Tento nenápadný súbor ti môže vybieliť účet. Vo veľkom sa šíri v našom okolí, varujú bezpečnostní experti
Bezpečnostní analytici z ESETu odhalili, že počas tohto mesiaca nás najviac trápil infostealer Formbook a Snake Stealer.
Bezpenčostní experti z ESETu zhodnotili hrozby, ktoré sa počas augusta šírili v našom kyberpriestore a v kyberpriestore susedného Česka. Počas tohto mesiaca nám najväčšie starosti robil infostealer Formbook, no hackeri zapojili do týchto útokov aj ďalší škodlivý kód, ktorý im pomohol známy malvér lepšie schovať pred bezpečnostným softvérom.
Hoci bol Formbook najčastejšie sa vyskytujúcim malvérom v našom kyberpriestore, podľa expertov kyberzločinci trošku zleniveli počas augusta. Tentokrát totiž neprekladali škodlivé prílohy, v ktorých sa malvér spravidla nachádza.
“Najviac detekcií infostealeru Formbook sme zaznamenali na začiatku júla. Následne však útočníci opäť siahli po rovnakej metóde z predchádzajúcich mesiacov a infostealer Formbook schovali pod iný škodlivý kód, tentoraz pod Agent.ECK. Odhalila to naša podrobnejšia investigácia,” hovorí Martin Jirkal, vedúci analytického tímu v pražskej výskumnej pobočke spoločnosti ESET.
Súbor „Scanned Copy PO.exe“ ti môže vybieliť účet
Čo sa kampaní malvéru Agent.ECK, ktorý ukrýval infostealer Formbook, týka, najčastejšie sa škodlivý kód šíril v prílohe s názvom “Scanned Copy PO.exe”. Ako prípona naznačuje, ide o spustiteľný EXE súbor, nie PDF sken prílohy, ako sa snažia útočníci predstierať.
“Bežne môžeme vidieť, že kyberzločinci striedajú to, ako ich kampane vyzerajú. To nie je nič neobvyklé. Pred mesiacom hackeri posielali uveriteľné emaily, v ktorých si dali pozor na správnu gramatiku a prekladali aj názvy príloh do nášho jazyka. Teraz ale môžeme vidieť, že hackeri ostali pri angličtine. Počet detekcií malvéru Formbook sa ale o niečo zvýšil. Preto apelujeme na užívateľov, aby boli na internete obozretní, obzvlášť pri nevyžiadanej pošte,” vysvetľuje Jirkal.

Oproti predchádzajúcim mesiacom narástli detekcie aj ďalšieho obávaného infostealeru Agent.AES, ktorý je známy aj pod označením Snake Stealer. Tento infostealer je v súčasnosti mimoriadne monitorovanou hrozbou po celom svete. Niekoľko mesiacov sa dokonca držal globálne ako najčastejšie sa objavujúci infostealer.
Snake Stealer dokáže zaznamenať stlačenia kláves, ukradnúť uložené prihlasovacie údaje, zachytávať snímky obrazovky a zbierať dáta zo schránky. Snake Eater a Formbook sú v kyberbezpečnostných kruhoch známe aj ako nástupcovia infostealeru Agent.Tesla, ktorý sa roky držal na predných priečkach ako najpoužívanejší infostealer. Bezpečnostní analytici z ESETu ale vysvetľujú, že aj v júli zachytili pár detekcií malvéru Agent.Tesla. Tento infostealer sa šíril v prílohe s lokalizovaným názvom “Poptavka 00413_pdf.exe”.
Neprehliadni
“S týmito občasnými výkyvmi sa budeme aj v prípade tohto škodlivého kódu ešte nejaký čas stretávať. Samotní hackeri za malvérom Agent.Tesla oznámili, že končia, no staršie verzie malvéru sa môžu stále predávať na čiernom trhu a budú útočníkom dobre slúžiť,” tvrdí Jirkal.
Najlepšou ochranou je obozretnosť, no bezpečnostný softvér by mal byť základom pre každého užívateľa. Taktiky hackerov sa neustále vyvíjajú a môže sa stať, že si niekedy nevšimneš podvod. V týchto prípadoch ťa bezpečnostný softvér pomôže ochrániť pred spustením škodlivého kódu.
Pozor aj na tento útok
Na Slovensku stále vyčíňa aj útok, v rámci ktorého ťa hackeri nalákajú na falošnú reklamu a prinútia stiahnuť falošnú aplikáciu, ktorá ti vybieli účet. V rámci falošných reklám môžeš často vidieť popredných politikov, napríklad bývalého kandidáta na prezidenta Korčoka, známych moderátorov a podobne. Zväčša sú zachytení v chúlostivej situácii, napríklad s putami na rukách. Popis reklamy často nabáda k tomu, že prezradili niečo, čo nemali, napríklad ako môžeš rýchlo zarobiť peniaze s minimálnou investíciou.

Zväčša sú tieto reklamy sprevádzané šokujúcimi sloganmi, ako napríklad „Národná banka Slovenska žaluje Michala Kovačiča za to, čo povedal v živom televíznom vysielaní…“ a podobne. Akonáhle klikneš na takúto reklamu, presmeruje ťa na web, ktorý sa javí ako stránka známeho webového portálu, najčastejšie ide o server Aktuality.sk. Ako podvod prebieha ďalej nájdeš v našom článku.