Další aktuality
Dnes
Hlavně si je dobře pamatovat – jak moc riskujeme s hesly?
Podle posledního průzkumu od ESET se více než polovina z nás spoléhá na to, že si hesla bude pamatovat z hlavy. To však v kybersvětě není úplně dobrý nápad...

2.5.2024
Získejte Avast Premium Security zdarma
Zúčastněte se soutěže s magazínem IT Kompas...

1.5.2024
Máte rádi trojské koně? Pořiďte si čínskou fotovoltaiku!
To, že je Čína hrozbou, se lze dočíst pravidelně ve zprávách BIS, či o tom slyšet hovořit hlavu státu. Do praxe to ale nemá prakticky žádný dopad. Patrně se čeká na první velký problém...

29.4.2024
Falešné hry v březnu ukrývaly adware i bankovní malware
Adware Andreed, přední kybernetická hrozba pro platformu Android v Česku, se i nadále drží v čele pravidelné statistiky od společnosti ESET...

25.4.2024
V březnu na sebe upozornil malware AsyncRAT
Spyware Agent Tesla a spyware Formbook tentokrát doplnil trojský kůň AsyncRAT...

1.4.2024
Získejte AVG Internet Security zdarma
Zúčastněte se soutěže s magazínem IT Kompas...

21.3.2024
Přehled hrozeb pro Android: Adware Andreed v únoru posílil, v Česku ho nejvíce stahovali fanoušci aut
Reklamní škodlivý kód se v únoru ukrýval ve falešných hrách různých žánrů. Největší oblibě se v Česku těšila falešná verze hry Car Factory Simulator...

15.3.2024
Kyberpodvodníci se schovávají za hlasový automat a zneužívají jméno virtuální asistentky Kate
Internetoví podvodníci Volač a Klikač opět spojili své síly. Dejte si pozor ať jim nenaletíte...

14.3.2024
V únoru se v Česku objevil škodlivý kód, který nahrává záznamy přes mikrofon a webkameru
Spyware Agent Tesla a spyware Formbook v únoru doplnil malware Rescoms. Útočníkům nabízí řadu špionážních funkcí...

13.3.2024
Antivirové Centrum mezi nejlépe hodnocenými na Mapy.cz!
Ceníme toho, když najdete čas a ohodnotíte naši snahu napsáním recenze.


více v archivu
potřebujete poradit? - jsme tady

Spyware Formbook a kybernetické hrozby v dubnu 2022

Sdílej na Facebooku
12.5.2022

Spyware Formbook se stal v dubnu nejčastěji detekovaným škodlivým kódem pro operační systém Windows v Česku. Objevil se také ve phishingovém útoku na ukrajinské vládní představitele.

Nejčastější hrozbou pro uživatele zařízení s operačním systémem Windows byl v dubnu spyware Formbook. Bezpečnostní experti z ESETu detekují tento malware v Česku pravidelně a dlouhodobě. V dubnu se objevil ve více než pětině všech detekcí. Malware Formbook je škodlivý kód s mezinárodním dosahem, který se primárně na Česko nezaměřuje. Objeven byl například také v phishingové e-mailové kampani na ukrajinské vládní představitele. Na Česko se naopak od začátku roku 2022 cíleně zaměřil password stealer Fareit, který v dubnu ke svému šíření zneužíval názvy známých bank. Vyplývá to z pravidelné statistiky společnosti ESET.

Spyware Formbook

Poprvé v letošním roce se nejčastěji detekovaným kódem v Česku stal spyware Formbook, který se v dubnu objevil ve více než pětině všech detekovaných případů. Bezpečnostní specialisté zaznamenali tři velké kampaně 11., 25. a 29. dubna. Nebezpečná příloha byla tentokrát pojmenovaná RFQ-22-03795.exe.

