Útoky malware v Česku zesilují

Antiviry na počítačích v Česku zachycují víc malware než obvykle. Rostoucí počet útoků by neměl zůstat bez povšimnutí. Podle analytické sítě Threat Sense společnosti ESET vzrostl podíl počítačů, které se staly terčem útoku malware, na téměř deset procent. Dlouhodobý průměr je přitom mezi pěti a šesti procenty.

Za zvýšenou aktivitou malware stojí masivní kampaně, především spamové, které se českým internetem prohnaly ve dvou velkých vlnách koncem dubna a v polovině května. V příloze spamových zpráv, které obsahovaly falešné upozornění banky na údajný dluh, byly spustitelné soubory (maskované jako .zip archiv). Neopatrní uživatelé, kteří tyto programy spustili, dostali do svých počítačů malware v podobě nějakého trojského koně. Společným jmenovatelem všech současných útoků je, že jde o tzv. downloadery, tedy malware, jehož úkolem je stahovat ze zadaných adres další malware a vytvářet v systému podmínky pro jeho bezproblémové působení. Jednotlivou hrozbou, která měla od začátku roku bezkonkurenčně nejvyšší podíl na zachycených hrozbách v Česku, byla jedna z variant zmíněných trojanů, Win32/TrojanDownloader.Elenoocka. Podíl tohoto trojana v úterý 13. května přesahoval 23 procent. Typicky se podíly nejfrekventovanějších hrozeb pohybují v nízkých jednotkách procent.

Květen 2014 byl z pohledu výskytu hrozeb pozoruhodný tím, že po dlouhé době je dlouhodobě (měsíční průměr) nejfrekventovanější hrozbou jak v Česku, tak i ve světě stejný malware – šifrovaná hrozba JS/Kryptik.I. Globálně nejfrekventovanější hrozby uplynulých měsíců totiž byly pro Česko irelevantní. Týká se to především Win32/Bundpil, který vládl světové statistice téměř rok. Jde o tzv. červa, který se šíří prostřednictvím přenosných médií a působí především v zemích jako je Afghánistán (37% podíl na tamních zjištěných hrozbách), Pákistán nebo Indie. Jeho podíl na hrozbách v Česku se však pohybuje hluboko pod jedním promile.

Tato zvýšená aktivita hackerů v České republice vyžaduje pozornost bezpečnostních manažerů ve firmách. Prvním krokem k ochraně je používání kvalitního bezpečnostního řešení, samozřejmě pravidelně aktualizovaného.

Příkladem takového řešení je balíček ESET Secure Enterprise. Je to rychlé a jednoduché korporátní řešení, které poskytuje nejvyšší možnou úroveň ochrany pro koncová zařízení a servery napříč platformami. Je postaveno na 25letých zkušenostech společnosti ESET v antivirovém průmyslu.

Součástmi ESET Secure Enterprise je ochrana pracovních stanic, mobilních zařízení a souborových, poštovních a gateway serverů. Proti spamovým útokům pomůže řešení ESET Mail Security, které poskytuje plnou ochranu serveru, včetně rezidentní ochrany a volitelné kontroly. Dohlíží na příchozí a odchozí komunikaci POP3, SMTP a IMAP, filtruje emailové hrozby, včetně spyware na gateway úrovni.

Exit mobile version