Eset: Hrozbou číslo jedna pro české počítače je spyware Formbook

16. 12. 2024
Doba čtení: 1 minuta

Sdílet

Autor: Depositphotos
Zatímco spyware Agent Tesla nejen v Česku stále více oslabuje, hlavní zbraní v rukou útočníků se mezitím pomalu stává spyware Formbook.

Společnost Eset upozorňuje, že listopaduse počet detekcí spywaru Formbook nečekaně přiblížil k podílu téměř poloviny všech zachycených případů v Česku. V listopadu se nejvíce objevovaly nebezpečné e-mailové přílohy s českými překlady, které útočníci v některých případech vydávali i za domnělé faktury s vyúčtováním energií.

Podle analytiků Formbook již definitivně nahradil v Česku dlouhodobě dominující spyware Agent Tesla. Ten se pro tuto chvíli drží co do počtu detekcí na druhé příčce pravidelné statistiky. Podobně jako ostatní typy spywaru, i Formbook útočníci používají ke krádežím citlivých informací z počítačů s operačním systémem Windows.

Spyware Formbook stál v listopadu téměř za polovinou všech případů škodlivého kódu v Česku. Útočné kampaně, ve kterých ho útočníci využili, byly nejsilnější v období od 13. do 15. listopadu,“ říká Martin Jirkal, vedoucí analytického týmu v pražské výzkumné pobočce Esetu.

Útočníci nadále pokračují v rozesílání falešných e-mailů, které vydávají za informace k objednávkám nebo nákupům. Již od minulého měsíce si navíc opět dávají práci s překlady názvů nebezpečných příloh obsahujících spyware do češtiny – nejčastěji zastoupená příloha se jmenovala Úhrada faktury k platbě 12. listopadu 2024.xlsx.exe,“ upřesňuje.

V listopadu bezpečnostní experti zachytili také kampaně spywaru Agent.BWU. Byly zacílené na celý region střední Evropy. Na české uživatele a uživatelky pak konkrétně cílily e-mailové přílohy, které útočníci vydávali za faktury s vyúčtováním energií.

bitcoin školení listopad 24

Nejčastější kybernetické hrozby pro operační systém Windows v České republice za listopad 2024:

  1. Win32/Formbook trojan (42,30 %)
  2. MSIL/Spy.AgentTesla trojan (4,23 %)
  3. PowerShell/Agent.BWU trojan (3,73 %)
  4. MSIL/Spy.Agent.AES trojan (2,26 %)
  5. Win32/PSW.Fareit trojan (1,24 %)
  6. Win32/Expiro virus (1,18 %)
  7. Win32/Rescoms trojan (1,17 %)
  8. VBS/Agent.QMG trojan (1,09 %)
  9. Win32/Fynloski trojan (1,03 %)
  10. Win64/Rozena trojan (0,91 %)

Zdroj: Eset

Čtěte dále

ComSource: Počet DDoS útoků na české firmy zůstává nízký, u kritické infrastruktury je tomu naopak
ComSource: Počet DDoS útoků na české firmy zůstává nízký, u kritické infrastruktury je tomu naopak
ČSÚ: Tuzemské tržby v ICT sektoru v roce 2023 přesáhly bilionovou hranici
ČSÚ: Tuzemské tržby v ICT sektoru v roce 2023 přesáhly bilionovou hranici
Red Hat: Co nás čeká v oblasti automatizace a využití AI?
Red Hat: Co nás čeká v oblasti automatizace a využití AI?
Nový rok, nový kabát: ChannelWorld mění název na Channeltrends
Nový rok, nový kabát: ChannelWorld mění název na Channeltrends
Adam Berdár je obchodním ředitelem NTT Data
Adam Berdár je obchodním ředitelem NTT Data
Přijďte si do Asbisu pro všestranně kompaktní Asus NUC 14
Přijďte si do Asbisu pro všestranně kompaktní Asus NUC 14