Jak Formbook funguje
Tento nebezpečný program se specializuje na krádež citlivých informací z počítačů s Windows. Dokáže:
- Krást údaje uložené v prohlížečích
- Pořizovat snímky obrazovky
- Zaznamenávat stisknuté klávesy
- Stahovat a spouštět další škodlivé soubory
„Útočné kampaně byly nejsilnější v období od 13. do 15. listopadu,“ uvádí Martin Jirkal, vedoucí analytického týmu v pražské pobočce ESETu. Útočníci rozesílají falešné e-maily, které se tváří jako informace o objednávkách nebo nákupech. Zvláště nebezpečné jsou přílohy s českými názvy, například „Úhrada faktury k platbě 12. listopadu 2024.xlsx.exe“.
Mohlo by vás zajímat
Vánoční období jako příležitost pro útočníky
„Vánoce bohužel bývají z pohledu útoků úspěšným obdobím, protože řada z nás může ve spěchu falešný e-mail přehlédnout a přílohu se spywarem spustit,“ varuje Jirkal.
Alarmující je přístup českých uživatelů k zabezpečení. Podle průzkumu ESETu pouze čtvrtina lidí používá unikátní hesla pro různé účty. Třetina uživatelů hesla opakuje nebo jen minimálně obměňuje.
Jak se chránit
Experti doporučují:
- Používat silná hesla (minimálně 12 znaků včetně velkých a malých písmen, číslic a speciálních znaků)
- Využívat správce hesel místo ukládání přihlašovacích údajů v prohlížeči
- Instalovat moderní bezpečnostní software
- Být obezřetný při otevírání e-mailových příloh
Formbook tak definitivně nahradil dlouhodobě dominující spyware Agent Tesla, který se nyní drží na druhém místě s pouhými 4,23 % detekcí oproti 42,3 % u Formbooku.
Nejčastější kybernetické hrozby pro operační systém Windows v České republice za listopad 2024:
- Win32/Formbook trojan (42,30 %)
- MSIL/Spy.AgentTesla trojan (4,23 %)
- PowerShell/Agent.BWU trojan (3,73 %)
- MSIL/Spy.Agent.AES trojan (2,26 %)
- Win32/PSW.Fareit trojan (1,24 %)
- Win32/Expiro virus (1,18 %)
- Win32/Rescoms trojan (1,17 %)
- VBS/Agent.QMG trojan (1,09 %)
- Win32/Fynloski trojan (1,03 %)
- Win64/Rozena trojan (0,91 %)
Zdroj: ESET