Národné centrum kybernetickej bezpečnosti (NCKB) vydalo varovanie pred rozsiahlou phishingovou kampaňou, ktorá zneužíva e-maily o falošných objednávkach na infikovanie zariadení ničivým malvérom Agent Tesla.
Tento škodlivý kód je navrhnutý tak, aby nenápadne kradol vaše bankové údaje, heslá a citlivé informácie z napadnutého počítača.
Ako útok prebieha?
Podvodníci sa nesnažia o sofistikovaný spearphishing, ale stavajú na kvantite a dôveryhodne pôsobiacich správach. E-maily často obsahujú strohý text o potvrdení objednávky, zmieňujú potrebu podpisu či pečiatky a končia automatickým podpisom „Odoslané z Outlooku pre Android“.
Pozor si dajte najmä na priložené komprimované súbory s koncovkou .tar, ktoré majú v názve dátum a číselný kód. Vo vnútri sa nachádza JavaScript súbor, ktorý po spustení aktivuje downloader a do vášho počítača stiahne samotný malvér.
Čo dokáže Agent Tesla?
Tento malvér nie je žiadnym nováčikom; vo svete kybernetických hrozieb pôsobí už od roku 2014. Hoci sa pôvodne prezentoval ako legitímny nástroj na vzdialené monitorovanie PC, dnes ide o nebezpečný produkt šírený formou „Malware-as-a-Service“.
Agent Tesla nepretržite sleduje vašu aktivitu. Dokáže monitorovať, čo píšete na klávesnici, sledovať obsah schránky a ukladať snímky vašej obrazovky. Ukradnuté dáta následne odosiela útočníkom cez protokoly ako SMTP, FTP či dokonca cez platformu Telegram.
Ako sa chrániť a čo robiť pri napadnutí?
Prevencia je v kybernetickej bezpečnosti kľúčová. NCKB odporúča striktne dodržiavať e-mailovú hygienu – nikdy neotvárajte súbory od neznámych odosielateľov, ani keď správa pôsobí urgentne. Zároveň si na všetkých dôležitých účtoch aktivujte viacfaktorovú autentifikáciu (MFA), ktorá slúži ako druhá línia obrany.
Ak máte podozrenie, že je váš počítač infikovaný:
- Okamžite odpojte zariadenie od internetu, aby ste zastavili odosielanie dát útočníkom.
- Preinštalujte operačný systém a úplne vymažte disk, pretože malvér sa dokáže v systéme hlboko „usídliť“.
- Zmeňte si heslá na všetkých účtoch, ktoré ste na zariadení používali, pričom začnite e-mailom a bankovníctvom.
- Skontrolujte nastavenia účtov, či útočníci nenastavili pravidlá pre automatické preposielanie vašej pošty.
