Na počítače uživatelů v Česku v listopadu nejvíc útočily špiónské programy určené ke krádežím citlivých údajů. Skokový nárůst zaznamenal nejrozšířenější program Formbook, který stál za 42 procenty útoků a definitivně tak sesadil z první příčky další spyware Agent Tesla, který tentokrát stál jen za čtyřmi procenty útoků, uvedla antivirová firma Eset.
Formbook útočníci používají ke krádežím citlivých informací z počítačů s operačním systémem Windows. Program se specializuje na údaje uložené v prohlížečích, dokáže pořizovat snímky obrazovky, zaznamenávat stisknuté klávesy a stahovat a spouštět další soubory.
"Útočné kampaně, ve kterých útočníci Formbook využili, byly nejsilnější v období od 13. do 15. listopadu. Útočníci nadále pokračují v rozesílání falešných e-mailů, které vydávají za informace k objednávkám nebo nákupům. Již od minulého měsíce si navíc opět dávají práci s překlady názvů nebezpečných příloh obsahujících spyware do češtiny - nejčastěji zastoupená příloha se jmenovala Úhrada faktury k platbě 12. listopadu 2024.xlsx.exe," uvedl vedoucí analytického týmu Esetu Martin Jirkal.
V listopadu bezpečnostní experti zachytili také kampaně spywaru Agent.BWU. Byly zacílené na celý region střední Evropy. Na české uživatele a uživatelky pak konkrétně cílily e-mailové přílohy, které útočníci vydávali za faktury s vyúčtováním energií.
Vynalézavost útočníků je podle Jirkala velká a dokládá to i jejich dobrá znalost chování uživatelů a přehled pohledávek, které pravidelně v určité období musí zaplatit. "Vánoce pro ně bohužel bývají z pohledu útoků úspěšným obdobím, protože řada z nás může ve spěchu falešný e-mail přehlédnout a přílohu se spywarem spustit," podotkl Jirkal.