Spyware Formbook, který se v Česku vyskytuje dlouhodobě po boku spywaru Agent Tesla, byl v září již druhým měsícem nejčastěji detekovanou hrozbou pro uživatele operačního systému Windows. Vyplývá to z pravidelné statistiky kybernetických hrozeb společnosti ESET. Útočníci jej šíří především v globálních e-mailových kampaních a nebezpečné přílohy se tak v jeho případě zatím neobjevují s českými názvy. S ohledem na jeho dosavadní růst lze podle expertů očekávat podobný vývoj i v následujících měsících.
Zatímco v září počet případů spywaru Agent Tesla dále klesal až k hranici osmi procent všech zachycených případů, spyware Formbook opět posílil a počet jeho detekcí v září vzrostl na 16 procent. Spyware Formbook poprvé převzal vedoucí roli v pravidelné statistice letos v srpnu.
„Od začátku roku pozorujeme, že se spyware Agent Tesla střídavě objevuje v čele statistiky anebo ho dočasně vystřídá jiný škodlivý kód. U spywaru Formbook to ale zatím vypadá, že bude v následujících měsících naopak ještě posilovat. Pro uživatele se však situace příliš nemění. Nadále by měli zůstat ostražití před nebezpečnými e‑mailovými přílohami, protože i v případě spywaru Formbook útočníci využívají osvědčené strategie, jejichž úspěšnost nejen v Česku dlouhodobě testují,“ říká Martin Jirkal, vedoucí analytického týmu v pražské výzkumné pobočce společnosti ESET.
Spyware Formbook byl nejvíce aktivní 4. září. Útočníci šířili škodlivý kód především v příloze s názvem „PO#86637.exe“. Přílohu vydávali za shrnutí objednávky z e-shopu. Útoky se zatím podle bezpečnostních expertů neobjevily v češtině.
Nejvíce využívaná příloha šířící spyware Agent Tesla se v září jmenovala „Order 240916.exe”. Spyware Agent.AES se pak ukrýval v přílohách s názvy „Outstanding Payment Against Overdue Invoices.exe“, nebo v již zmíněné příloze „kopie platby09886673.exe“.
Nejčastější hrozby pro Windows
ČR, září 2024
1. Win32/Formbook trojan (16,01 %)
2. MSIL/Spy.AgentTesla trojan (8,08 %)
3. MSIL/Spy.Agent.AES trojan (7,41 %)
4. VBS/Agent.SGO trojan (5,60 %)
5. VBS/Agent.QMG trojan (4,09 %)
6. PowerShell/Agent.BSH trojan (2,58 %)
7. Win32/PSW.Fareit trojan (2,18 %)
8. WinGo/Spy.Agent.AL trojan (1,65 %)
9. VBS/Agent.SIH trojan (1,65 %)
10. Win64/Agent.ENH trojan (1,60 %)
Zdroj: Eset