ESET informoval o tom, že nejčastějším škodlivým kódem pro operační systém Windows v Česku byl v únoru infostealer Agent.AES, který se podařilo expertům detektovat ve čtvrtině všech zachycených případů. V bezpečnostní komunitě malware známý také jako Snake Keylogger zaznamenává stisky kláves na klávesnici napadeného počítače. Díky tomu dokáže například odcizit přihlašovací údaje, hesla a uživatelská data jako řada dalších infostealerů.
„Malware Agent.AES řadíme opět mezi infostealery, jejichž prostřednictvím se útočníci již několik let pravidelně zaměřují na české uživatele a uživatelky. Tento škodlivý kód lze najít i pod názvem Snake Keylogger. Typickým chováním keyloggeru je zaznamenávání stisků kláves na klávesnici, dokáže ale odcizit data dalšími způsoby, které jsou typické pro tento typ škodlivých kódů. Útočníci jej neustále vyvíjejí – řetězí jeho kód s odkazem na slovo had v jeho názvu – a stále úspěšněji jej ukrývají před odhalením,“ vysvětluje Martin Jirkal, vedoucí analytického týmu v pražské výzkumné pobočce společnosti ESET.
Ještě v lednu přitom byl na prvním místě infostealer Formbook. „Během několika měsíců se nám na předních příčkách statistiky střídají možní nástupci spywaru Agent Tesla. Lze očekávat, že budeme ještě nějaký čas oscilovat mezi infostealery Formbook a Agent.AES jako největší kybernetickou hrozbou pro uživatele operačního systému Windows v Česku. Ať už jeden, nebo druhý – v hledáčku útočníků nadále zůstávají naše přihlašovací údaje, hesla a další velmi cenná data. Útočníci dokážou s využitím keyloggeru odcizit hesla z komunikačních platforem nebo e-mailových klientů, z FTP, webových prohlížečů nebo bezdrátových sítí. Odcizená data mohou následně díky keyloggeru odesílat přes e-mail, FTP nebo dokonce prostřednictvím komunikační platformy Telegram. Naše doporučení tak zůstávají stejná – nepodceňovat hrozby šířící se elektronickou komunikací, tvořit silná a unikátní hesla pro své online účty a spravovat je pomocí šifrovaných správců hesel,“ uzavírá Jirkal.
Nejčastější kybernetické hrozby pro operační systém Windows v České republice za únor 2025:
- MSIL/Spy.Agent.AES trojan (25,3 %)
- Win32/Formbook trojan (8,27 %)
- MSIL/Spy.AgentTesla trojan (3,32 %)
- Win32/PSW.Fareit trojan (3,31 %)
- Win32/Fynloski trojan (1,33 %)
- Win64/Rozena trojan (1,29 %)
- Win32/AutoRun.Delf.LV worm (1,25 %)
- Win32/Rescoms trojan (1,19 %)
- Win32/VB.OSK trojan (0,96 %)
- VBS/Agent.SSZ trojan (0,96 %)