CloudEye válcuje Česko. Nebezpečný malware stojí skoro za polovinou útoků

Luboš Srb
Práce na počítači | Zdroj: Pexels
Práce na počítači | Zdroj: Pexels

Malware CloudEye v Česku prudce posílil. V červenci tvořil 46,3 % zachycených hrozeb a do počítačů stahuje další nebezpečné škodlivé kódy.

Pozor na malware CloudEye

Ještě v červnu tvořil CloudEye podle statistik společnosti ESET 22,25 % zachycených hrozeb pro Windows v Česku. V červenci ale jeho podíl vyskočil na 46,3 %, takže se znovu stal s velkým náskokem nejrozšířenějším malwarem.

Rozdíl proti dalším hrozbám je výrazný. Druhý Agent.UWE měl podíl 10,5 % a třetí LausivLoader pouze 3,48 %. CloudEye tak v červenci představoval téměř polovinu všech detekovaných škodlivých kódů pro Windows v České republice.

Samotný CloudEye přitom není typickým virem, který by měl jediný škodlivý úkol. Funguje jako takzvaný loader, tedy prostředník, jehož hlavním cílem je otevřít cestu do napadeného počítače a stáhnout do něj další malware.

Práce s Windows | Zdroj: Unsplash
Práce s Windows | Zdroj: Unsplash

Do počítače pustí další hrozby

Po úspěšném napadení může CloudEye do zařízení stáhnout například infostealery Formbook, Agent Tesla nebo SnakeStealer. Ty se následně zaměřují především na krádeže uložených hesel, osobních údajů a informací o zařízení.

Útoky jsou často vícefázové, což jejich odhalení komplikuje. První škodlivý kód pouze připraví půdu a skutečná hrozba přijde až později. Podobnou úlohu plnily v červenci také Agent.UWE a LausivLoader.

ESET upozorňuje, že CloudEye se navíc průběžně vyvíjí. Po měsících s velmi vysokým počtem útoků podle analytiků často následuje útlum, během kterého mohou útočníci vyhodnocovat výsledky kampaní a připravovat další verze malwaru.

Nejčastěji útočí přes e-mail

Největší riziko představují škodlivé e-mailové přílohy. Útočníci je maskují jako faktury, objednávky nebo jiné běžné dokumenty. V červenci se přitom čeština objevovala minimálně, přesto uživatelé soubory stahovali a spouštěli.

Jedna zachycená příloha nesla například název CZ894_ZCU466˙pdf.js. Na první pohled může připomínat dokument PDF, skutečná přípona ale ukazuje na jiný typ souboru. Právě kontrola celého názvu přílohy může útok včas odhalit.

ESET proto doporučuje neotevírat nevyžádané přílohy, kontrolovat adresu odesílatele a používat bezpečnostní software. Hesla by uživatelé měli ukládat do správce hesel a ke každému účtu používat unikátní kombinaci s vícefázovým ověřením.

Zdroje:

  • autorský text / Mobilizujeme.cz
  • ESET

Autor článku

Luboš Srb - Šéfredaktor

Luboš píše o technologiích s důrazem na užitečnost pro čtenáře. Od roku 2007 publikoval přes 8 000 článků, začínal jako zakladatel magazínu Mobilizujeme.cz. V osobním životě sází na produkty od Applu a Tesly.


Komentáře


Nejnovější články