Srpnové statistiky kybernetických rizik stejně jako minulý měsíc vede trojský kůň Trojan.Win32/PSW.Fareit. Stojí za bezmála 12 % detekcí a jeho podíl se oproti minulému měsíci zvýšil o téměř 3 %. Fareit se pokouší ukrást hesla ke konkrétním programům. Data následně odesílá útočníkům na vzdálený server. Škodlivý kód Fareit ohrožuje například prohlížeče Chrome, Firefox, Opera, Internet Explorer nebo programy Adobe Suite či přístup k FTP službám. Poté, co data získá, se trojský kůň sám vymaže z infikovaného zařízení.
Na druhém místě se s velkým odstupem (4,71 %) umístil malware Trojan.Win64/CoinMiner.RX, který těží kryptoměny bez vědomí uživatele.
„Ukazuje se ze zvýšená cena kryptoměn láká útočníky. Coinminer se šíří především přes spamové e-mailové kampaně. Zároveň se ale přidává k instalaci populárních programů jako Adobe Flash Player a Google Chrome, které si uživatel stáhne z neoficiálních stránek,“ popsal těžební malware Miroslav Dvořák, technický ředitel české pobočky ESETu.
Na třetí příčku se propadl další trojský kůň označovaný jako Trojan.MSIL/Spy.Agent.AES s necelými pěti procenty detekcí. Tento malware se šíří prostřednictvím příloh podvodných e-mailů. Útočníci se snaží škodlivý kód ukrýt v dokumentech, které působí legitimně. Přílohy se tak jmenují například „STATEMENT OF ACCOUNT FILES“ nebo „New Order 4502165216.exe“. Útočníci se pokoušejí získat hesla z prohlížečů Chrome a Mozilla.
„Naše poslední analýza ukazuje, že nejvíce malwaru útočí v zemích třetího světa. Zatímco detekce v Evropě odpovídají nejnovějším trendům a technologiím, které řadu škodlivého kódu dokáží lehce zastavit, tak situace v zemích třetího světa ukazuje spíše na dobu před 10-20 lety, kdy se ve velkém po světě šířily infekce typu Virus a Worm,“ dodal Dvořák.
Nejčastější kybernetické hrozby v České republice za srpen 2019:
- Win32/PSW.Fareit (11,69%)
- Win64/CoinMiner.RX (4,71%)
- MSIL/Spy.Agent.AES (4,68%)
- MSIL/Spy.Agent.AUS (4,29%)
- Win32/Rescoms (3,58%)
- Win32/KillFiles (3,15%)
- Java/Adwind (2,67%)
- Win32/VB.OSK (1,18%)
- MSIL/NanoCore (1,11%)
- RAR/Agent.CI (1,03%)