O nás     Inzerce     KontaktVěrohodné informace z byznysu již od roku 2013
Hledat
Nepřehlédněte: Slovník ekonomických pojmů
Plánovací kalendář 2024
Zkušenosti podnikatelů v ČR
Usnadní vám práci: Pozoruhodné IT produkty pro rok 2024
Hlavní rubriky: Ekonomika, Podnikání, Investice, Reality, Lidé, Peníze, Technologie, Zkušenosti, Speciály

Slovník ekonomických pojmů
Praktické informace pro firmy

Podvodné e-maily mohou vést k vyzrazení vašich hesel

Čeští uživatelé se v posledních měsících museli potýkat především se spywarem. Jde o škodlivý kód, který se pokouší odcizit přihlašovací údaje, které si uživatel uložil v prohlížeči. Tyto útoky se šířily především infikovanými přílohami e-mailů. Vyplývá to z pravidelné statistiky kybernetických hrozeb pro platformu Windows společnosti ESET.

Škodlivý kód, který se zaměřuje na odcizení citlivých informací, označují odborníci jako spyware. V Česku jde o dlouhodobě nejvážnější hrozbu pro soukromé i firemní uživatele. Detekovaný spyware se zaměřuje zejména na hesla uložená v prohlížečích pro automatické doplňování. Experti proto apelují, aby uživatelé nejen tvořili silná hesla, ale také s hesly nakládali co nejopatrněji. Útočníci rozesílali malware v intenzivních jednodenních kampaních. Ty analytici společnosti ESET zaznamenali zejména na konci měsíce června.

Detekce spyware na začátku letošního roku vzrostly po celém světě o třetinu. Tyto útoky jsou masové a útočníci na nich poměrně snadno vydělávají. I v budoucnu proto budou s největší pravděpodobností představovat pro domácí i firemní uživatele výraznou hrozbu.

Hackeři experimentují s typem infikované přílohy

Za pětinou detekcí stál spyware Spy.Agent.AES, známý také jako Agent Tesla. Analytici společnosti ESET jej zachytili ve dvou vlnách: menší proběhla 8. června, větší a masovější kampaň pak 28. června.

„Škodlivý kód Spy.Agent.AES je typický zástupce spyware. Uživatel jej nainstaluje z infikované přílohy e-mailu, kterou útočníci vydávají za nějaký legitimní dokument. Jakmile je spyware aktivní, vyhledává v prohlížečích uložená hesla, která odesílá útočníkům. Přihlašovací údaje pak mohou útočníci zneužít v dalších aktivitách nebo je prodat,“ vysvětluje Martin Jirkal, vedoucí analytického týmu v pražské pobočce společnosti ESET.

Doposud se tento malware šířil v příloze s koncovkou .exe (jedná se o soubor spustitelný ve Windows). V červnu jej experti zachytili častěji v souborech s názvy „payment copy.bat“ a „ZLT1243577659.bat“.

„Jde o jiný typ souboru, který značí jednoduchý skript, ve skutečnosti se ale jedná o binární kód, jehož účelem je škodit. Útočníci zneužívají vlastnosti operačního systému Windows, ve kterém jde tento typ souborů spustit. Nejde nicméně o novou nebo nebezpečnou funkcionalitu. Soubory s koncovkami exe i bat se nedoporučuje spouštět, pokud je obdržíte z neznámého zdroje nebo e-mailem, právě proto, že mohou obsahovat malware,“ vysvětluje Jirkal.

Útočníci imitují zprávy od přepravců či obchodů

V další pětině případů detekovali experti spyware Fareit. Tento malware měl výraznou jednodenní kampaň 21. června. Nejčastěji analytici zachytili infikovanou přílohu „P.O-NO 683054_ViT Logistics.exe“, v tomto případě šlo o e-mail i přílohu v angličtině. Fareit se ale objevuje i v česky psaných e-mailech, které se schovávají za faktury nebo zprávy z bank.

Poslední výraznější hrozbou, která se zaměřuje na hesla, byl Formbook. Jde o malware, který stejně jako ostatní zástupci spyware krade přihlašovací údaje. Formbook nejčastěji útočil prostřednictvím přílohy s názvem „NewOrder070121.exe“ a slovensky psané „po_zoznam_položiek_25062021.exe“. Je zřejmé, že do České republiky pronikají i kampaně mířené proti našim východním sousedům. Analytici zachytili jednu výraznější kampaň 28. června.

Jak hesla chránit

Odborníci se obecně shodují, že kybernetickým útokům je lepší předcházet a dbát na prevenci. V případě spyware to znamená především vytvářet si odolná hesla a ta si ukládat v bezpečném zašifrovaném programu, takzvaném správci hesel. Češi bezpečnost hesel sice vnímají jako důležitou, v praxi ale postupují správně jen částečně. Podle nedávného průzkumu třetina například hesla zapisuje a desetina tvrdí, že využívá jediné heslo.

„Útočníci mají v rukou řadu možností, jak slabá hesla zneužít. Kromě spyware existují také programy, které jim pomohou hesla hádat. Takto jsou zranitelné hlavně jednoslovné a velmi jednoduché fráze. Všem uživatelům bych doporučil, aby se zaměřili na komplexnost – tedy aby používali různé znaky a složité kombinace. Případně je možné si tvořit delší fráze složené z několika slov, které ale obsahují jen písmena a číslovky,“ radí Jirkal.

Dalším krokem, který zvyšuje ochranu přihlášení, je ověření pomocí druhého faktoru. Zpravidla jde o SMS kód nebo potvrzení ve spárované aplikaci, tuto službu standardně nabízí banky, sociální sítě nebo poskytovatelé e-mailových schránek. Součástí prevence je samozřejmě i dodržování obecných bezpečnostních pravidel, jako jsou pravidelné aktualizace a instalace bezpečnostního programu.


(9. 8. 2021 | redakce2)

Facebook Twitter
Komentáře, názory a rady

Zatím sem nikdo nevložil žádný komentář. Buďte první...

>>> Číst a vkládat komentáře <<<
©2013-2024 OnBusiness.cz, ISSN 2336-1999 | Názvy použité v textech mohou být ochrannými známkami příslušných vlastníků.
Provozovatel: Bispiral, s.r.o., kontakt: BusinessIT(at)Bispiral.com | Inzerce: Best Online Media, s.r.o., zuzana@online-media.cz
O vydavateli | Pravidla webu OnBusiness.cz a ochrana soukromí | pg(6035)