Eset: V Česku se i v závěru roku držel na špici hrozeb Formbook

28. 1. 2025
Doba čtení: 2 minuty

Sdílet

Autor: Depositphotos
Závěrem roku byl největší kybernetickou hrozbou pro operační systém Windows v Česku infostealer Formbook. V prosinci zůstal v čele pravidelné statistiky v 15 % všech detekovaných případů.

Společnost Eset ve svém pravidelném přehledu informuje, že na poli kybernetických hrozeb v České republice se potvrzují predikce bezpečnostních expertů z konce loňského roku. Spyware Agent Tesla se již několikátý měsíc objevuje pouze v několika jednotkách procent případů a pro následující období se očekává jeho další oslabování a postupné vymizení ze statistik.

Škodlivý kód Formbook sice nezopakoval skoro poloviční podíl všech detekcí z loňského listopadu, i s podílem 15 % všech zachycených hrozeb však nadále vede pravidelnou statistiku pro operační systém Windows.Bezpečnostní experti situaci v Česku monitorují a očekávají další možné změny v rozložení škodlivého kódu.

Máme nové jméno

ChannelWorld, nejlepší channel portál v České republice podle analytické společnosti Canalys, po šestnácti letech existence mění název na Channeltrends.

Infostealer Formbook je typem spywaru, který shromažďuje data ze schránky zařízení, stisky na klávesnici, snímky obrazovky i z mezipaměti prohlížeče. Podobně jako spyware Agent Tesla jsou jeho častým cílem také uživatelská hesla,“ popisuje Martin Jirkal,vedoucí analytického týmu v pražské výzkumné pobočce Esetu.

„Jedná se o škodlivý kód, který označujeme jako MaaS – malware as a service. Znamená to, že jeho autoři jej prodávají na různých neoficiálních fórech dalším útočníkům a tím přispívají k jeho masovému rozšíření. Typicky se šíří v podobě škodlivé přílohy v phishingovém e-mailu,“ doplňuje.

Konec agenta?

Eset si povšiml, že závěrem loňského roku začal výrazně slábnout spyware Agent Tesla, který si jistě zaslouží označení jednoho z nejdéle přítomných škodlivých kódů v České republice. Podle informací bezpečnostních expertů se objevují informace, že autor tohoto spywaru již nechce pokračovat v jeho vývoji. Očekávají tak, že i nadále bude slábnout až postupně ze statistiky zmizí úplně.

Řada českých uživatelů a uživatelek se může ptát, co to tedy pro ně aktuálně znamená. Bez ohledu na to, který infostealer se právě objevuje ve statistice nejčastěji, je důležité nadále chránit svá data pomocí kvalitních bezpečnostních nástrojů a mít se na pozoru při čtení své elektronické pošty,“ radí Martin Jirkal.

Nejčastější kybernetické hrozby pro operační systém Windows v České republice za prosinec 2024:

  1. Win32/Formbook trojan (14,66 %)
  2. PowerShell/Agent.CCC trojan (3,85 %)
  3. MSIL/Spy.AgentTesla trojan (3,52 %)
  4. Win32/Expiro virus (2,88 %)
  5. Win64/Rozena trojan (2,55 %)
  6. MSIL/Spy.Agent.AES trojan (2,37 %)
  7. Win32/Fynloski trojan (2,18 %)
  8. Win32/PSW.Fareit trojan (1,90 %)
  9. MSIL/Agent.CLQ trojan (1,37 %)
  10. Win32/Rescoms trojan (1,26 %)

Zdroj: Eset

Čtěte dále

Firmy by se měly připravovat na Wi-Fi 7, nejde jen o generační obměnu
Firmy by se měly připravovat na Wi-Fi 7, nejde jen o generační obměnu
Sophos Experience: Transformace budoucnosti kybernetické bezpečnosti
Sophos Experience: Transformace budoucnosti kybernetické bezpečnosti
Šest značek ovládá více než polovinu světového internetového provozu
Šest značek ovládá více než polovinu světového internetového provozu
Ruské vojenské jednotky vedou kyberkampaň proti podporovatelům Ukrajiny, varuje NÚKIB
Ruské vojenské jednotky vedou kyberkampaň proti podporovatelům Ukrajiny, varuje NÚKIB
Podnikatele děsí krádež dat i identity, do zabezpečení ale investují minimálně
Podnikatele děsí krádež dat i identity, do zabezpečení ale investují minimálně
Pavel Cvetler je novým produktovým a IT ředitelem Shoptetu
Pavel Cvetler je novým produktovým a IT ředitelem Shoptetu