Check Point Research zveřejnil pravidelný Celosvětový index dopadu hrozeb, podle kterého byl v březnu největší hrozbou pro české i světové organizace bankovní trojan QBot.
Qbot k šíření nově používá phishingové e-maily se souborem Microsoft OneNote, který sice vypadá neškodně, ale ve skutečnosti do počítače nainstaluje malware, který potom může z infikovaného systému krást citlivé informace, včetně přihlašovacích údajů a bankovních dat.
Podobnou techniku šíření jako Qbot používá i Emotet, který tak reagoval na blokování maker společností Microsoft. V nejnovější kampani útočníci rozesílají spam se souborem OneNote, který po otevření Emotet stáhne a nainstaluje. Útočníci následně začnou z infikovaného počítače krást cenná data, která často používají i k dalšímu šíření a cíleným útokům.
Výzkumný tým zároveň upozorňuje, že největšímu množství kyberútoků čelí nadále vzdělávací a výzkumné instituce. Následují vládní a vojenské subjekty a na třetím místě jsou zdravotnické organizace.
Vydán byl i žebříček zemí, které jsou nejčastěji terčem kyberútoků. Česká republika v březnu opět patřila mezi nebezpečné země, obsadila 25. pozici. Naopak Slovensko se nadále řadí mezi bezpečnější země, třetí měsíc za sebou se umístilo na 73. příčce.
Top 3 – malware
Škodlivým kódům nejčastěji použitým k útokům na podnikové sítě vládl v březnu Qbot, který měl dopad na 10 % organizací. Emotet na druhé příčce zasáhl 4 % společností, stejně jako třetí FormBook.
1. ↔ Qbot – Backdoor patřící do rodiny Qakbot. Je schopen stáhnout další malware a také vytváří spojení se vzdáleným HTTP serverem bez souhlasu uživatele, případně krade citlivé informace.
2. ↑ Emotet – Pokročilý, modulární trojan, který se sám umí šířit. Emotet byl využíván jako bankovní trojan, ale také pro šíření dalších malwarů a škodlivých kampaní. Používá řadu metod a technik, aby nebyl odhalen. Navíc může být šířen prostřednictvím spamu, který obsahuje škodlivé přílohy nebo odkazy.
3. ↓ FormBook – Krade přihlašovací údaje z webových prohlížečů, vytváří snímky obrazovky, monitoruje a zaznamenává stisknuté klávesy a může stahovat a spouštět soubory na základě pokynů z řídicího serveru.
Top 3 – mobilní malware
Škodlivým kódům nejčastěji použitým k útokům na mobilní zařízení vládl trojan AhMyth, následovaly bankovní trojan Anubis a Android malware Hiddad.
1. ↑ AhMyth – Trojan pro vzdálený přístup (RAT) objevený v roce 2017. Šíří se prostřednictvím aplikací pro Android, které lze nalézt v obchodech s aplikacemi a na různých webových stránkách. Když si uživatel nainstaluje některou z infikovaných aplikací, může malware krást citlivé informace ze zařízení a sledovat stisknuté klávesy, pořizovat snímky obrazovky, odesílat SMS zprávy a aktivovat fotoaparát.
2. ↓ Anubis – Bankovní trojan určený pro mobilní telefony se systémem Android. Postupně je vylepšován, včetně funkcí pro vzdálený přístup, sledování stisknutých kláves, nahrávání zvuku a ransomwarových funkcí. Byl odhalen už ve stovkách různých aplikací, dostupných v obchodě Google.
3. ↓ Hiddad – Malware pro Android, který se maskuje za známé aplikace v obchodech třetích stran. Hlavní funkcí je zobrazování reklam, ale může také získat přístup ke klíčovým bezpečnostním údajům uvnitř operačního systému.
Check Point analyzoval i malware útočící na podnikové sítě v České republice. Backdoor Qbot, který může stahovat další škodlivé kódy a krást informace z infikovaných systémů, se vrátil na první příčku a oproti únoru téměř zdvojnásobil svou sílu. Na druhé místo vyskočil v březnu malware AgentTesla, který krade hesla a sleduje stisknuté klávesy, ačkoli v únoru nebyl ani v Top 10. GuLoader na třetím místě je alarmujícím příkladem, jak kyberzločinecké gangy spolupracují. GuLoader totiž dokáže stahovat do infikovaných systémů další nebezpečné hrozby, příkladem jsou FormBook nebo AgentTesla.