České počítače s Windows čelily v srpnu další vlně škodlivého softwaru. Nejčastěji bezpečnostní systémy ESETu (viz eset.com) zachytávaly malware CloudEyE, který se podílel na 39,54 % všech detekovaných hrozeb. Výrazně však vzrostl také počet případů LausivLoaderu – dropper se během jediného měsíce dostal z jednotek procent na 17,09 % detekcí. CloudEyE tak sice zůstal s výrazným odstupem nejčastější kybernetickou hrozbou pro Windows v Česku, jeho podíl ale oproti červenci mírně klesl. Připomeňme, že jde o tzv. loader, jehož úkolem je dostat do napadeného zařízení další škodlivý software. Útočníci ho tak mohou využít například k šíření infostealerů zaměřených na krádež hesel a dalších uživatelských údajů.
„Malware CloudEyE byl s přehledem nejčastěji detekovanou hrozbou i v srpnu. S ohledem na blížící se konec roku je velmi pravděpodobné, že se stane hlavní letošní kyberhrozbou v Česku. Nebudeme ale předbíhat. Zatím to sice vypadá, že se útočníkům vyplácí tento škodlivý kód opakovaně využívat ke krádeži našich dat, dokážou zároveň své kampaně velmi rychle a flexibilně upravovat. Malware CloudEyE rozhodně není jediným škodlivým kódem, na který bychom si měli dávat v případě operačního systému Windows v Česku pozor,“ říká Martin Jirkal, vedoucí analytického týmu v pražské výzkumné pobočce společnosti ESET.
Ještě zajímavější vývoj ale ESET zaznamenal u malwaru LausivLoader. Zatímco v červenci se objevoval pouze v jednotkách procent případů, v srpnu jeho podíl vzrostl na 17,09 %, díky čemuž se v žebříčku nejčastějších hrozeb pro Windows dostal na druhé místo. Funguje přitom jako tzv. dropper, tedy škodlivý program určený k doručení dalšího malwaru do zařízení. Lze si ho představit jako obal, který v sobě ukrývá další škodlivý kód. Po spuštění na napadeném počítači jej následně rozbalí a spustí. „LausivLoader je komerční nástroj, který mohou útočníci pořídit na webu brazilsko-portugalského provozovatele. Opět bych zde rád zdůraznil, že přesně takto může pořízení malwaru vypadat – jako normální nákup nějakého softwaru na internetu. Poskytovatelé tohoto nástroje také inzerují, že umožňuje obcházení ochrany operačního systému Windows,“ vysvětluje Jirkal. „LausivLoader funguje jako dropper. Představit si to můžeme jako obal, který do sebe už rovnou pojme další malware a po napadení cílového počítače ho rozbalí. V první fázi tak měly oběti tohoto útoku dojem, že stahují nějaký obrázek. Zachytili jsme i případy podvržených obrázků z platformy WhatsApp. Obrázek již ale v sobě obsahoval škodlivý kód, který následně v zařízení začal stahovat další malware,“ dodává Jirkal.
Ani LausivLoader přitom není jedinou hrozbou, která se k uživateli může dostat prostřednictvím sociálního inženýrství. ESET upozorňuje, že významná část útoků na Windows začíná podvodným e-mailem. Útočníci v takových zprávách často vydávají škodlivé přílohy za legitimní dokumenty – může jít například o faktury, doklady k objednávce nebo informace o platbě. Cílem každopádně je přimět příjemce, aby přílohu otevřel a tím spustil škodlivý kód. V českém prostředí se podle ESETu tímto způsobem šíří například infostealery Formbook a SnakeStealer, jejichž cílem jsou mimo jiné hesla a další uživatelská data uložená v napadeném zařízení.
Nejčastější kybernetické hrozby pro operační systém Windows v České republice za srpen 2026:
- PowerShell/CloudEyE trojan – 39,54 %
- VBS/LausivLoader trojan – 17,09 %
- Win32/Formbook trojan – 2,85 %
- MSIL/Spy.AgentTesla trojan – 2,68 %
- Win64/Inoci trojan – 1,36 %
- JS/Agent.VCT trojan – 1,18 %
- JS/Agent.VCM trojan – 1,16 %
- MSIL/PhantomStealer trojan – 1,10 %
- JS/Agent.RIB trojan – 1,05 %
- JS/Agent.VEC trojan – 1,01 %

