E-maily zneužívající Českou poštu byly součástí útoku ve 4 zemích

05.09.2013 | , Financninoviny.cz
Zpravodajství ČTK


Praha 5. září (ČTK) - Nedávný e-mailový útok zneužívající Českou poštu byl součástí rozsáhlé kriminální akce ve čtyřech zemích. Zprávy vydávající se za sdělení renomovaných peněžních ústavů šířily virus, tzv. trojský kůň, odcizující osobní data. Uvedla to dnes bezpečnostní skupina CSIRT.CZ. Podle některých zahraničních webů útok pochází z Česka.

Kampaň šířící škodlivý program pod názvem Hesperbot začala v České republice 8. srpna. Rozesílaná zpráva vypadala jako služba sledování balíku poskytovaná Českou poštou. Útočníci si za tímto účelem pořídili doménu ceskaposta.net, na kterou vedl skutečný odkaz z e-mailu. Ze stránky si uživatel nevědomky stáhl virus do počítače.

Nový a velmi efektivní bankovní trojský kůň míří na uživatele v České republice, Portugalsku, Turecku a ve Velké Británii. Podle antivirové společnosti Eset má virus v Česku desítky obětí a došlo prý i k významným finančním ztrátám. Vedle České pošty se podvodný e-mail vydává například za zprávy od ČSOB, Komerční banky nebo Raiffeisen Bank.

Cílem útočníků je získat přihlašovací údaje do bankovních účtů obětí a zároveň je donutit k instalaci dalšího viru na jejich telefon s platformou Android, Symbian, či Blackberry.

Hesperbot mimo jiné získává údaje o zmáčknutých klávesách na počítači, umí natáčet videa a pořizovat snímky obrazovky, sleduje také síťový provoz a dokáže ovládat napadený počítač na dálku.

Podle dřívějšího vyjádření Jiřího Ptáčka ze společnosti NETservis jde o jeden z nejlépe provedených pokusů o získání citlivých dat z poslední doby. "Ačkoliv lze ve zprávě a na falešném webu narazit na několik pravopisných chyb a stylistických prohřešků, vypadá to poměrně důvěryhodně. Útočníkům také nahrává fakt, že se jedná o méně rozšířenou mutaci viru, kterou mnohé a hojně rozšířené antiviry zatím vůbec neodhalí," dodal.

Autor článku

 

Články ze sekce: Zpravodajství ČTK