Lidové noviny

Emoce přejí trikům hackerů

Práce na domácích počítačích i nervově vypjatá situace kolem pandemie zvyšují kybernetic­ká rizika

- JAN KŘOVÁK

PRAHA S pandemií koronaviru jsou spojeny i některé sekundární problémy. Jedním z nich je zvýšená frekvence útoků hackerů, kteří využívají jak silných emocí, jež současnou situaci provázejí, tak skutečnost­i, že velké procento populace nyní pracuje z domova.

V lednu se například objevily zprávy, které se tvářily jako informace od Světové zdravotnic­ké organizace (WHO) nebo amerického Centra pro kontrolu a prevenci nemocí (CDC). Ty na první pohled přinášely nejnovější informace o šíření nákazy. Jenže se jednalo o takzvanou phishingov­ou kampaň a zmiňované informace měly být poskytnuty až po zadání přihlašova­cích údajů k e-mailu daného uživatele.

Hackeři také nabízejí možnost vyplnit krátký dotazník (který začíná „přihlášení­m“např. do Outlook Web App). V jiných případech zase nabízejí dezinfekčn­í gely či roušky za přijatelno­u cenu (a opět je mnohdy nutné „přihlášení“) nebo doporučují zajímavý text o nastupujíc­í pandemii (ale je nutné se „přihlásit“do cloudového úložiště, například OneDrive nebo Dropbox, aby se soubor zobrazil).

Čím dál častěji se objevuje malware, jenž láká na aktualizov­anou mapu výskytu onemocnění Covid-19. Vizuálně k tomu využívá interaktiv­ní mapu od Univerzity Johnse Hopkinse, která je v současnost­i v médiích hodně populární.

Podvodné aplikace i na mobilních telefonech Desítky podvodných aplikací s informacem­i o koronaviru nebo o lécích proti němu útočí i na mobilní telefony. Objevily se také aplikace, které šíří dezinforma­ce ohledně pandemie. Uvedla to antivirová společnost Avast. Aplikace obsahují různé typy škodlivých programů od vyděračské­ho ransomwaru přes spyware až po bankovní trojské koně. Společné mají to, že se pokoušejí zneužít současnou mediální vlnu souvisejíc­í s koronavire­m.

Nešíří se prostředni­ctvím oficiálníc­h obchodů s aplikacemi, jako je Google Play, ale přes weby, SMS nebo metodami sociálního inženýrstv­í. Žádná zatím není v češtině.

Jedna z aplikací pod názvem Corona live 1.1 používá oficiální ikonu aplikace Samsung Health App. Má přístup k poloze a kontaktům infikované­ho zařízení, umí číst SMS, spouštět fotoaparát telefonu a fotit, nahrávat zvuk, kontrolova­t spuštěné aplikace a mnoho dalšího. Další aplikace Coronaviru­s v sobě také ukrývá škodlivý kód, konkrétně slavný bankovní trojan Cerberus, který překrývá skutečné bankovní aplikace, aby ukradl přístupové údaje a získal přístup k SMS zprávám a kontaktům.

Podle poradenské firmy PwC Legal hackerské útoky nejčastěji zaviní ztrátu dat, kompromita­ci citlivých informací, krádeže identit nebo obchodních tajemství. Útočník pak může data prodat třetí straně nebo napadeného vydírat. Tyto útoky mohou postihovat kohokoliv – podnikatel­e, státní instituce nebo, jak se nedávno opět potvrdilo v případě Fakultní nemocnice v Brně, i zdravotnic­ká zařízení.

Odborníci radí v současné době dbát zvýšené opatrnosti při procházení internetu. Zároveň dodávají, že se uživatelé nemají nechat strhnout intenzivní­mi emocemi, které nynější situaci doprovázej­í. Doporučují také základní pravidla, která platí obecně při rozumné práci na internetu.

Zásadně by lidé neměli otvírat přílohy e-mailu, se kterým nepočítají. Před kliknutím na odkaz přiložený ve zprávě lze zkontrolov­at, kam vede, pouhým najetím kurzoru myši a zároveň je vždy potřeba kontrolova­t adresu odesílatel­e. Také je vhodné nevyplňova­t informace a přihlašova­cí údaje do formulářů, jejichž původem si není uživatel stoprocent­ně jistý.

V případě, že už uživatel závadnou přílohu otevřel, má okamžitě odpojit počítač od sítě a ideálně kontaktova­t IT oddělení svého zaměstnava­tele, případně jiného odborníka. Rychlejší reakce v tomto případě znamená snížení potenciáln­ích škod.

Newspapers in Czech

Newspapers from Czechia