Hlavní navigace

Falešné maily České pošty obsahovaly nebezpečný bankovní malware

 Autor: Isifa
David Slížek 5. 9. 2013

Výzkumníci antivirové firmy Eset popsali virus, který se prostřednictvím podvržených zpráv šířil i v Česku. Podle jejich odhadu se v ČR infikovaly desítky počítačů.

Česká republika byla po Turecku zřejmě druhou nejzasaženější zemí, ve které útočníci v nedávné vlně útoků podvržené e-maily a stránky použili. Eset odhaduje, že v Turecku se trojanem Win32/Spy.Hesperbot nakazily stovky počítačů, v Česku pak šlo řádově o desítky. Virus se šířil také v Thajsku, Velké Británii nebo Portugalsku.

Útočníci využívali ve všech zemích podobnou a jednoduchou metodu: založili podvržený web, který se tvářil jako stránky nějaké důvěryhodné instituce a pořídili mu doménu, která se co nejvíce podobala její skutečné adrese (v ČR tak 7. srpna zaregistrovali doménu www.ceskaposta.net).

Na adresy vybraných obětí pak posílali e-maily, které vypadaly – v českém případě – jako hlášení o nedoručené zásilce a vyzývaly uživatele, aby klikli na odkaz s dalšími informacemi. Místo na skutečné stránky pošty se ale dostali na podvržený web. České uživatele mohla varovat mimo jiné podivná čeština:

Pokud uživatel naletěl, mohl svůj počítač infikovat bankovním trojanem Win32/Spy.Hesperbot. Ten podle Esetu ovládá řadu klasických triků: od rozeznávání a zaznamenávání stisknutých kláves, přes pořizování screenshotů nebo nahrávání videa zaznamenávajícího dění na obrazovce až po vytváření vzdálené proxy, skrytých VNC serverů nebo sledování síťového provozu a injektování HTML.

Útočníci jeho prostřednictvím mohli získat přístupy k internetovému bankovnictví napadených uživatelů nebo je přimět k instalaci škodlivého kódu do smarphonů s operačními systémy Android, BlackBerry nebo Symbian. Podle Esetu některé české oběti viru přišly o velké sumy peněz – zdroj tohoto tvrzení ale firma neuvádí.

Většímu rozšíření trojana v Česku zřejmě zabránila i rychlá reakce České pošty, která hned 8. srpna vydala varování před podezřelými e-maily. Druhou vlnu obdobných útoků pak pošta zaznamenala kolem 30. srpna.

Našli jste v článku chybu?

6. 9. 2013 16:29

crdw (neregistrovaný)

Stejně mě to překvapuje, takový útok přece nemohl vymyslet někdo, kdo není obeznámen s místním prostředím - útočník musel vědět, že existuje jakási Česká pošta, že umožňuje na webu zjišťovat online stav doporučených dopisů a že vůbec v ČR jakési doporučené dopisy existují... Kdybych chtěl zaútočit na Tádžikistán nebo Bolívii, také bych musel nejprve zjišťovat, která státní instituce je zde důvěryhodná a která má na webu vhodný online formulář, který bude možné použít pro útok.
I když je út…

Vitalia.cz: Jak koupit Mikuláše a nenaletět

Jak koupit Mikuláše a nenaletět

DigiZone.cz: Recenze Westworld: zavraždit a...

Recenze Westworld: zavraždit a...

Podnikatel.cz: K EET. Štamgast už peníze na stole nenechá

K EET. Štamgast už peníze na stole nenechá

Podnikatel.cz: Přehledná titulka, průvodci, responzivita

Přehledná titulka, průvodci, responzivita

Měšec.cz: Kdy vám stát dá na stěhování 50 000 Kč?

Kdy vám stát dá na stěhování 50 000 Kč?

Root.cz: Nová třída SD karet A1 s vysokým výkonem

Nová třída SD karet A1 s vysokým výkonem

120na80.cz: Rovnátka, která nejsou vidět

Rovnátka, která nejsou vidět

Lupa.cz: Babiš: E-shopů se EET možná nebude týkat

Babiš: E-shopů se EET možná nebude týkat

120na80.cz: 5 poporodních problémů a jejich řešení

5 poporodních problémů a jejich řešení

Podnikatel.cz: Babiše přesvědčila 89letá podnikatelka?!

Babiše přesvědčila 89letá podnikatelka?!

DigiZone.cz: Milan Kruml: procházka TV historií

Milan Kruml: procházka TV historií

120na80.cz: Popraskané rty? Některé balzámy stav zhoršují

Popraskané rty? Některé balzámy stav zhoršují

Vitalia.cz: Znáte „černý detox“? Ani to nezkoušejte

Znáte „černý detox“? Ani to nezkoušejte

Vitalia.cz: Naučí vás péct kváskový chléb bez lepku i s lepkem

Naučí vás péct kváskový chléb bez lepku i s lepkem

120na80.cz: Pánové, pečujte o svoje přirození a prostatu

Pánové, pečujte o svoje přirození a prostatu

Vitalia.cz: Tesco: Chudá rodina si koupí levné polské kuře

Tesco: Chudá rodina si koupí levné polské kuře

Podnikatel.cz: Víme první výsledky doby odezvy #EET

Víme první výsledky doby odezvy #EET

DigiZone.cz: Digi CZ výrazně zlevnila balíček HBO

Digi CZ výrazně zlevnila balíček HBO

120na80.cz: Bojíte se encefalitidy?

Bojíte se encefalitidy?

Podnikatel.cz: Změny v daních z příjmů u zaměstnávání

Změny v daních z příjmů u zaměstnávání