Nejčastější hrozbou v únoru se stal trojský kůň Fareit. Útočníci jej zneužívají k odcizení hesel z internetových prohlížečů Chrome, Firefox, Opera či Internet Explorer. Operátoři, kteří za Fareitem stojí, začali v lednu útočit pomocí e-mailových zpráv v češtině. Malware se šířil spamovou kampaní, formou přílohy zpráv s názvy jako "Žádost o nabídku 06-01-2020.pdf.exe" apod.
"Pozitivní zprávou pro uživatele je, že objem detekcí této hrozby nestoupá. Drží se stabilně okolo 5 %. Navíc spamová kampaň, kterou se šíří, je sice v češtině, ale je poměrně primitivní. Pozorný uživatel se tak nemá čeho bát," říká Martin Jirkal, vedoucí analytického oddělení v české pobočce firmy ESET.
Nepatrně naopak roste druhá nejběžnější hrozba a to backdoor Adwind. Jakmile je aktivní, je schopen odcizit informace o uživateli, nebo je možné zařízení uživatele zneužít k distribuci dalšího škodlivého kódu. Adwind má řadu specifik – například napadá různé operační systémy nebo to, že původ se podařilo vystopovat na Blízký Východ.
Výrazný propad detekcí zaznamenali analytici u trojského koně Spy.Agent.AES. Útočníci jej zneužívali k získání hesel uložených v internetových prohlížečích. V prosinci stál za desetinou útoků nyní jen za necelými čtyřmi procenty.
"Výrazný propad pozorujeme už druhý měsíc. Na konci roku 2019 šlo o nejvýraznější malware. Domníváme se proto, že v letošním roce svůj škodlivý kód inovují a detekce opět porostou," popisuje Jirkal.
Za pozornost stojí také trojský kůň Equation, který se umístil na deváté příčce. Jde o jednotné označení skupiny nástrojů k prolomení zabezpečení, které útočníci v roce 2016 odcizili americké bezpečnostní službě (NSA).
"Je zajímavé, že tyto nástroje jsou stále populární i přes to, že antivirové programy před nimi dokáží uživatele spolehlivě chránit. Patrně jsou cílem zařízení, která nejsou nijak chráněná. Těch je České republice necelých 20 %," dodává Jirkal. "Pokud uživatel má nějaký renomovaný bezpečnostní program a pravidelně aktualizuje zařízení, nemá se čeho obávat."
Nejčastěji se malware šíří e-mailem
Všechny zmíněné typy malware mají společný způsob napadaní zařízení – tedy e-mail, přesněji infikované přílohy. Obvykle vydávají malware za zprávu ze zásilkových služeb, informaci o neproplacené faktuře, objednávku či podobný typ dokumentu.
Útočníci experimentují s češtinou, ale stále zprávy obsahují řadu logických chyb. Je zřejmé, že cílí na nepozorné uživatele. Odborníci proto radí uživatelům, aby byli obezřetní při otevírání jakýchkoli zpráv od neznámých odesílatelů a nainstalovali si důvěryhodný bezpečnostní program, který podobné hrozby zachytí.
Nejčastější kybernetické hrozby v České republice za únor 2020: