Kybernetická bezpečnost

Malware jako nebezpečný kurýr se škodlivou zásilkou

9 min. čtení

Nejčastěji detekovaným škodlivým kódem pro operační systém Windows v Česku zůstal i v červenci malware CloudEyE. Je navržený tak, aby komplikoval své odhalení a analýzu, a jeho hlavním cílem je do napadeného zařízení stahovat infostealery.

Bezpečnostní experti z ESETu v červenci opět zachytili specializované typy škodlivých kódů, které útočníkům slouží jako nástroje pro stahování dalšího malwaru do napadených počítačů. V první fázi útoku nejdříve napadnou cílové zařízení, v navazující fázi pak začnou stahovat a spouštět další malware, nejčastěji tzv. infostealery.

Nejvíce detekovaným malwarem zůstal opět CloudEyE. V čele pravidelné statistiky ho tentokrát doplnily škodlivé kódy Agent.UWE a LausivLoader. Můžeme na ně narazit v e-mailových přílohách, ve kterých je útočníci schovávají do souborů připomínajících doklady k objednávkám, faktury apod. Čeština se v útocích tentokrát prakticky neobjevovala, kromě přílohy s označením CZ894_ZCU466˙pdf.js, pod kterou se ukrýval právě malware CloudEyE.

Oběti stáhnou i přílohy s nejasným označením

Jak bezpečnostní experti podotýkají, je překvapivé, že se tentokrát podařilo útoky zachytit v tak velkém objemu. I anglicky označené soubory a dokumenty připomínající faktury tak mohou být v Česku nebezpečné, stejně jako přílohy označené jen znaky a čísly, které příjemce zpráv evidentně neodradí od jejich stažení a spuštění.

Email Icon

Nezmeškejte nic důležitého

Získejte přehled o trendech a novinkách ze světa kyberbezpečnosti.

ODEBÍRAT NOVINKY

Loadery a downloadery, mezi které řadíme například malware CloudEye a Agent.UWE, jsou nástroje obvykle využívané ve vícefázových útocích. Jejich úkolem je zakrýt škodlivou činnost a odvést pozornost od hlavní úkolu – stažení a spuštění škodlivého kódu, velmi často infostealerů Agent Tesla, Formbook či SnakeStealer. Škodlivý kód LausivLoader funguje zase jako tzv. dropper. Představit si ho můžeme jako obal, který do sebe už rovnou pojme další malware, přičemž po napadení cílového počítače ho rozbalí.

„Kromě bezpečnostního softwaru, který považuji v případě těchto útoků za nejlepší obranné řešení, mohou uživatelé a uživatelky snížit riziko také pečlivou kontrolou příchozí e-mailové komunikace. S ohledem na skutečnost, že se většina škodlivých příloh vydává za faktury a objednávky, jsou z mého pohledu v ohrožení především kancelářské profese pracující každý den s velkým množstvím elektronické pošty. Pokud komunikace přijde bez předchozího vyžádání, je třeba vždy zpozornět, zkontrolovat adresu odesílatele i formát přílohy. Na první pohled sice může vypadat jako soubor PDF nebo obrázek, skutečná přípona ale většinou poukazuje na nějaký spustitelný soubor,“ doporučuje Martin Jirkal z ESETu.

CloudEyE: Kurýr v první linii

Malware CloudEyE funguje jako kurýr, který je navíc navržený tak, aby komplikoval své odhalení a analýzu. Útočníci tento malware vyvíjejí dlouhodobě a přidávají mu stále nové funkcionality. Už od začátku roku se počet zachycených detekcí v jednotlivých měsících proměňuje – jeden měsíc se CloudEyE objevuje až v polovině zachycených případů, někdy i nad touto hranicí, zatímco v následujícím měsíci počet detekcí spadne na zhruba pětinu všech případů, někdy dokonce i méně. Za tímto střídáním může být skutečnost, že útočníci si vždy vezmou měsíc po větších útocích na vyhodnocení a přípravu nových kampaní. Dost dobře mohou také ve slabších měsících malware i vylepšovat.

Hlavním úkolem malwaru CloudEyE je stahovat do počítače infostealery, které se zaměřují na naše osobní data i údaje o napadeném zařízení. Staly se také nástrojem pro krádeže našich hesel, které se dají velmi dobře zpeněžit na černém trhu nebo využít k dalším útokům. Základem je tak v dnešním digitálním světě bezpečná správa hesel. K tomu jsou určené specializované programy, které je ukládají v šifrované podobě, tzv. správci hesel. Stejná hesla bychom pak neměli využívat u více účtů – pro každý online účet bychom tak měli mít skutečně pouze jedno unikátní heslo. Existující hesla je vhodné doplnit vícefázovým ověřováním – dalším faktorem, kterým své přihlášení potvrzujeme. Obvykle se jedná o otisk prstu, nebo o potvrzovací kód z SMS či autentizační aplikace.

Nejčastější kybernetické hrozby pro operační systém Windows v České republice za červenec 2026:

  1. PowerShell/CloudEyE trojan (46,30 %)
  2. JS/Agent.UWE trojan (10,50 %)
  3. VBS/LausivLoader trojan (3,48 %)
  4. JS/ModiLoader trojan (2,68 %)
  5. Win32/Formbook trojan (2,16 %)
  6. Win64/Aotera trojan (1,70 %)
  7. MSIL/Spy.AgentTesla trojan (1,33 %)
  8. JS/Agent.VAJ trojan (1,23 %)
  9. MSIL/PhantomStealer trojan (1,16 %)
  10. PowerShell/Starter trojan (1,05 %)

Uživatelé a uživatelky řešení ESET jsou před těmito hrozbami chráněni.

ESET PROTECT

Jedno řešení pro komplexní zabezpečení vaší firmy. Nově i s funkcí Obnova po útoku ransomwarem, která dočasně vytvoří šifrované zálohy klíčových dat. To vše v chráněném odděleném prostředí, kam útočníci nemohou. 

DOZVĚDĚT SE VÍCE