Na počítače uživatelů v Česku letos v červenci nejčastěji útočil škodlivý program CloudEyE, který slouží ke stahování dalších kódů kradoucích osobní data, tzv. infostealery. Stál za více než 46 procenty útoků na PC s Windows. Následuje další stahovací program Agent.UWE s desetiprocentním podílem a LausivLoader s 3,5 procenta. Uvedla to bezpečnostní firma Eset.
"Podobně jako infostealery můžeme na tyto škodlivé kódy narazit v e-mailových přílohách, ve kterých je útočníci schovávají do souborů připomínajících doklady k objednávkám, faktury a podobně. Čeština se v útocích tentokrát prakticky neobjevovala, kromě přílohy s označením CZ894_ZCU466˙pdf.js, pod kterou se ukrýval právě CloudEyE," uvedl vedoucí analytického týmu Esetu Martin Jirkal.
Podle Jirkala je vidět, že i anglicky označené soubory a dokumenty připomínající faktury mohou být v Česku nebezpečné, stejně jako přílohy označené jen znaky a čísly, které příjemce zpráv evidentně neodradí od jejich stažení a spuštění.
CloudEyE si po jasné převaze v první polovině roku i nadále drží svou unikátní pozici mezi nejčastěji detekovanými škodlivými kódy pro Windows. Tzv. loadery a downloadery, mezi které se řadí například CloudEye a Agent.UWE, jsou nástroje obvykle využívané ve vícefázových útocích. Jejich úkolem je zakrýt škodlivou činnost a odvést pozornost od hlavní úkolu, kterým je stažení a spuštění škodlivého kódu, velmi často programu kradoucího informace, jako je Agent Tesla, Formbook či SnakeStealer. Škodlivý kód LausivLoader funguje jako tzv. dropper, tedy program, který do sebe už rovnou pojme další škodlivý program, přičemž po napadení cílového počítače ho rozbalí.










