Na mobily Slovákov útočí extrémne škodlivý malvér. Imituje e-maily od našich bánk, takto ho spoznáš
Eset upozorňuje na agresívnu phishingovú kampaň, ktorá útočí na klientov viacerých slovenských bánk. Obsahuje pritom extrémne škodlivý malvér známy ako AgentTesla.
Ten dokáže útočníkom získať vzdialený prístup k tvojmu infikovanému mobilu a ukradnúť tak z neho citlivé informácie.
Celý svet, avšak cielia aj na Slovákov
Eset útoky registruje na celom svete, potvrdené sú však aj phishingové e-maily imitujúce komunikáciu VÚB banky, Tatra banky a Slovenskej sporiteľne.
Z podrobnejších informácií však vyplýva, že by ho malo byť možné pomerne jednoducho identifikovať. Nakoniec, posúď sám: E-maily majú prichádzať z adresy „ccmw@railway.gov.bd“, ktorej doména pripomína vládnu organizáciu v Bangladéši.
Ide o podvod simulujúci urgentnú informáciu o prijatej platbe s predmetom „URGENT: Kópia avíza o došlej platbe.“.
Platí tradičné „pozor na prílohy“
Napadnutí používatelia dostanú e-mail s prílohou pripomínajúcou bankový dokument. Názvy ako „payment_copy_tatra_banka.pdf.exe“ alebo „payment_copy_vub_bank.pdf.exe“ ale ukazujú na škodlivé spustiteľné prílohy .exe alebo .iso.
Útočníci však využívajú trik, kedy niektorí e-mailoví klienti používateľovi na displeji zobrazujú iba prvú, zdanlivo neškodnú koncovku označujúcu PDF dokument. Operačný systém navyše podľa nej aj často nastaví ikonu prislúchajúcu programu, ktorým PDF-ká zvyčajne otváraš.
Otvorenie falošnej prílohy ale spúšťa downloader, ktorý telefón skúša pripojiť na web so škodlivým obsahom. Až ten sťahuje a spúšťa spyware AgentTesla.
„Tento škodlivý kód slúži na krádež informácií, čomu zodpovedajú aj jeho funkcie, keďže sa zameriava na zber prihlasovacích údajov, sledovanie stlačení klávesnice (keylogging) či vyhotovovanie snímok obrazovky obete,“ informuje ESET.
„Ide o veľmi populárnu rodinu škodlivého kódu najmä preto, že si ho aj menej skúsený útočník dokáže kúpiť online a následne jednoducho použiť pri útoku. To, že sa snaží napodobniť emaily od viacerých slovenských, ale aj iných zahraničných bánk, nie je žiadnou novinkou. Ide o jeho bežný modus operandi. Často pritom na svoje šírenie zneužíva legitímne e-mailové adresy, ku ktorým získal prístup pri predchádzajúcich útokoch,“ vysvetľuje Ondrej Kubovič, expert na IT bezpečnosť spoločnosti ESET.
Škodlivý kód AgentTesla je v obehu už roky, útočníci ho ale postupne obmieňajú a obohacujú o nové funkcie. Aj preto ho často nedokážu filtrovať antivírusové softvéry.
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Majú zásoby 200 miliárd m³. Nečakaná krajina sa chce stať najväčším producentom plynu v Európe

Pokoril 97-ročný rekord a teraz chystá niečo väčšie. Kultový sci-fi seriál, ktorý milovali aj Slováci, sa vráti

Má zahanbiť aj Muskov Starlink. EÚ ide vo vesmíre postaviť pevnosť s kvantovým šifrovaním

Komunisti na Marse postavili tajnú základňu. Šialené sci-fi sa vracia, inšpiruje sa Pánom prsteňov

7 000 ton ocele a rakety s dosahom 3500 km. Ázijská mocnosť ukázala svoju najničivejšiu zbraň
NAJČÍTANEJŠIE ZO STARTITUP

