Účet ti vybielia bezkontaktne, ani o tom nebudeš vedieť. Experti z ESETu varujú pred touto hrozbou, ktorá sa uhniezdila u nás
Bezpečnostní analytici z ESETu prinášajú súhrn hrozieb v našom kyberpriestore.
Bezpečnostní experti z ESETu zhrnuli vo svojej najnovšej správe kybernetické hrozby, ktoré sa v našom kyberpriestore objavovali od decembra 2024, až do mája tohto roku.
Spomedzi všetkých hrozieb ale vyčíňali dve. Analytici hovorili, že počas tohto roka vzrástol počet prípadov známeho útoku ClickFix až o závratných 500%. K tomu sa objavil prípad útoku, počas ktorého ti dokážu zločinci ukradnúť číslo karty rovnakým spôsobom, aký využívajú bezkontaktné platby.
Hackeri sa zameriavajú na zneužitie technológie NFC, ktorú nájdeš vo väčšine moderných smartfónov. Nový útok nazvali bezpečnostní analytici GhostTap. Online podvodníci a hackeri si dobre uvedomujú, že banky na nich neustále striehnu. Práve preto vymýšľajú nové taktiky, s pomocou ktorých sa dokážu vyhnúť monitorovacím systémom, ktoré chránia peňažné prevody nielen zákazníkov banky. Popri tom nachádzajú aj nové spôsoby, ktoré im dovoľujú zo svojich účtov vytiahnuť čoraz väčšie sumy peňazí.

GhostTap je nová forma takzvanej cash-out taktiky. Kyberzločincom umožňuje vytiahnuť peniaze z tvojho účtu len an základe platobných údajov. Útočníci ich prepájajú s mobilnými platobnými službami, ako sú napríklad Apple Pay alebo Google Pay.
„Od nových techník sociálneho inžinierstva cez sofistikované mobilné hrozby až po veľké narušenia činnosti infostealerov – prostredie hrozieb v prvej polovici roka 2025 rozhodne nebolo nudné,“ hovorí Jiří Kropáč Director of Threat Prevention Labs v spoločnosti ESET.
Čo sa týka GhostTap podvodov, tam bezpečnostný analytici z ESETu pozorovali aj nástroj SuperCard X. Ide o hackerský nástroj, ktorý ponúka aj funkciu krádeže NFC. Nástroj sa prezentuje ako jednoduchá neškodná aplikácia, no po nainštalovaní nenápadne zachytáva a v reálnom čase odovzdáva údaje o karte.
Neprehliadni
Pozor na ClikcFix útoky
Ako sme spomenuli na začiatku, počas tohto roka útoky ClickFix vzrástli až o päťnásobok. Ide o veľmi zákerný typ útoku, ktorý sa spolieha na falošnú chybu, ktorá sa ti ukáže na webstránke podvodníka. Táto chyba ťa následne navedie, aby si skopíroval škodlivý kód, vložil ho do príkazového riadku a následne sám spustil.
“Zoznam hrozieb, ku ktorým ClickFix útoky vedú, sa každým dňom rozrastá, vrátane infostealerov, ransomvéru, trójskych koní na vzdialený prístup, kryptominerov, post-exploitačných nástrojov a dokonca aj vlastného malvéru od útočníkov, ktorí sú napojení na národné štáty,“ hovorí Jiří Kropáč.
Významné posuny zaznamenalo aj prostredie infostealerov. Po tom, čo Agent Tesla upadol do úzadia, sa do popredia dostal SnakeStealer (známy aj ako Snake Keylogger), ktorý sa stal najčastejšie detegovaným infostealerom v telemetrii. Medzi schopnosti nástroja SnakeStealer patrí zaznamenávanie stlačení klávesov, krádež uložených prihlasovacích údajov, zachytávanie snímok obrazovky a zhromažďovanie údajov zo schránky.
V oblasti infostealerov však dokázali bezpečnostní experti z ESETu aj narušiť prevádzku dvoch významných malvérov, Lumma Stealer a Danabot. Celkovo však vrázky na čele robil užívateľom aj ransomware, teda vydieračsky softvér. Tu sa prejvavovala hlavne známa hrozba RansomHub, ktorá útočila aj minulý rok.

Zaujímavosťou ale je, že sa objavilo viacej hackerských skupín, ktoré začali ransomware používať. Paradoxne však výrazne klesla platba, ktorú hackeri žiadali ako výkupné. Experti z ESETu odhadujú, že to môže byť výsledkom takedownov, ktoré v roku 2024 premiešali scénu.
V oblasti Android hrozieb stúpol počet detekcií adwaru o 160 %, a to najmä v dôsledku novej sofistikovanej hrozby s názvom Kaleidoscope. Tento malvér využíva podvodnú stratégiu „zlého dvojčaťa“ na distribúciu škodlivých aplikácií, ktoré používateľov zaplavujú dotieravými reklamami a znižujú výkon zariadenia. Reklamný adware sa nepovažuje za “až taký nebezpečný”, no opak je pravdou. Hackeri adware častokrát prikladajú k závažnejším hrozbám, alebo obsahuje reklamy na podvodné stránky hackerov.