Před jakými riziky se musí mít na pozoru čeští uživatelé zařízení s operačním systémem Windows? Bezpečnostní specialisté aktuálně sledují pokles počtu detekcí u spywaru Agent Tesla. Oproti předchozímu měsíci naopak vzrostly detekce spywaru Formbook a doznívá také útočná kampaň malwaru Agent.QMG.
I přes zaznamenaný pokles u některých škodlivých kódů mohou být současné útočné kampaně rizikem jak pro širokou veřejnost, tak především pro zaměstnance různých firem, kteří pracují s počítačem. Útočníci spyware aktuálně ukrývají do e-mailových příloh s českými názvy, které vydávají za objednávky či faktury.
Domnělými odesílateli e-mailů mají být také různé firmy. To pravděpodobně svědčí o tom, že útočníci v současné době cílí na firmy a organizace, kde se může takový falešný e-mail mezi řadou ostatních zpráv o objednávkách a fakturách dobře ztratit. Zaměstnanci pak mohou přehlédnout varovné signály a přílohu otevřít.
Ve chvíli, kdy se škodlivý kód do firmy dostane, ho může doprovázet i další malware, a to i obávaným ransomware, který dokáže zašifrovat důležité firemní soubory a dokumenty. Útočníci následně požadují po napadené firmě výkupné výměnou za to, že zašifrované soubory znovu zpřístupní, nebo pod výhružkou zveřejnění interních dokumentů, které útokem získali.
Agent Tesla se v květnu objevoval nejčastěji v příloze s názvem „PURCHASE ORDER.exe“ a v menším počtu případů také v přílohách „Kopie oprav účtenky za 11,2021…exe“ a „Zpusob_platby,jpg.exe“. Spyware Formbook pak útočníci nejčastěji šířili v příloze s názvem „nákupní objednávka pdf.exe“.
Obchodní nabídka z Itálie
Útoky malwaru Agent.QMG, před kterým bezpečnostní experti varovali již v dubnu, postupně klesají, v květnu byl škodlivý kód detekován v pěti procentech případů. Nejčastěji se ukrýval v příloze s italským názvem „richiesta di offerta Pesci Attrezzature.vbs“ či pod českou přílohou „Produkt nové objednávky.vbe“. Útočníci e-mail vydávali za obchodní nabídku z italské firmy.
Nebezpečné e-mailové přílohy v květnu 2023
Malware | Název přílohy |
---|---|
Spyware Agent Tesla | PURCHASE ORDER.exe |
Kopie oprav účtenky za 11,2021...exe | |
Zpusob_platby,jpg.exe | |
Spyware Formbook | nákupní objednávka pdf.exe |
Agent.QMG | richiesta di offerta Pesci Attrezzature.vbs |
Produkt nové objednávky.vbe |
Agent.QMG ve své útočné kampani šířil také malware GuLoader, který je poměrně obtížné rozpoznat a který má za úkol stahovat do infikovaného zařízení další škodlivé kódy, mimo jiné právě spyware. Již v dubnu na sebe upozornil především tím, že útočníci při jeho šíření využívali velmi dobrou úroveň češtiny, takže uživatele již nemusely před malwarem varovat gramatické chyby.
Útočníci cílí na zaměstnance
Bezpečnostní experti opakovaně varují české uživatele před infostealery, mezi které spadá právě spyware Agent Tesla nebo spyware Formbook. Mezi ohrožené uživatele pak patří také zaměstnanci různých firem, kteří na zařízeních s operačním systémem Windows pracují a mohou ve chvilce nepozornosti otevřít nebezpečný e-mail s přílohou, která obsahuje škodlivý kód.
Co radí experti na kyberbezpečnost?
„I přesto, že firma monitoruje kybernetická rizika a využívá nějaké softwarové řešení, musí být připravena i na scénář, kdy zaměstnanec ve chvilce nepozornosti zareaguje na manipulativní e-mail, spustí přílohu a vpustí do zařízení malware, který může napáchat dalekosáhlé škody v celé firmě s dopadem na její běžný provoz a tím i na reputaci u zákazníků. Právě vzdělávání zaměstnanců a posilování jejich celkových vědomostí o současných kybernetických rizicích je oblast, na kterou by se měly firmy co nejdříve zaměřit,“ vysvětluje Martin Jirkal z ESETu.
Nejčastější kybernetické hrozby pro operační systém Windows v České republice za květen 2023:
- MSIL/Spy.AgentTesla trojan (10,18 %)
- Win32/Formbook trojan (9,88 %)
- VBS/Agent.QMG trojan (5,62 %)
- Win32/PSW.Fareit trojan (5,35 %)
- MSIL/Spy.Agent.AES trojan (2,89 %)
- BAT/Runner trojan (2,11 %)
- WinGo/Rozena trojan (1,78 %)
- Win32/Qhost trojan (1,08 %)
- Win32/Delf.NBX virus (0,90 %)
- Java/Adwind trojan (0,90 %)
Uživatelé produktů ESET jsou před těmito hrozbami chráněni.