Článek
Agent Tesla je nejrozšířenějším škodlivým kódem několik posledních měsíců, a to v Česku i zahraničí. Na tuzemské uživatele se ale v prvních třech čtvrtletích zaměřovali kyberzločinci jen okrajově, zpravidla rozesílali phishingové e-maily psané zpravidla španělsky či portugalsky, a jako rybáři čekali, kdo se nachytá.
Před koncem roku však internetovými vodami začaly kolovat podvodné zprávy, které jsou psány bezchybnou češtinou. Je tedy zřejmé, že se na tuzemské uživatele zaměřují podvodníci nyní daleko více.
„Agent Tesla byl v prosinci aktivní především dva týdny před Vánoci. Nejedná o nijak nestandardní situaci. Útočníci pečlivě sledují chování uživatelů během celého roku a zatímco na začátku prosince jsme jako uživatelé každoročně více online a vrcholí předvánoční nákupy dárků, mezi svátky většina z nás e-maily nesleduje. Objem detekovaných hrozeb tak bývá s ohledem na tuto skutečnost menší,“ prohlásil Martin Jirkal, vedoucí analytického týmu v pražské pobočce Eset.
Jak zabezpečit počítač nebo smartphone
Odcizení uživatelských hesel
Agent Tesla je agresivní typ spywaru, který se zaměřuje na odcizení uživatelských hesel z internetových prohlížečů a dalších programů, jako jsou Microsoft Outlook, Mozilla Thunderbird či Yandex. V prosinci se šířil v e-mailech, které obsahovaly přílohu s označením „Kopie oprav účtenky za 11, 2021...exe“.
Zajímavé je, že aktivita spywaru Agent Tesla se v samém závěru roku utlumila. V případě spywaru Formbook, kterému patřila v uplynulém měsíci druhá příčka, byly zaznamenány útoky i přes vánoční svátky. Tyto kampaně však nebyly psány česky.
Trojlístek nejrozšířenějších hrozeb uzavírá Spy.Agent.AES, který se však těsně dotahoval na druhou nejrozšířenější hrozbu, jak je patrné z tabulky deseti nejčastějších škodlivých kódů níže. Spy.Agent.AES byl kyberzločinci zneužíván k šíření dalších nezvaných návštěvníků.
TOP10 kybernetické hrozby v ČR – prosinec 2021: | |
---|---|
1. | MSIL/Spy.AgentTesla trojan (14,73 %) |
2. | Win32/Formbook trojan (8,16 %) |
3. | MSIL/Spy.Agent.AES trojan (7,31 %) |
4. | Win32/PSW.Fareit trojan (4,47 %) |
5. | BAT/CoinMiner.AUB trojan (1,08 %) |
6. | MSIL/Spy.Agent.DFY trojan (1,07 %) |
7. | Win32/Qhost trojan (1,02 %) |
8. | VBS/Agent.PNB trojan (0,99 %) |
9. | Java/Adwind trojan (0,96 %) |
10. | MSIL/Autorun.Spy.Agent.DF worm (0,77 %) |