z formulárov. Neútočí však sám. Nahor išli aj Rescoms a Agent Tesla, dva ďalšie známe škodlivé kódy. Všetky využívajú jednoduchý princíp. Zahrajú sa na legitímnu komunikáciu, presvedčia človeka, aby otvoril infikovanú prílohu, a zvyšok už vybavia automatizované skripty.
Útoky smerujú najmä na ľudí v práci
Analytici z ESETu sledovali v októbri zaujímavý vzorec. Najvyššiu aktivitu Formbooku zaznamenali v pondelok. Útočníci teda posielajú škodlivé e-maily cez víkend, aby v pondelok čakali v preplnených schránkach. Využívajú pracovné tempo, rýchle otváranie e-mailov a rutinu, ktorá znižuje ostražitosť.
V správach používali preložené texty a často reagovali štýlom „mám záujem o vaše produkty“. Texty obsahovali gramatické chyby, ale pre človeka v strese to nemusí predstavovať automatické varovanie. Rovnaké triky fungujú aj u nás a slovenské firmy už dlhé mesiace hlásia identické typy príloh a rovnaké vzorce šírenia škodlivých kampaní.
Maskovanie súborov patrí medzi najčastejšie triky
V článku sa uvádzajú prílohy ako msedge_elf.dll, OBJEDNAVKA_34002174.bat či Zposob_platby,jpg.exe. Práve posledný príklad ukazuje známu techniku, útočník skryje skutočnú príponu.
Neprehliadni

Ak e-mail obsahuje súbor Faktura_2025_Final.pdf.exe, Windows pri predvolených nastaveniach nezobrazí koncovú príponu. Používateľ teda vidí len Faktura_2025_Final.pdf. To vyzerá úplne normálne. V skutočnosti však ide o spustiteľný .exe súbor.
Dvojité prípony (napr. foto.jpg.exe) patria medzi najčastejšie maskovania. Útočník sa spolieha na to, že človek vidí len „jpg“ a klikne bez premýšľania.
Tento trik sa však dá jednoducho prekuknúť. Zapni si v Prieskumníkovi Windows možnosť zobrazovať prípony pre známe typy súborov. Keď uvidíš skutočnú príponu, okamžite rozpoznáš pascu. Ak príloha tvrdí, že je PDF alebo JPG, ale končí na .exe, .bat, .scr, ide o jasnú hrozbu.
Toto je úplne jednoduchý, no extrémne účinný spôsob, ako získať poslednú vizuálnu kontrolu pred tým, než si spustíš škodlivý kód.
Rescoms, nástroj na vzdialené ovládanie počítača
Rescoms patrí medzi najaktívnejšie hrozby. Vyskytoval sa pod prílohami s názvami.
- SDC34108.75.bat
- OBJEDNAVKA_34002174.bat
Názvy jasne cielia na firmy. Trojský kôň Rescoms umožňuje útočníkovi prevziať kontrolu nad zariadením, zbierať dáta a pripravovať ďalšie útoky. Útočníci ho navyše prezentujú ako „softvér na vzdialenú správu Windowsu“, čím sa snažia oslabiť podozrenie.
Vracia sa aj Agent Tesla
Agent Tesla už nemá aktívny vývoj, no útočníci recyklujú staré kampane a upravujú ich podľa potreby. V októbri sa objavovali aj verzie upravené pre české a slovenské prostredie.
- Poptavka 00413_pdf.exe
- Zposob_platby,jpg.exe
- RFQ – U1058 New Materials Order B13D60.scr
Účel je rovnaký, získať heslá, uložené prihlasovania a citlivé údaje.

Ako sa udržíš v bezpečí
Koncom roka útočníci vždy zrýchlia tempo. Tento rok to vidno aj na náraste škodlivých kampaní u nás. Najlepšiu ochranu poskytuje kombinácia dvoch vecí.
- Ostražitosť pri každej prílohe: Skontroluj odosielateľa, pozri sa na príponu súboru, premysli si, či si podobnú komunikáciu očakával. Rýchle otvorenie nevýznamného e-mailu spôsobí väčšie škody, než pár sekúnd kontroly.
- Bezpečnostný softvér: Moderné riešenia zachytia prílohu ešte predtým, než ju otvoríš. Pre firmy existujú aj pokročilejšie funkcie: ochrana pred spoofingom, kontrola homoglyfov či spätné stiahnutie podozrivých e-mailov do karantény.
Hrozby sa netýkajú len Slovenska
Druhy malvéru, ktoré ESET deteguje, sa hlavne v tomto predsviatočnom období objavujú po celom svete. Útočníci používajú rovnaké prílohy, rovnaké maskovanie a rovnaké taktiky. Čoraz častejšie cielia na malé podniky, účtovníctvo, obchodné oddelenia a ľudí, ktorí pracujú s e-mailom intenzívne.