"Spyware Formbook aktuálně útočí hlavně v Turecku a ačkoli Česká republika nepatří mezi jeho hlavní cíle, stal se v dubnu nejčastěji detekovaným malwarem pro zařízení s operačním systémem Windows. Útočné kampaně probíhaly primárně v angličtině. Vyloučit ale nelze ani útoky v češtině, které se mohou v menší míře také objevit," říká Martin Jirkal, vedoucí analytického týmu v pražské pobočce společnosti ESET.

Spyware Formbook, který se v českém prostředí vyskytuje dlouhodobě, na sebe upoutal v posledních měsících pozornost také v souvislosti s phishingovým e-mailem, který byl adresovaný vysoce postaveným vládním představitelům na Ukrajině v únoru 2022. Formbook funguje jako tzv. MaaS (Malware-as-a-Service), to znamená, že si ho útočníci mohou zakoupit jako službu na černém trhu.

"Pokud malware Formbook infikuje zařízení, přebere nad ním prakticky plnou kontrolu. Mezi nejznámější funkce tohoto spywaru patří samozřejmě krádež hesel a citlivých dat z e-mailových klientů a z webových prohlížečů, dokáže ale také pořizovat snímky obrazovky, zaznamenávat stisky kláves nebo stahovat a spouštět další malware," vysvětluje Jirkal.

Malware Fareit cíleně útočí na české uživatele

Agent Tesla v dubnu oslabil a neměl v Česku žádnou větší útočnou kampaň. Útočníci ale tentokrát opět aktivně využívali česky pojmenované přílohy.

"Nejběžnější škodlivá příloha byla v dubnu pojmenovaná Order.pdf.exe, objevily se ale také do češtiny přeložené verze SMLOUVA-pdf.exe a Kopie oprav účtenky za 11,2021...exe. Použití češtiny v útočných e-mailových kampaní je vždy ukazatelem toho, že Česká republika patří mezi cílové země útoku," říká Jirkal.

Password stealer Fareit, který začal v Česku opět silněji útočit od začátku letošního roku, zkouší dle predikcí bezpečnostních specialistů nové strategie. V dubnu útočníci zneužívali k jeho šíření názvy známých bank.

"Malware Fareit využíval v dubnu česky pojmenované přílohy ze všech škodlivých kódů nejaktivněji. Zneužití názvů známých bank je s největší pravděpodobností strategií, jak zlepšit úspěšnost tohoto malwaru v útocích na české uživatele," říká Jirkal a dodává: "I když je v tomto případě riziko spuštění infikované přílohy uživatelem vysoké, úroveň češtiny byla v případě útoku malwaru Fareit špatná a uživatele to mohlo včas varovat, že něco s e-mailem není v pořádku. Škodlivé přílohy byly do češtiny strojově překládány jako Objednávek (P.O_R6790074) či Elektronická platební.exe."

V případě spywaru je třeba chránit hlavně hesla

Přestože se prostředí kybernetických hrozeb v Česku pravidelně proměňuje, cílem stále zůstávají uživatelská hesla. Ty útočníci využívají k dalším útokům, nebo s nimi obchodují na černém trhu. Hlavní obranou před kybernetickými útoky je tak především jejich bezpečná správa.

"Uživatelům doporučujeme myslet na bezpečnost již v samotném začátku, tedy při samotné tvorbě hesel. Silné heslo by mělo být složeno z různorodých, ideálně deseti a více znaků či heslových frází a obsahovat malá a velká písmeny a číslice. Dalším krokem je jejich bezpečné ukládání. Rozhodně nedoporučujeme hesla ukládat do webových prohlížečů, které nejsou před útoky spywaru dostatečně zabezpečené. K bezpečné správě slouží například správce hesel, specializovaný program, který ukládá hesla v zašifrované podobě," říká Jirkal z ESETu.

K úplnému zabezpečení je také důležité operační systém zařízení a všechny programy v něm pravidelně aktualizovat a používat kvalitní bezpečnostní software.

