Trojského koně, který napadl 1/4 infikovaných počítačů s Windowsem, Češi stále podceňují
Dost Čechů pořád podceňuje virové hrozby pro Windows. CloudEye, nový trojský kůň, zvládl během listopadu infikovat téměř čtvrtinu napadených zařízení.

Trojský kůň CloudEye napadá počítače pomocí e-mailů s přílohami. Útočníkům následně umožňuje stahovat další škodlivé kódy přímo do zařízení. Redakce Mobify prozkoumala poslední statistiky ESETu a varuje: pokud uživatel ignoruje aktualizace a používá zastaralý systém, může se stát cílem. Přesto ho stále dost Čechů podceňuje.
Trojan je šířen skrz e-maily s přílohou
CloudEye je typ trojského koně, který nejprve figuroval pod názvem GuLoader, na nějž upozorňoval DarkTrace. V Česku byl v poslední době detekován také jako Agent.QMG. Jeho hlavní funkcí je stahovat do zařízení další škodlivé kódy, často infostealery, které kradou přihlašovací údaje, hesla nebo informace o penězích, uvádí Wikipedia.
Analytici ESETu říkají, že se malware umí přizpůsobit konkrétnímu uživateli a je posílán přes e-maily, které vypadají třeba jako potvrzení nějaké objednávky, pojistná smlouva či PDF dokumenty. U českých uživatelů je tento způsob pořád funkční. Lidé kolikrát otevřou přílohu a ani se nezamyslí nad tím, co to vlastně je.
Zatímco CloudEye dominoval listopadové statistice, experti upozorňují na nárůst infostealeru Agent Tesla. Přestože byl jeho vývoj oficiálně ukončen, pořád útočí na neaktualizované počítače. Naopak Formbook, dříve jeden z nejrozšířenějších infostealerů, se vytrácí. Bohužel, uživatelé si často za napadení mohou sami, když používají starý antivir nebo odmítají aktualizovat systém.
Jak se chránit před trojskými koňmi
- Používejte kvalitní antivirus, který dokáže identifikovat a izolovat hrozby
- Nikdy neotvírejte neznámé e-mailové přílohy ani neklikejte na podezřelé odkazy
- Pravidelně aktualizujte operační systém a všechny programy, aby malware neměl šanci proniknout staršími zranitelnostmi
- Nestahujte soubory z nedůvěryhodných zdrojů a nenavštěvujte pochybné weby
- Mějte silná hesla a využívejte dvoufázovou ochranu, kde to jen jde
Bez těchto opatření se sice obejdete, ale můžete se jednoduše stát obětí některého z těchto nebo i jiného malwaru, aniž byste o tom vůbec měli tušení.
Zdroje
Autorský komentář Lukáše Altmana, Oficiální stránky DarkTrace, Oficiální stránky ESET
