Praha 19. července (ČTK) – Čeští uživatelé Windows čelí nové taktice kyberzločinců. Hackeři se už nesnaží prorazit obranu přímo, ale do počítačů pašují maskované programy, které mají za úkol jediné: nepozorovaně stáhnout viry uzpůsobené k vysávání hesel a bankovních údajů. Podle statistiky bezpečnostní společnosti Eset byl v červnu hlavní hrozbou na tuzemské scéně kód CloudEyE, který stál za více než pětinou všech zachycených incidentů.
CloudEyE zůstává nejčastější hrozbou. Útočníci ho šíří přes falešné objednávky
I když počet detekcí škodlivého kódu CloudEyE klesl oproti květnu téměř na polovinu, stále si udržel prvenství. Na druhé příčce se s podílem 18 procent umístil trojský kůň Agent.URN a trojici nejčastějších hrozeb uzavírá stahovací program ModiLoader s osmi procenty. Útočníci maskují tyto pomocné kódy nejčastěji do e-mailových příloh, které v české verzi vydávají za běžné obchodní objednávky. „Hlavním úkolem škodlivého kódu CloudEyE bylo stahovat do napadeného zařízení takzvané infostealery, jako jsou Agent Tesla, Formbook či SnakeStealer,“ vysvětluje vedoucí výzkumného týmu Esetu Martin Jirkal s tím, že s těmito zloději dat se již čeští uživatelé v minulosti opakovaně setkali.
Infostealery kradou hesla i data z prohlížečů. Umí sledovat také stisky kláves
Infostealery fungují jako univerzální špionážní zbraň. Útočníkům slouží k plošnému vysávání citlivých informací z napadeného počítače. Dokážou zjistit uživatelská jména, specifikace hardwaru, verzi Windows i polohu zařízení. Cílí však hlavně na data z webových prohlížečů, zejména soubory cookies a historie vyhledávání. Obrovské riziko představuje také sledování obsahu schránky (clipboardu), kam lidé často kopírují hesla, čísla bankovních účtů nebo adresy kryptoměnových peněženek. Některé z těchto pokročilých programů navíc dokážou zaznamenávat i stisky jednotlivých kláves na klávesnici.