Nejčastější kybernetické hrozby pro operační systém Windows v České republice za duben 2022:

  1. Win32/Formbook trojan (23,54 %)
  2. MSIL/Spy.AgentTesla trojan (15,73 %)
  3. Win32/PSW.Fareit trojan (4,76 %)
  4. MSIL/Spy.Agent.AES trojan (4,65 %)
  5. Win32/Agent.TJS trojan (2,34 %)
  6. VBS/Agent.PNB trojan (1,48 %)
  7. Win32/AutoRun.Delf.LV worm (1,34 %)
  8. MSIL/NanoCore trojan (1,03 %)
  9. Java/Adwind trojan (0,89 %)
  10. BAT/CoinMiner.AUB trojan (0,86 %)

Zdroj: ESET software spol. s r.o.



Cena:    0 Kč
Něco navíc
máme pro Vás dárek

SPOKOJENÍ ZÁKAZNÍCI

Musím se přiznat, že s tak ochotným a hlavně trpělivým operátorem jsem se už dlouho nesetkal.

Patří mu proto srdečný dík! Domnívám se, že tento neobvyklý přístup operátora k zákazníkovi si zaslouží i zveřejnění


Rudolf Wonka, Litoměřice

#1

Protože jsem laik a nerozumím antivirovým programů velmi si cením s jakou jednoduchostí a elegantností mně dovedla technická podpora předat potřebné informace tak, abych jim porozuměl.

Protože si takového jednání velmi cením, považuji za vhodné poděkovat také Vám za dobře vybraný a proškolený personál.


Roman Jakubík

#2

Chci vám poděkovat
za profesionalitu a za pomoc při instalaci antiviru do počítače.

Moc vám děkuji a zůstáváme nadále vašimi klienty.


Ludmila Ferencová

#3

Moc děkuji za pomoc, už to funguje podle mých představ.

Udělali jste mi radost, že se na vaši podporu mohu spolehnout, to vždy potěší.
Ještě jednou díky a hezký den.


Ivana Stinková
Mělník

#4

Děkuji za odpověď
hned to zkusím.
Pěkné vánoce. Strašně jste mě překvapili rychlou odpovědí.


Dagmar Niklová
Olomučany u Blanska

#5

Dík za pomoc

Konečně jsem KIS nainstaloval. Musím konstatovat, že by se mi to nepodařilo bez vaší pomoci.
Takže ještě jednou díky a hodně zdaru.


Milan Selucký

#6

Dobrý den,

ráda bych Vaším prostřednictvím poděkovala p. Martinovi, který se mi po 2 dny trpělivě věnoval při nastavení antivirového programu.

Je vidět, že umí pracovat nejenom s anti-virem, ale i anti-talentem na PC.

Předejte prosím toto poděkování i jemu nadřízenému pracovníkovi!!


Irena Procházková
MŠ Mezi Domy, Praha

#7

Díky Vašim nástrojům na čištění jsem si mohl vyčistit PC, neboť se neustále zpomaloval a výsledek je pro mne překvapující. Jsem sice laik, ale věřím, že to využívají i odborníci. Děkuji za veškerou tech. pomoc.


Bělík Josef
Praha

#8


Doporučujeme
Eset Nod32 Antivirus, Eset Smart Security Premium, Eset Internet Security

získejte plnou verzi antivirového programu zdarma

Odkazy
Igiho stránka o virech: www.viry.cz

Cílem serveru HOAX.cz je informovat uživatele o šíření poplašných, nebezpečných a zbytečných řetězových zpráv, se kterými se denně setkává a které ohrožují běžné používání internetu.

diallix.net
Vaše řešení kybernetické bezpečnosti - Norton 360
Verze Shop-NET: 2.14.9.25

Možnosti platby:

- převodem na účet
- platební kartou
- dobírkou

VISA Maestro VISA Electron MasterCard

Možnosti dodání:

- elektronické licence - zdarma
- dárky k objednávce - zdarma