V červenci se v Česku výrazně prosadil malware CloudEyE, který podle pravidelné analýzy společnosti ESET (viz eset.com) představoval 46,3 % všech zachycených škodlivých kódů pro Windows. Jeho úkolem přitom není pouze samotné napadení počítače, funguje především jako prostředník, který do zařízení dopraví další malware. CloudEyE se každopádně mezi nejčastějšími hrozbami v Česku drží už delší dobu. Jeho výjimečnost spočívá mimo jiné v tom, že je navržený tak, aby co nejvíce komplikoval své odhalení a následnou analýzu. Útočníci jej navíc průběžně upravují a přidávají nové funkce.
CloudEyE patří mezi takzvané loadery a downloadery, jež jsou typickou součástí vícefázových kybernetických útoků. První malware se dostane do počítače, kde následně stáhne a spustí další škodlivý kód. V případě CloudEyE jsou častým cílem takzvané infostealery. Ty už mají výrazně konkrétnější úkol – zaměřují se na krádeže citlivých údajů, například přihlašovacích údajů, hesel a dalších dat uložených v napadeném zařízení.
Mezi malware, který se v podobných útocích objevuje, patří například Agent Tesla, Formbook nebo SnakeStealer. Ukradená hesla mohou útočníci následně zpeněžit nebo využít k převzetí dalších účtů a pokračování v útoku. CloudEyE přitom není jediným podobným nástrojem, který se v červenci v Česku objevil. V první desítce nejčastěji detekovaných hrozeb se umístil také JS/Agent.UWE s podílem 10,5 % a VBS/LausivLoader s podílem 3,48 %. I tyto škodlivé kódy slouží k doručení dalšího malwaru.
Falešné faktury dál fungují
Jedním z nejčastějších způsobů šíření zůstávají e-mailové přílohy. Útočníci je maskují například jako faktury, objednávky nebo jiné dokumenty, které příjemce může očekávat v pracovní komunikaci. V červenci přitom podle ESETu překvapivě téměř chyběla čeština, útočníci používali především globální e-mailové kampaně a přílohy s anglickými názvy. Výjimkou byla například příloha CZ894_ZCU466˙pdf.js, pod kterou se ukrýval právě CloudEyE.
Nejčastější kybernetické hrozby pro operační systém Windows v České republice za červenec 2026:
- PowerShell/CloudEyE trojan (46,30 %)
- JS/Agent.UWE trojan (10,50 %)
- VBS/LausivLoader trojan (3,48 %)
- JS/ModiLoader trojan (2,68 %)
- Win32/Formbook trojan (2,16 %)
- Win64/Aotera trojan (1,70 %)
- MSIL/Spy.AgentTesla trojan (1,33 %)
- JS/Agent.VAJ trojan (1,23 %)
- MSIL/PhantomStealer trojan (1,16 %)
- PowerShell/Starter trojan (1,05 %)

