Eset: V ČR se nově objevil malware, který pomáhá spywaru útočit na hesla

26. 5. 2023
Doba čtení: 2 minuty

Sdílet

Autor: © freshidea - Fotolia.com
Malware Agent.QMG podle Esetu stahuje do zařízení s operačním systémem Windows další škodlivé kódy, mimo jiné i spywary Agent Tesla a Formbook.

Společnost Eset informuje, že v dubnu zaznamenala nebývale silné útoky na české uživatele operačního systému Windows. Hlavním malwarem, který představoval riziko pro uživatele Windows v České republice, zůstal nadále spyware Agent Tesla.

Ačkoli se podíl jeho detekcí vůči ostatním škodlivým kódům podle analytiků výrazněji nezvýšil, v dubnu bezpečnostní specialisté zachytili tisíce případů jeho využití.

Spyware Agent Tesla se v Česku stále objevuje ve zhruba pětině všech detekcí, v dubnu se ale v jeho případě jednalo o nezvykle velkou kampaň s tisíci zachycenými případy. Kampaň byla vedena výlučně v angličtině,“ říká Martin Jirkal, vedoucí analytického týmu v pražské pobočce Esetu.

Agent otvírá vrátka

Spyware doplnil tentokrát nebezpečný malware Agent.QMG, jehož hlavní funkcionalitou je stahovat do zařízení uživatele další škodlivé kódy. Útoky tohoto malwaru dle analytiků překvapily především velmi dobrou češtinou, kterou útočníci použili v e-mailové kampani namířené proti českým uživatelům.

Pod tímto označením detekujeme velmi sofistikovaný a poměrně nebezpečný malware GuLoader, který je přizpůsobený tomu, aby ho nebylo snadné analyzovat. Jeho primární funkcí je stahovat do zařízení škodlivé kódy, a to jak známé infostealery Agent Tesla či Formbook, tak i další malware,“ vysvětluje Jirkal.

Spyware Agent Tesla se podle odborníků na bezpečnost nejčastěji objevoval pod přílohou s názvem PURCHASE ORDER.exe, zatímco malware Agent.QMG se nejčastěji šířil v e-mailu, který útočníci vydávali za obchodní nabídku z italské firmy.

Zastaralá příloha může ukrývat nejnovější verzi malwaru

Eset doplňuje, že ani v dubnu nechyběl mezi detekovanými škodlivými kódy v ČR spyware Formbook. Nejčastěji se objevoval pod nebezpečnou přílohou se španělským názvem „Nuevo orden.pdf.exe“. V několika případech se objevil také v příloze „nákupní objednávka pdf xxx2021.exe“.

Útoky s využitím spywaru Formbook již nebyly tak silné, jako jsme pozorovali u předchozích dvou malwarů, zvýšenou aktivitu měl ve zhruba polovině měsíce a na jeho konci,“ říká Jirkal.

Česká příloha, přes kterou útočníci spyware šířili, se objevovala již v minulosti, rozhodně to ale neznamená, že by byl spyware nyní již méně nebezpečný – pod starým názvem se může ukrývat plně aktualizovaný, a tudíž velmi nebezpečný škodlivý kód,“ doplňuje.

Infostealery, mezi které spywary Agent Tesla i Formbook spadají, využívají kybernetičtí útočníci ke krádeži uživatelských dat, především hesel. Ty pak mohou prodat na černém trhu nebo využívat k dalším útokům zaměřeným na prolomení přístupu do účtů uživatelů.

Nejčastější kybernetické hrozby pro operační systém Windows v České republice za duben 2023:

1. MSIL/Spy.AgentTesla trojan (21,62 %)

2. VBS/Agent.QMG trojan (11,82 %)

3. Win32/Formbook trojan (3,15 %)

4. Win32/PSW.Fareit trojan (2,99 %)

5. VBS/Agent.QXB trojan (2,10 %)

6. MSIL/Spy.Agent.AES trojan (2,00 %)

7. BAT/Runner trojan (1,44 %)

8. WinGo/Rozena trojan (1,22 %)

9. Win32/Qhost trojan (0,97 %)

bitcoin školení listopad 24

10. Win32/Rescoms trojan (0,90 %)

Zdroj: Eset

Čtěte dále

Red Hat: Co nás čeká v oblasti automatizace a využití AI?
Red Hat: Co nás čeká v oblasti automatizace a využití AI?
ČSÚ: Tuzemské tržby v ICT sektoru v roce 2023 přesáhly bilionovou hranici
ČSÚ: Tuzemské tržby v ICT sektoru v roce 2023 přesáhly bilionovou hranici
Nový rok, nový kabát: ChannelWorld mění název na Channeltrends
Nový rok, nový kabát: ChannelWorld mění název na Channeltrends
Adam Berdár je obchodním ředitelem NTT Data
Adam Berdár je obchodním ředitelem NTT Data
Přijďte si do Asbisu pro všestranně kompaktní Asus NUC 14
Přijďte si do Asbisu pro všestranně kompaktní Asus NUC 14
ComSource: Počet DDoS útoků na české firmy zůstává nízký, u kritické infrastruktury je tomu naopak
ComSource: Počet DDoS útoků na české firmy zůstává nízký, u kritické infrastruktury je tomu naopak