Vsadil iba štyri eurá, no trafil Eurojackpot. Slovák vyhral státisíce eur
PREMIUMRodičovský dôchodok po novom: Ak neurobíš konkrétne kroky, rodičia nedostanú nič (NOVÉ PRAVIDLÁ)

Dom za 13 centov či 100-tisíc eur na účet: 8 krajín, ktoré ti zaplatia za presťahovanie. Stačí splniť podmienky

Takmer o 40 % vyššie riziko demencie: Vedci ukazujú prstom na „zdravé“ produkty, ktoré má v chladničke skoro každý
PREMIUMDostanú sa hypotéky pod 3 %? Veľký prieskum medzi bankami odhalil, čo nás čaká
- 24 hod
- 48 hod
- 7 dní
-
- Svet nechápe: Ľudia z ničoho nič začali kupovať autá so zabudnutým pohonom
- Silná búrka náhodou odhalila tajomstvo skryté 2 000 rokov. Vedci začali závod s časom
- Expert z riadenia ISS exkluzívne: Od Ruska sme sa už odtrhli, vo vesmíre má Európa veľké plány
- Spaľováky sú zachránené. Nový motor jazdí na 100 % obnoviteľný benzín a šetrí palivo
- Toto už nie je len dron. Najväčšia zbrojovka sveta ukázala sci-fi zbraň, akú svet ešte nevidel
-
- Toto už nie je len dron. Najväčšia zbrojovka sveta ukázala sci-fi zbraň, akú svet ešte nevidel
- Svet nechápe: Ľudia z ničoho nič začali kupovať autá so zabudnutým pohonom
- Spaľováky sú zachránené. Nový motor jazdí na 100 % obnoviteľný benzín a šetrí palivo
- Doteraz si o ňom nepočul a je to chyba. Prehliadaný akčný film boduje
- F-35 má problém. Čína ukázala lacnejšiu stíhačku budúcnosti, ktorá mieri na globálny trh
-
- Toto už nie je len dron. Najväčšia zbrojovka sveta ukázala sci-fi zbraň, akú svet ešte nevidel
- Svet nechápe: Ľudia z ničoho nič začali kupovať autá so zabudnutým pohonom
- Spaľováky sú zachránené. Nový motor jazdí na 100 % obnoviteľný benzín a šetrí palivo
- Doteraz si o ňom nepočul a je to chyba. Prehliadaný akčný film boduje
- Lepší foťák v mobile len tak nenájdeš. Nový favorit roka 2026 poráža aj iPhone (RECENZIA)
Telekomunikačný gigant hlási devastačnú stratu 4,3 miliárd eur, tisíce ľudí prídu o prácu
Rusko spúšťa hon na zakladateľa populárnej aplikácie. Mal sa dopustiť vážneho zločinu
Svet v pozore: Čína a Rusko tajne testujú jadrové zbrane. USA obvinili Peking z nebezpečnej hry
Na toto neboli pripravení. Čínsky trh s elektromobilmi zažil niečo naozaj nečakané
OpenAI počíta s prudkým nárastom tržieb, testuje už aj reklamu
Svitá nám na lepšie časy. Dôležitá slovenská firma pre elektromobilitu je konečne v zisku
Teslu čaká strmhlavý pád. Trh s elektromobilmi zaznamená veľké zmeny
NAJČÍTANEJŠIE ZO STARTITUP

Vsadil iba štyri eurá, no trafil Eurojackpot. Slovák vyhral státisíce eur
PREMIUMRodičovský dôchodok po novom: Ak neurobíš konkrétne kroky, rodičia nedostanú nič (NOVÉ PRAVIDLÁ)

Dom za 13 centov či 100-tisíc eur na účet: 8 krajín, ktoré ti zaplatia za presťahovanie. Stačí splniť podmienky

Takmer o 40 % vyššie riziko demencie: Vedci ukazujú prstom na „zdravé“ produkty, ktoré má v chladničke skoro každý
PREMIUM
