Tento vírus hlási veľký návrat. Stačí jeden nesprávny klik a môžeš prísť o prihlasovacie údaje a ďalšie dáta

Experti z ESETu odhalili, že infostealer Formbook stále vedie v počte detekcií, no nečakane sa vracia aj známy malvér Agent Tesla. Kyberzločinci šíria škodlivé prílohy v emailoch a cielia na naše prihlasovacie údaje.

Infostealer Agent Tesla hlási návrat, hovorí ESET
Zdroj: AI, Pixabay (Neo_Artemis), Úprava: Vosveteit.sk

Bezpečnostní experti z ESETu zhrnuli najčastejšie sa vyskytujúce kyberhrozby počas septembra. Hlásia, že zatiaľ čo sa na prvých miestach detekcií stále drží infostealer Formbook, malvér Agent Tesla hlási znepokojivý návrat.

V auguste kyberzločinci vo veľkom využívali na šírenie infostealeru Formbook škodlivý kód Agent.ECK. Ide o stratégiu, ktorá už získala v našom kyberpriestore stále miesto a bezpečnostní analytici odhadujú, že viacero škodlivých kódov, ktoré pomáhajú dostať hlavný malvér do zariadenia obetí, budú hackeri využívať aj naďalej.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

“Veľmi silnú útočnú kampaň sme pozorovali aj na začiatku augusta. V rámci útoku sa objavovali infikované emailové prílohy, prostredníctvom ktorých sa infostealer šíri dlhodobo. Do schránok obetí sa tentokrát dostávali prílohy s názvami v angličtine. V podvodnom emaili sa nachádzalo minimum textu. Koncom mesiaca sa však začali objavovať emaily s preloženými prílohami,” vyjadril sa Martin Jirkal, vedúci analytického tímu v pražskej výskumnej pobočke spoločnosti ESET.

Návrat starého infostealeru

Bezpečnostní experti dodávajú, že hackeri stále skúšajú rovnaké taktiky. Do schránok obetí posielajú podvodné prílohy, ktoré sa javia ako účtenky alebo potvrdenia o platbách. Získať tým chcú naše prihlasovacie údaje, či citlivé informácie. Tie sa dajú stále dobre speňažiť na čiernom trhu, alebo ich môžu hackeri sami využiť pri ďalších útokoch.

Hackeri šíria zákerný malvér cez HTML prílohu
Zdroj: Marcin Paśnicki z Pixabay

Ako sme už spomenuli na začiatku, na scénu sa vracia aj malvér Agent Tesla, ktorý tiež radíme medzi infostealery. Tento škodlivý kód sa dokázal niekoľko rokov držať na popredných priečkach ako najčastejšie sa vyskytujúci malvér v našom a českom kyberpriestore. Minulý rok ale autori oznámili, že ukončujú vývoj malvéru Agent Tesla, čo viedlo k tomu, že sa začal používať čoraz menej a nahradili ho iné, napríklad Formbook.

“Aj napriek tomu, že sa infostealer Agent Tesla vracia na predné priečky ako najčastejšie sa vyskytujúci malvér, stále ide o starý typ malvéru, nie novú verziu. Väčšina kvalitných bezpečnostných softvérov by si teda s ním mala vedieť poradiť,” dodáva Jirkal.

Bezpečnostní analytici pozorovali, že útoky s pomocou malvéru Agent Tesla prebiehali vždy pred veľkými kampaňami infostealera Formbook. To naznačuje, že tieto dve kampane mohli byť prepojené a možno za nimi stála aj jedna útočná skupina.

Na tieto prílohy dávaj pozor

Počas minulého mesiaca sa najčastejšie objavovali škodlivé prílohy s názvom “FULL – TG 517.exe” v emailoch, ktoré ako predmet mali “Additional DOCUMENTS BOOKING”. Menej často sa objavovali prílohy s názvom “Účtenka.exe”. Ako môžeš vidieť, ide o klasický spustiteľný EXE súbor. Hackeri sa v prípade tohto typu útoku spoliehajú hlavne na nepozornosť užívateľa. Mnohí totiž klikajú na prílohy automaticky, čo ale v tomto prípade spustí škodlivý kód.

Objavili sa ale aj prílohy, ktoré sa snažili aspoň minimálne zakryť to, že môže ísť o škodlivý súbor. Príkladom je príloha “RFQ_AUGUST 254524_PDF.exe” Tu môžeš vidieť, že hackeri sa pokúšali vzbudiť dojem, že ide o PDF súbor.

Malvér Agent Tesla dostal nebezpečnejší loader
Zdroj: Pixabay (MTZD, satheeshsankaran, geralt), Úprava: Vosveteit.sk

Kyberzločinci majú často vypočítané množstvo znakov, ktoré sa zobrazí v názve prílohy. Keď otvoríš email, Názov je tak šikovne navrhnutý, že na konci uvidíš len PDF, nie už “.exe”. Vždy ale skontroluj celý názov súboru a pamätaj, že posledná prípona súboru v skutočnosti hovorí, o aký typ súboru ide.

Bezpečnostní analytici z ESETu zároveň vysvetľujú, že stále existuje medzi užívateľmi veľká šanca, že kliknú na škodlivú prílohu. Niekedy napríklad stačí len tak málo, že čakáme viacero objednávok naraz. Vtedy môžeme dávať menší pozor a nechať sa nalákať emailom, ktorý prišiel práve od podvodníka.

Obozretnosť pri každom emaile je najlepšou formou ochrany, no pre lepšie zabezpečenie odporúčame aj nainštalovať antivírový softvér, ktorému budeš dôverovať.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať