V ČR útočí několik trojských koní, které kradou hesla

Trojský kůň označovaný jako Trojan.Win32/PSW.Fareit stál za téměř 9 % detekcí.
Stal se tak nejčastější červencovou hrozbou v ČR, alespoň podle statistik společnosti Eset.

„Tento malware se pokouší ukrást hesla ke konkrétním programům. Data následně odesílá útočníkům na vzdálený server. Škodlivý kód Fareit ohrožuje například prohlížeče Chrome, Firefox, Opera, Internet Explorer nebo programy Adobe Suite či přístup k FTP službám. Poté, co data získá, se trojský kůň sám vymaže z infikovaného zařízení,“ uvedl Miroslav Dvořák, technický ředitel české pobočky společnosti Eset.

Na druhé příčce se umístil další trojský kůň Trojan.MSIL/Spy.Agent.AES. Tento malware se šíří prostřednictvím příloh podvodných e-mailů. Útočníci se snaží škodlivý kód ukrýt v dokumentech, které působí legitimně. Přílohy se tak jmenují například „STATEMENT OF ACCOUNT FILES“ nebo „New Order 4502165216.exe“.

„Podobně jako Fareit i pomocí tohoto malware se útočníci pokoušejí získat hesla. Cílí přitom na internetové prohlížeče Chrome a Firefox. Škodlivý kód Spy.Agent.AES stojí za necelými 7 % detekcí,“ říká Dvořák.

Na třetí příčce se umístil backdoor, který analytici v ESET detekují jako Backdoor.Win32/Rescoms. Útočníci jsou schopni jeho činnost řídit na dálku a stejně jako další nejčastější červencové detekce jej zneužívají k odcizení citlivých dat – například informace o zemi, kde se zařízení nachází, jméno zařízení a uživatele, snímky obrazovky a záznamy z webkamery. Útočníci také mohou webkamerou zachytit vlastní video. Veškerá data se následně odesílají na vzdálený server.

Nejčastější hrozby v ČR za červenec 2019

  1. Trojan.Win32/PSW.Fareit (8.79%)
  2. Trojan.MSIL/Spy.Agent.AES (6.66%)
  3. Backdoor.Win32/Rescoms (3.95%)
  4. Backdoor.MSIL/NanoCore (2.65%)
  5. Trojan.Win32/Formbook (2.51%)
  6. Backdoor.Java/Adwind (2.48%)Trojan.MSIL/Spy.Agent.AUS (2.14%)
  7. Trojan.Win32/Spy.Socelars (2.12%)
  8. Worm.MSIL/Autorun.Spy.Agent.BT (1.27%)
  9. Win32/Neshta (1.26%)

Zdroj: Eset

Exit mobile version