- Virus Rescoms je navržen tak, aby lidi šmíroval
- V České republice představuje obrovské riziko
Vůbec nejrozšířenější hrozbou šířící se napříč počítači v Česku je spyware Agent Tesla, který se specializuje na krádeže uložených přihlašovacích údajů. Vyplývá to z pravidelné statistiky společnosti ESET, ve které ho doplnily škodlivé kódy Formbook a Rescoms.
Nepřehlédněte: Stokrát výkonnější procesory než ty současné? Firma z USA přinesla zásadní objev
Nebezpečný virus Rescoms
Spyware Agent Tesla se od začátku nového roku zatím stále drží zhruba na pětině všech detekovaných případů pro operační systém Windows. Podle bezpečnostních expertů byl únor měsícem, kdy se na Česko zaměřovaly především celosvětové útoky a přílohy s českými překlady se tak ve větším množství neobjevovaly.
V únorové statistice se nově objevil nebezpečný škodlivý kód Rescoms. Šířil se stejně jako oba zástupci spywaru (Agent Tesla a Formbook) e‑mailovými přílohami.
Tento malware se podobně jako spyware zaměřuje na odcizení našich dat a nabízí útočníkům řadu špionážních funkcí – kromě zaznamenávání stisků kláves, pořizování snímků obrazovky a ovládání klávesnice a myši dokáže vytvářet také audio a video nahrávky prostřednictvím mikrofonu a webkamery v napadeném zařízení.
Může váš šmírovat a natáčet
„Trojský kůň Rescoms umožní útočníkovi vzdáleně ovládat a monitorovat systém oběti. Mezi jeho funkcionality patří zaznamenávání stisků kláves, pořizování snímků obrazovky nebo ovládání klávesnice a myši. Útočníci ho využívají také na krádeže uložených hesel a obsahu historie prohlížení. Není to ale vše, Rescoms dokáže vytvářet i audio a video nahrávky prostřednictvím mikrofonu a webkamery nebo stahovat a spouštět libovolné soubory,“ vysvětluje Martin Jirkal ze společnosti ESET.
Bezpečnostní experti uživatelům doporučují maximální obezřetnost při práci s elektronickou poštou, nereagovat na e-maily, které přijdou bez vyžádání z neznámé adresy, a rozhodně v nich neklikat na odkazy ani neotvírat žádné přílohy.
Zdroj náhledové fotografie: Elisa Ventur / Unsplash, zdroj: ESET