Ve světě i v ČR řádí sofistikovaný bankovní trojan Dridex

Česká republika se drží mezi bezpečnějšími zeměmi.

Check Point Research zveřejnil svůj Celosvětový index dopadu hrozeb. V březnu významně útočil bankovní trojan Dridex, který byl poprvé detekován v roce 2011. Nárůst malwaru Dridex byl způsoben několika spamovými kampaněmi obsahujícími škodlivou excelovou přílohu, která stahuje Dridex do počítače oběti. Dridex je sofistikovaný bankovní malware, který se zaměřuje na platformu Windows. Na infikovaných počítačích krade přihlašovací údaje k bankovnictví a osobní data, aby získal přístup k dalším finančním informacím. Malware byl v uplynulých deseti letech průběžně aktualizován a vylepšován.

Vydán byl i žebříček zemí, které jsou nejčastěji terčem kyberútoků. Česká republika se drží mezi bezpečnějšími zeměmi, patřila jí 90. příčka, což je posun o 3 místa oproti únorové 93. pozici. Slovensko se naopak dále posouvá mezi nebezpečnější země, v březnu jí patřila 35. příčka, což je posun o 9 míst oproti únorové 44. příčce.

Top 3 – malware
1. ↔ XMRig – XMRig je CPU mining software využívaný pro těžbu kryptoměny Monero. Poprvé byl detekován v květnu 2017.
2. ↑ JSEcoin – JavaScript těžící kryptoměny.
3. ↑ Dridex – Dridex je bankovní trojan, který cílí na platformu Windows a šíří se prostřednictvím spamových kampaní a exploit kitů, které využívají techniku WebInjects k zachycení a přesměrování bankovních přihlašovacích údajů na server ovládaný útočníkem. Dridex kontaktuje vzdálený server, odesílá informace o infikovaném systému a může také stahovat a spouštět další moduly pro vzdálené ovládání.

Top 3 – mobilní malware
1. ↔ xHelper – Škodlivá aplikace pro Android, která byla poprvé detekována v březnu 2019. Používá se ke stahování dalších škodlivých aplikací a zobrazování reklam. Aplikace je schopna skrýt se před uživatelem a mobilními antivirovými programy a znovu se nainstalovat, pokud ji uživatel odinstaluje.
2. ↑ AndroidBauts – Adware zaměřený na uživatele systému Android, který odesílá informace o IMEI, IMSI, GPS poloze a další informace o zařízení a umožňuje na mobilních zařízeních instalovat aplikace a zástupce třetích stran.
3. ↑ Lotoor – Hackerský nástroj, který zneužívá zranitelnosti v operačním systému Android, aby získal root oprávnění na napadeném zařízení.

Check Point analyzoval i malware útočící na podnikové sítě v České republice. Podobně jako po celém světě i v České republice masivně útočil bankovní trojan Dridex, který v ČR dokonce vyskočil až na 1. místo. Celkově březnové top malwarové rodiny hodně kopírují únorový žebříček a nedošlo, až na raketový vzestup Dridexu, k žádným dramatickým změnám. Na čele žebříčku se i nadále drží kryptominer XMRig a malware Trickbot. Emotet z únorové první příčky klesl na dělené druhé až čtvrté místo.

Exit mobile version