Malware s funkcí nebezpečného kurýra stál v červenci za téměř polovinou všech útoků na české počítače

ESET

Malware CloudEyE si nadále drží svou unikátní pozici mezi nejčastěji detekovanými škodlivými kódy pro operační systém Windows v Česku. Po jasné převaze v první části roku se v červenci objevil v téměř polovině všech zachycených případů škodlivého kódu v našem regionu. Vyplývá to z pravidelné analýzy od společnosti ESET. Bezpečnostní experti v červenci zachytili další typy škodlivých kódů, které podobně jako CloudEyE plní funkci kurýra pro další malware: Agent.UWE a LausivLoader. V případě úspěšného doručení do napadeného počítače pak stahují a spouští hlavní riziko pro počítače v České republice – infostealery.

Bezpečnostní experti z ESETu v červenci opět zachytili specializované typy škodlivých kódů, které útočníkům slouží jako nástroje pro stahování dalšího malwaru do napadených počítačů. V první fázi útoku nejdříve napadnou cílové zařízení, v navazující fázi pak začnou stahovat a spouštět další malware, nejčastěji tzv. infostealery.

V červenci jsme v České republice opět nejčastěji detekovali malware CloudEyE. V čele pravidelné statistiky ho tentokrát doplnily škodlivé kódy Agent.UWE a LausivLoader. Opět jsme tu tak měli trojici malwaru, který do napadeného zařízení stahuje další škodlivé kódy. Podobně jako infostealery můžeme na tyto škodlivé kódy narazit v e-mailových přílohách, ve kterých je útočníci schovávají do souborů připomínajících doklady k objednávkám, faktury apod. Čeština se v útocích tentokrát prakticky neobjevovala, kromě přílohy s označením CZ894_ZCU466˙pdf.js, pod kterou se ukrýval právě malware CloudEyE. Přesto je překvapivé, že se nám podařilo útoky zachytit v tak velkém objemu. Je tak vidět, že i anglicky označené soubory a dokumenty připomínající faktury mohou být v Česku nebezpečné, stejně jako přílohy označené jen znaky a čísly, které příjemce zpráv evidentně neodradí od jejich stažení a spuštění,“ vysvětluje Martin Jirkal, vedoucí analytického týmu v pražské výzkumné pobočce společnosti ESET.

Loadery a downloadery, mezi které řadíme například malware CloudEye a Agent.UWE, jsou nástroje obvykle využívané ve vícefázových útocích. Jejich úkolem je zakrýt škodlivou činnost a odvést pozornost od hlavní úkolu – stažení a spuštění škodlivého kódu, velmi často infostealerů Agent Tesla, Formbook či SnakeStealer. Škodlivý kód LausivLoader funguje zase jako tzv. dropper . Představit si ho můžeme jako obal, který do sebe už rovnou pojme další malware, přičemž po napadení cílového počítače ho rozbalí.

Kromě bezpečnostního softwaru, který považuji v případě těchto útoků za nejlepší obranné řešení, mohou uživatelé a uživatelky snížit riziko také pečlivou kontrolou příchozí e-mailové komunikace. S ohledem na skutečnost, že se většina škodlivých příloh vydává za faktury a objednávky, jsou z mého pohledu v ohrožení především kancelářské profese pracující každý den s velkým množstvím elektronické pošty. Pokud komunikace přijde bez předchozího vyžádání, je třeba vždy zpozornět, zkontrolovat adresu odesílatele i formát přílohy. Na první pohled sice může vypadat jako soubor PDF nebo obrázek, skutečná přípona ale většinou poukazuje na nějaký spustitelný soubor,“ doporučuje Jirkal.

CloudEyE: Kurýr v první linii

Malware CloudEyE funguje jako kurýr, který je navíc navržený tak, aby komplikoval své odhalení a analýzu. Útočníci tento malware vyvíjejí dlouhodobě a přidávají mu stále nové funkcionality.

Už od začátku letošního roku si můžeme všimnout, jak se počet zachycených detekcí v jednotlivých měsících proměňuje – jeden měsíc se CloudEyE objevuje až v polovině zachycených případů, někdy i nad touto hranicí, zatímco v následujícím měsíci počet detekcí spadne na zhruba pětinu všech případů, někdy dokonce i méně. Tato střídání vysvětlujeme tím, že útočníci si vždy vezmou měsíc po větších útocích na vyhodnocení a přípravu nových kampaní. Dost dobře mohou také ve slabších měsících malware mezitím i vylepšovat,“ říká Jirkal.

Jeho hlavním úkolem je stahovat do počítače infostealery, které se zaměřují na naše osobní data i údaje o napadeném zařízení. Staly se také nástrojem pro krádeže našich hesel, které se dají velmi dobře zpeněžit na černém trhu nebo využít k dalším útokům.

Bezpečná správa hesel je v digitálním světě již základem a nutností. Určitě stále platí, že bychom hesla neměli ukládat do internetových prohlížečů, ani si je sepsat někam do souboru a uložit do počítače. K bezpečné správě hesel jsou určené specializované programy, které je ukládají v šifrované podobě, tzv. správci hesel. Uživatelům a uživatelkám také nedoporučujeme, aby stejná hesla využívali u více účtů. Pro každý online účet bychom měli mít skutečně pouze jedno unikátní heslo. Existující hesla bych pak všude, kde to daná služba umožnuje, doplnil vícefázovým ověřováním – dalším faktorem, kterým své přihlášení potvrzujeme. Obvykle se jedná o otisk prstu, nebo o potvrzovací kód z SMS či autentizační aplikace, “ dodává Jirkal z ESETu.

Bezpečnostní software dokáže zamezit škodlivému kódu v přístupu do našeho zařízení. Škodlivý e-mail dokáže včas rozpoznat a přesune jej do bezpečné složky, kterou za tímto účelem vytvoří. V předmětu e ‑ mailu pak u ž ivatel é uvid í , ž e se jedn á o hrozbu. Zpr á vu si mohou následně ve vytvořené složce prohlédnout a smazat.

Nejčastější kybernetické hrozby pro operační systém Windows v České republice za červenec 2026:

1. PowerShell/CloudEyE trojan (46,30 %)

2. JS/Agent.UWE trojan (10,50 %)

3. VBS/LausivLoader trojan (3,48 %)

4. JS/ModiLoader trojan (2,68 %)

5. Win32/Formbook trojan (2,16 %)

6. Win64/Aotera trojan (1,70 %)

7. MSIL/Spy.AgentTesla trojan (1,33 %)

8. JS/Agent.VAJ trojan (1,23 %)

9. MSIL/PhantomStealer trojan (1,16 %)

10. PowerShell/Starter trojan (1,05 %)

Uživatelé a uživatelky řešení ESET jsou před těmito hrozbami chráněni.

Společnost ESET již od roku 1987 vyvíjí bezpečnostní software pro domácí i firemní uživatele. Drží rekordní počet ocenění a díky jejím technologiím může více než miliarda uživatelů bezpečně objevovat možnosti internetu. Široké portfolio řešení od ESET pokrývá všechny populární platformy, včetně mobilních, a poskytuje neustálou proaktivní ochranu při minimálních systémových nárocích.

ESET dlouhodobě investuje do vývoje. Jen v České republice nalezneme tři výzkumná a vývojová centra, a to v Praze, Jablonci nad Nisou a Brně. Společnost ESET má lokální zastoupení v Praze, celosvětovou centrálu v Bratislavě a disponuje rozsáhlou sítí partnerů ve více než 200 zemích světa.

Více informaci na: www.eset.com/cz/

Další články


Více článků »