


Bezpečnostní experti z ESETu v červenci opět zachytili specializované typy škodlivých kódů, které útočníkům slouží jako nástroje pro stahování dalšího malwaru do napadených počítačů. V první fázi útoku nejdříve napadnou cílové zařízení, v navazující fázi pak začnou stahovat a spouštět další malware, nejčastěji tzv. infostealery.

"V červenci jsme v České republice opět nejčastěji detekovali malware CloudEyE. V čele pravidelné statistiky ho tentokrát doplnily škodlivé kódy Agent.UWE a LausivLoader. Opět jsme tu tak měli trojici malwaru, který do napadeného zařízení stahuje další škodlivé kódy. Podobně jako infostealery můžeme na tyto škodlivé kódy narazit v e-mailových přílohách, ve kterých je útočníci schovávají do souborů připomínajících doklady k objednávkám, faktury apod. Čeština se v útocích tentokrát prakticky neobjevovala, kromě přílohy s označením CZ894_ZCU466˙pdf.js, pod kterou se ukrýval právě malware CloudEyE. Přesto je překvapivé, že se nám podařilo útoky zachytit v tak velkém objemu. Je tak vidět, že i anglicky označené soubory a dokumenty připomínající faktury mohou být v Česku nebezpečné, stejně jako přílohy označené jen znaky a čísly, které příjemce zpráv evidentně neodradí od jejich stažení a spuštění," vysvětluje Martin Jirkal, vedoucí analytického týmu v pražské výzkumné pobočce společnosti ESET.
Loadery a downloadery, mezi které řadíme například malware CloudEye a Agent.UWE, jsou nástroje obvykle využívané ve vícefázových útocích. Jejich úkolem je zakrýt škodlivou činnost a odvést pozornost od hlavní úkolu – stažení a spuštění škodlivého kódu, velmi často infostealerů Agent Tesla, Formbook či SnakeStealer. Škodlivý kód LausivLoader funguje zase jako tzv. dropper. Představit si ho můžeme jako obal, který do sebe už rovnou pojme další malware, přičemž po napadení cílového počítače ho rozbalí.
"Kromě bezpečnostního softwaru, který považuji v případě těchto útoků za nejlepší obranné řešení, mohou uživatelé a uživatelky snížit riziko také pečlivou kontrolou příchozí e-mailové komunikace. S ohledem na skutečnost, že se většina škodlivých příloh vydává za faktury a objednávky, jsou z mého pohledu v ohrožení především kancelářské profese pracující každý den s velkým množstvím elektronické pošty. Pokud komunikace přijde bez předchozího vyžádání, je třeba vždy zpozornět, zkontrolovat adresu odesílatele i formát přílohy. Na první pohled sice může vypadat jako soubor PDF nebo obrázek, skutečná přípona ale většinou poukazuje na nějaký spustitelný soubor," doporučuje Jirkal.
CloudEyE: Kurýr v první linii
Malware CloudEyE funguje jako kurýr, který je navíc navržený tak, aby komplikoval své odhalení a analýzu. Útočníci tento malware vyvíjejí dlouhodobě a přidávají mu stále nové funkcionality.
"Už od začátku letošního roku si můžeme všimnout, jak se počet zachycených detekcí v jednotlivých měsících proměňuje – jeden měsíc se CloudEyE objevuje až v polovině zachycených případů, někdy i nad touto hranicí, zatímco v následujícím měsíci počet detekcí spadne na zhruba pětinu všech případů, někdy dokonce i méně. Tato střídání vysvětlujeme tím, že útočníci si vždy vezmou měsíc po větších útocích na vyhodnocení a přípravu nových kampaní. Dost dobře mohou také ve slabších měsících malware mezitím i vylepšovat," říká Jirkal.
Jeho hlavním úkolem je stahovat do počítače infostealery, které se zaměřují na naše osobní data i údaje o napadeném zařízení. Staly se také nástrojem pro krádeže našich hesel, které se dají velmi dobře zpeněžit na černém trhu nebo využít k dalším útokům.
"Bezpečná správa hesel je v digitálním světě již základem a nutností. Určitě stále platí, že bychom hesla neměli ukládat do internetových prohlížečů, ani si je sepsat někam do souboru a uložit do počítače. K bezpečné správě hesel jsou určené specializované programy, které je ukládají v šifrované podobě, tzv. správci hesel. Uživatelům a uživatelkám také nedoporučujeme, aby stejná hesla využívali u více účtů. Pro každý online účet bychom měli mít skutečně pouze jedno unikátní heslo. Existující hesla bych pak všude, kde to daná služba umožnuje, doplnil vícefázovým ověřováním – dalším faktorem, kterým své přihlášení potvrzujeme. Obvykle se jedná o otisk prstu, nebo o potvrzovací kód z SMS či autentizační aplikace," dodává Jirkal z ESETu.
Bezpečnostní software dokáže zamezit škodlivému kódu v přístupu do našeho zařízení. Škodlivý e-mail dokáže včas rozpoznat a přesune jej do bezpečné složky, kterou za tímto účelem vytvoří. V předmětu e mailu pak uživatelé uvidí, že se jedná o hrozbu. Zprávu si mohou následně ve vytvořené složce prohlédnout a smazat.
Nejčastější kybernetické hrozby pro operační systém Windows v České republice za červenec 2026:
Uživatelé a uživatelky řešení ESET jsou před těmito hrozbami chráněni.
Zdroj: eset.cz