České počítače čelily v červenci masivnímu útoku malwaru CloudEyE

České počítače čelily v červenci masivnímu útoku malwaru CloudEyE
Fotografie: pixabay.com
  • CloudEyE tvořil v červenci 46,3 % všech zachycených škodlivých kódů na počítačích s Windows v Česku
  • Malware funguje jako nebezpečný kurýr, který do napadeného zařízení stahuje další škodlivé programy, především „zloděje“ citlivých údajů
  • Útočníci často využívají e-mailové přílohy vydávající se za faktury nebo objednávky, tentokrát přitom téměř nepoužívali češtinu

V červenci se v Česku výrazně prosadil malware CloudEyE, který podle pravidelné analýzy společnosti ESET (viz eset.com) představoval 46,3 % všech zachycených škodlivých kódů pro Windows. Jeho úkolem přitom není pouze samotné napadení počítače, funguje především jako prostředník, který do zařízení dopraví další malware. CloudEyE se každopádně mezi nejčastějšími hrozbami v Česku drží už delší dobu. Jeho výjimečnost spočívá mimo jiné v tom, že je navržený tak, aby co nejvíce komplikoval své odhalení a následnou analýzu. Útočníci jej navíc průběžně upravují a přidávají nové funkce.

CloudEyE patří mezi takzvané loadery a downloadery, jež jsou typickou součástí vícefázových kybernetických útoků. První malware se dostane do počítače, kde následně stáhne a spustí další škodlivý kód. V případě CloudEyE jsou častým cílem takzvané infostealery. Ty už mají výrazně konkrétnější úkol – zaměřují se na krádeže citlivých údajů, například přihlašovacích údajů, hesel a dalších dat uložených v napadeném zařízení.

Mezi malware, který se v podobných útocích objevuje, patří například Agent Tesla, Formbook nebo SnakeStealer. Ukradená hesla mohou útočníci následně zpeněžit nebo využít k převzetí dalších účtů a pokračování v útoku. CloudEyE přitom není jediným podobným nástrojem, který se v červenci v Česku objevil. V první desítce nejčastěji detekovaných hrozeb se umístil také JS/Agent.UWE s podílem 10,5 % a VBS/LausivLoader s podílem 3,48 %. I tyto škodlivé kódy slouží k doručení dalšího malwaru.

Falešné faktury dál fungují

Jedním z nejčastějších způsobů šíření zůstávají e-mailové přílohy. Útočníci je maskují například jako faktury, objednávky nebo jiné dokumenty, které příjemce může očekávat v pracovní komunikaci. V červenci přitom podle ESETu překvapivě téměř chyběla čeština, útočníci používali především globální e-mailové kampaně a přílohy s anglickými názvy. Výjimkou byla například příloha CZ894_ZCU466˙pdf.js, pod kterou se ukrýval právě CloudEyE.

Nejčastější kybernetické hrozby pro operační systém Windows v České republice za červenec 2026:


  • PowerShell/CloudEyE trojan (46,30 %)
  • JS/Agent.UWE trojan (10,50 %)
  • VBS/LausivLoader trojan (3,48 %)
  • JS/ModiLoader trojan (2,68 %)
  • Win32/Formbook trojan (2,16 %)
  • Win64/Aotera trojan (1,70 %)
  • MSIL/Spy.AgentTesla trojan (1,33 %)
  • JS/Agent.VAJ trojan (1,23 %)
  • MSIL/PhantomStealer trojan (1,16 %)
  • PowerShell/Starter trojan (1,05 %)
Diskuze ke článku
V diskuzi zatím nejsou žádné příspěvky. Přidejte svůj názor jako první.
Přidat názor

Nejživější diskuze