Hlavní obsah

Kyberšmejdi zacílili na Česko, nový virus se valí jako lavina

2:27
2:27

Poslechněte si tento článek

Na Českou republiku se v posledních týdnech intenzivně soustředí kyberšmejdi s novým škodlivým kódem Agent.CLE. Přestože o tomto záškodníkovi ještě před pár měsíci vůbec nikdo neslyšel, aktuálně jde podle antivirové společnosti Eset o nejrozšířenější hrozbu pro platformu Windows v tuzemsku.

Foto: Pawel Kopczynski, Reuters

Ilustrační foto

Článek

Agent.CLE je poměrně zákeřný škodlivý kód. Když se zahnízdí, otevírá zadní vrátka do systému, aby prostřednictvím něj mohli kyberšmejdi propašovat do napadeného stroje další viry.

Bezpečnostní experti zachytili v uplynulém měsíci tohoto nezvaného návštěvníka v 20,54 % případu.

Přestože tuto hrozbu ještě v dubnu či březnu prakticky nikdo neznal, aktuálně stojí za každým pátým zachyceným útokem na počítače s Windows. Českem se tedy valí bez nadsázky jako lavina.

Nevyžádané e-maily

Agent.CLE se nejčastěji šíří prostřednictvím nevyžádaných e-mailů. „Všechny důkazy svědčí tom, že se Česká republika stala cílem promyšlené spamové kampaně z dílny menšího počtu útočníků,“ konstatoval Martin Jirkal, vedoucí analytického týmu v pražské výzkumné pobočce Esetu.

Že jde o konkrétní útok na Českou republiku, dokazují podle nich i e-maily v češtině včetně českých překladů zavirovaných příloh.

V tomto ohledu se taktika kyberšmejdů nijak nezměnila. Pořád platí, že by se lidé měli vyvarovat otevírání příloh v nevyžádaných e-mailech, právě tak se totiž škodlivé kódy v naší domovině šíří nejčastěji.

Nechvalně známý Formbook

První analýza škodlivého kódu naznačuje, že prostřednictvím Agenta.CLE se bude šířit nechvalně známý virus Formbook. Ten patří mezi tzv. infostealery. Jde o zlodějský malware, který krade přihlašovací údaje z webových prohlížečů, pořizuje snímky obrazovky, sleduje stisknuté klávesy a může stahovat a spouštět soubory na základě příkazů z řídicího a velicího serveru.

Uživatelé nemusejí ani poznat, že je jejich stroj Formbookem napaden. Využívá totiž řadu triků a technik, jak se vyhnout odhalení.

„Infostealery jsou dlouhodobou hrozbou pro operační systém Windows nejen v Česku. Jedná se o typ spywaru, který útočníci využívají pro špionážní aktivity a odcizení uživatelských dat, především přihlašovacích údajů do našich účtů. V zařízení se mohou chovat velmi nenápadně a trvá poměrně dlouho, než je uživatelé odhalí,“ varoval Jirkal.

Více se o Formbooku dozvíte v našem dřívějším článku.

Jak bránit PC a mobily proti hackerům?

Počítačoví piráti neustále hledají nové cesty, jak se lidem dostat do počítače. Propašovat škodlivé kódy se přitom stále častěji snaží také do mobilů a tabletů.

Do mobilních zařízení se snaží kyberzločinci dostat prakticky stejným způsobem jako do klasických počítačů. Hledají chyby v nejrůznějších aplikacích a operačních systémech, které by jim dovolily propašovat záškodníka do cizího přístroje.

Hackeři také spoléhají na to, že uživatelé rizika podceňují. Na klasických počítačích provozuje antivirový program prakticky každý, u mobilů a tabletů tomu tak ale není. Počítačovým pirátům tedy nic nestojí v cestě. Poradíme, jak jednotlivá zařízení ochránit.

Výběr článků

Načítám