Článek
Formbook je poměrně zákeřný škodlivý kód, patří mezi tzv. infostealery. Tento zlodějský malware krade přihlašovací údaje z webových prohlížečů, pořizuje snímky obrazovky, sleduje stisknuté klávesy a může stahovat a spouštět soubory na základě příkazů z řídicího a velicího serveru.
Uživatelé nemusejí ani poznat, že je jejich stroj Formbookem napaden. Využívá totiž řadu triků a technik, jak se vyhnout odhalení.
„Infostealery jsou dlouhodobou hrozbou pro operační systém Windows nejen v Česku. Jedná se o typ spywaru, který útočníci využívají pro špionážní aktivity a odcizení uživatelských dat, především přihlašovacích údajů do našich účtů. V zařízení se mohou chovat velmi nenápadně a trvá poměrně dlouho, než je uživatelé odhalí,“ varoval Martin Jirkal, vedoucí analytického týmu v pražské výzkumné pobočce Esetu.
Nevyžádané e-maily
Pozor by si uživatelé měli dávat hlavně na nevyžádané e-maily. „Zdrojem škodlivého kódu zůstávají nebezpečné e-mailové přílohy, které vzbuzují dojem, že se jedná o nějaké faktury nebo objednávky,“ konstatoval Jirkal.
Pokud jim důvěřivci sednou na lep a přílohu otevřou, zavirují si svůj počítač. Lidé by si tak měli dávat velký pozor na otevírání e-mailů z neznámých zdrojů, obzvláště pokud obsahují přílohu. Prostřednictvím nevyžádaných e-mailů se totiž šíří viry v Česku nejčastěji.
Zavirované přílohy mají nejčastěji koncovku .exe. Ta by měla být pro uživatele varováním, že nemají přílohu vůbec otevírat. Označuje totiž spustitelný soubor. Takovou přílohu je nutné neprodleně smazat, samozřejmě včetně útočného e-mailu.
Počet detekcí roste
O tom, že zavirovaných e-mailů s tímto škodlivým kódem přibývá, svědčí právě statistiky antivirové společnosti Eset. Z nich je zřejmé, že Formbook útočí ve vlnách. Masivně se naší domovinou šířil v listopadu, kdy podíl mezi ostatními hrozbami vystřelil z říjnových 12,42 % až na 42,30 %.
V prosinci ale přišlo výrazné ochlazení na 14,66 %, v lednu nicméně podíl opět raketově vystřelil až na 41,56 %. V únoru pak opět klesl na 8,27 %, aby statistiky v březnu vystřelily opětovně až na 25,96 %.
V dubnu tento nezvaný návštěvník ještě posílil, a to na 35,04 %. Žádný jiný virus neútočí v současnosti v Česku na počítače s Windows častěji.