Čeští zaměstnanci si musí dávat pozor na falešné faktury

Pracujete s počítačem? Pozor na falešné faktury, šíří spyware

Útočníci aktuálně vydávají nebezpečné e-mailové přílohy za faktury a objednávky a v e-mailech se mohou vydávat za různé dodavatele a společnosti. Tuto strategii využívají v Česku k šíření spywaru.
Lucie Mudráková
Total
0
Sdílení

Před jakými riziky se musí mít na pozoru čeští uživatelé zařízení s operačním systémem Windows? Bezpečnostní specialisté aktuálně sledují pokles počtu detekcí u spywaru Agent Tesla. Oproti předchozímu měsíci naopak vzrostly detekce spywaru Formbook a doznívá také útočná kampaň malwaru Agent.QMG.

I přes zaznamenaný pokles u některých škodlivých kódů mohou být současné útočné kampaně rizikem jak pro širokou veřejnost, tak především pro zaměstnance různých firem, kteří pracují s počítačem. Útočníci spyware aktuálně ukrývají do e-mailových příloh s českými názvy, které vydávají za objednávky či faktury.

Domnělými odesílateli e-mailů mají být také různé firmy. To pravděpodobně svědčí o tom, že útočníci v současné době cílí na firmy a organizace, kde se může takový falešný e-mail mezi řadou ostatních zpráv o objednávkách a fakturách dobře ztratit. Zaměstnanci pak mohou přehlédnout varovné signály a přílohu otevřít.

Ve chvíli, kdy se škodlivý kód do firmy dostane, ho může doprovázet i další malware, a to i obávaným ransomware, který dokáže zašifrovat důležité firemní soubory a dokumenty. Útočníci následně požadují po napadené firmě výkupné výměnou za to, že zašifrované soubory znovu zpřístupní, nebo pod výhružkou zveřejnění interních dokumentů, které útokem získali.

Agent Tesla se v květnu objevoval nejčastěji v příloze s názvem „PURCHASE ORDER.exe“ a v menším počtu případů také v přílohách „Kopie oprav účtenky za 11,2021…exe“ a „Zpusob_platby,jpg.exe“. Spyware Formbook pak útočníci nejčastěji šířili v příloze s názvem „nákupní objednávka pdf.exe“.

Obchodní nabídka z Itálie

Útoky malwaru Agent.QMG, před kterým bezpečnostní experti varovali již v dubnu, postupně klesají, v květnu byl škodlivý kód detekován v pěti procentech případů. Nejčastěji se ukrýval v příloze s italským názvem „richiesta di offerta Pesci Attrezzature.vbs“ či pod českou přílohou „Produkt nové objednávky.vbe“. Útočníci e-mail vydávali za obchodní nabídku z italské firmy.

Nebezpečné e-mailové přílohy v květnu 2023

MalwareNázev přílohy
Spyware Agent TeslaPURCHASE ORDER.exe
Kopie oprav účtenky za 11,2021...exe
Zpusob_platby,jpg.exe
Spyware Formbooknákupní objednávka pdf.exe
Agent.QMGrichiesta di offerta Pesci Attrezzature.vbs
Produkt nové objednávky.vbe

Agent.QMG ve své útočné kampani šířil také malware GuLoader, který je poměrně obtížné rozpoznat a který má za úkol stahovat do infikovaného zařízení další škodlivé kódy, mimo jiné právě spyware. Již v dubnu na sebe upozornil především tím, že útočníci při jeho šíření využívali velmi dobrou úroveň češtiny, takže uživatele již nemusely před malwarem varovat gramatické chyby.

Útočníci cílí na zaměstnance

Bezpečnostní experti opakovaně varují české uživatele před infostealery, mezi které spadá právě spyware Agent Tesla nebo spyware Formbook. Mezi ohrožené uživatele pak patří také zaměstnanci různých firem, kteří na zařízeních s operačním systémem Windows pracují a mohou ve chvilce nepozornosti otevřít nebezpečný e-mail s přílohou, která obsahuje škodlivý kód.

Co radí experti na kyberbezpečnost?

„I přesto, že firma monitoruje kybernetická rizika a využívá nějaké softwarové řešení, musí být připravena i na scénář, kdy zaměstnanec ve chvilce nepozornosti zareaguje na manipulativní e-mail, spustí přílohu a vpustí do zařízení malware, který může napáchat dalekosáhlé škody v celé firmě s dopadem na její běžný provoz a tím i na reputaci u zákazníků. Právě vzdělávání zaměstnanců a posilování jejich celkových vědomostí o současných kybernetických rizicích je oblast, na kterou by se měly firmy co nejdříve zaměřit,“ vysvětluje Martin Jirkal z ESETu.

Nejčastější kybernetické hrozby pro operační systém Windows v České republice za květen 2023:

  1. MSIL/Spy.AgentTesla trojan (10,18 %)
  2. Win32/Formbook trojan (9,88 %)
  3. VBS/Agent.QMG trojan (5,62 %)
  4. Win32/PSW.Fareit trojan (5,35 %)
  5. MSIL/Spy.Agent.AES trojan (2,89 %)
  6. BAT/Runner trojan (2,11 %)
  7. WinGo/Rozena trojan (1,78 %)
  8. Win32/Qhost trojan (1,08 %)
  9. Win32/Delf.NBX virus (0,90 %)
  10. Java/Adwind trojan (0,90 %)

Uživatelé produktů ESET jsou před těmito hrozbami chráněni.

Novinky z magazínu Dvojklik.cz

Jednou měsíčně vám pošleme to nejbezpečnější čtení. Pohodlně. Do mailu.

Frekvence odesílání 1x měsíčně.
Snadné odhlášení jedním kliknutím.

Další informace o zpracování osobních údajů najdete v našich zásadách ochrany osobních údajů.

Mohlo by vás zajímat
české uživatele ohrožuje malware, který krade hesla z internetových prohlížečů

Ukládáte hesla do prohlížečů? Útočníci k jejich odcizení stále častěji využívají malware Fareit

Password stealer Fareit, který dokáže odcizit uživatelská hesla, se v červenci šířil přes nové verze škodlivých e-mailových příloh. V pravidelném měsíčním přehledu kybernetických hrozeb pro operační systém Windows v Česku se objevil mezi třemi nejčastějšími riziky.
Přečíst článek