Slovákov a Čechov najviac trápi spyware Formbook, hlásia experti. Takto sa dostáva do našich zariadení najčastejšie

Bezpečnostní experti z ESETu informujú o tom, že počas septembra sa v našom širšom online priestore najčastejšie objavoval spyware Formbook.

Spehovanie aplikacii
Zdroj: Vosveteit, Wikimedia (Public domain)

Bezpečnostní experti z ESETu informujú o kybernetických hrozbách, ktoré sa objavovali v našom širšom kyberpriestore počas septembra. Trend ostáva relatívne nezmenený a spyware Formbook sa opäť ocitá na predných priečkach spolu so spywarom Agent Tesla.  

Formbook je už druhý mesiac najčastejšie sa vyskytujúcou kyberhrozbou v českom a slovenskom online priestore. Šíri sa primárne cez phishingové e-maily, ktoré sú rozposielané na globálnej škále. Tieto e-maily obsahujú škodlivé prílohy, ktoré spravidla bývajú preložené do jazyka krajiny, v ktorej kyberzločinci útočia. Experti z ESETu ale vysvetľujú, že v prípade nedávnych útokov sa prílohy stále neobjavujú v slovenskom jazyku.  

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Počas septembra počet detekcií spywaru Agent Tesla postupne klesal, no naopak detekcie malvéru Formbook naďalej rástli. Tento spyware napáda zariadenia s operačným systémom Windows. Experti vysvetľujú, že dlhodobo bol na prvej priečke detekcií práve spyware Agent Tesla, no len pred pár mesiacmi ho zosadil z trónu spyware Formbook.  

hacker windows
Zdroj: pngimg.com, Vosveteit.sk

“Od začiatku roka sme pozorovali, že sa Agent Tesla striedavo objavoval na prvom mieste našej štatistiky, pričom ho len nakrátko dokázal vystriedať iný typ malvéru. Čo sa ale týka špionážneho softvéru Formbook, tu to zatiaľ vyzerá tak, že malvér bude v nasledujúcich mesiacoch ešte viac silnieť. Z pohľadu užívateľov sa ale situácia veľmi nemení. Stále platí, aby si dávali pozor na podozrivé mailové prílohy, pretože aj v prípade spywaru Formbook hackeri útočia rovnako ako v prípade Agent Tesla. Kyberzločinci používajú osvedčené stratégie, ktorých úspešnosť dlhodobo skúšajú nielen u nás,” vyjadril sa Martin Jirkal, vedúci analytického tímu pražskej výskumnej pobočky spoločnosti ESET.

Pozor na anglické prílohy

Počas septembra užívatelia dostávali do schránok podvodné e-maily, ktoré obsahovali prílohu s názvom PO#86637.exe. Môžu sa ale schovávať aj v iných typoch príloh či môžu byť rôzne pomenované. Príloha sa maskovala za súhrn objednávky z online obchodu. Experti vysvetľujú, že prílohy sa zatiaľ objavujú len v angličtine, nie v našom jazyku.  

remcos falosny e-mail_2
Zdroj: Vosveteit.sk / Printscreen e-mailu. Príklad, ako nám prišla príloha s vírusom s kompromitovaným súborom

Najlepšou ochranou je obozretnosť a nekliknúť na podozrivé prílohy. Zároveň ale bezpečnostní analytici vyzdvihujú aj profesionálny softvér na zabezpečenie dát. Čo sa týka spywaru, ide o druh škodlivého softvéru, ktorý sa dokáže v počítači veľmi dobre schovať. Obete častokrát týždne až mesiace môžu mať v zariadení škodlivý kód, ktorý o nich zbiera všetky informácie bez toho, aby nabrali čo i len malé podozrenie, že je niečo zle.  

Hackeri používajú spyware, aby sa dostali k celému radu rôznych dát. Môžu zbierať napríklad naše súbory, informácie o tom, čo robíme na internete, no primárne chcú získať naše prihlasovacie alebo platobné údaje. Obzvlášť rizikový je spyware v prípadoch, kedy ukladáme heslá napríklad do správcu hesiel v prehliadačoch.  

Spyware virus
Zdroj: Suttipun / Shutterstock.com

Spyware ako nástroj na krádež identity

Čoraz častejšie ale hackeri sledujú svoje obete dlhodobo, pomaly zbierajú rôzne informácie, ktoré nakoniec využijú ku krádeži identity. S dostatkom informácií totiž môžu vykonať napríklad SIM swapping, dostať sa do tvojho bankového účtu alebo si v tvojom mene zobrať úver.  

Čo sa týka phishingového mailu, cez ktorý kyberzločinci šíria malvér Formbook, ten vyzerá na prvý pohľad veľmi prirodzene. Hlavne ak patríš k ľuďom, ktorí častokrát objednávajú veci zo zahraničných stránok, napríklad Amazon alebo eBay, tento falošný mail zapadne k ostatným. Náhodou tak môžeš otvoriť falošnú správu a automaticky kliknúť na prílohu, čím ale dostaneš do zariadenia spyware Formbook.  

Experti z ESETu vysvetľujú, že v ohrození sú primárne naše heslá. Nepomáha tomu ani fakt, že väčšina ľudí stále vytvára jednoduché heslá, ktoré sa spoliehajú napríklad na mená domácich miláčikov alebo ľahko uhádnuteľné slovné spojenia, ako “Heslo123”. Ďalší problém je, že väčšina recykluje jedno, nanajvýš dve heslá. To znamená, že ak hacker získa prístup k jednému tvojmu účtu, s rovnakým heslom sa dokáže ľahko nabúrať aj do ďalších účtov. 

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať