CloudEyE stál v červenci za téměř polovinou útoků na počítače v Česku

Škodlivý program CloudEyE byl v červenci nejčastěji detekovanou hrozbou na počítačích s operačním systémem Windows v Česku. Podle bezpečnostní společnosti Eset se podílel na více než 46 procentech zaznamenaných útoků. Jeho hlavním účelem je stahovat další škodlivé programy, zejména takzvané infostealery určené ke krádeži osobních údajů.

S výrazným odstupem následoval stahovací program Agent.UWE, který představoval deset procent útoků. Třetí nejčastější hrozbou byl LausivLoader s podílem 3,5 procenta.

Škodlivé programy se ukrývají v přílohách e-mailů

Útočníci podle Esetu často distribuují podobné škodlivé kódy prostřednictvím e-mailových příloh. Ty mohou na první pohled připomínat například faktury, potvrzení objednávek nebo jiné běžné dokumenty.

V červenci se přitom čeština v názvech škodlivých souborů téměř nevyskytovala. Výjimkou byla příloha označená jako CZ894_ZCU466˙pdf.js, v níž se ukrýval právě CloudEyE.

Podle vedoucího analytického týmu Esetu Martina Jirkala to ukazuje, že uživatelé by neměli automaticky považovat za bezpečné ani přílohy s anglickými názvy nebo dokumenty připomínající faktury. Rizikové mohou být také soubory pojmenované pouze kombinací písmen a čísel.

CloudEyE dominuje mezi škodlivými kódy pro Windows

CloudEyE si podle bezpečnostní firmy udržuje silnou pozici už od začátku roku a jeho převaha pokračovala také během července. Patří mezi takzvané loadery a downloadery, tedy nástroje, které útočníci využívají jako součást vícefázových kybernetických útoků.

Jejich úkolem bývá skrýt skutečný průběh útoku a následně stáhnout a spustit další škodlivý software. Často jde právě o programy určené ke krádeži informací.

Mezi takové škodlivé programy patří například Agent Tesla, Formbook nebo SnakeStealer. Po jejich spuštění mohou útočníci získávat citlivé informace z napadeného zařízení.

LausivLoader funguje jinak

Od CloudEyE a Agent.UWE se liší LausivLoader. Ten patří mezi takzvané droppery. Škodlivý program má další škodlivý kód přímo zabudovaný v sobě.

Po proniknutí do počítače následně tento program rozbalí a umožní jeho spuštění. Také LausivLoader tak může být součástí vícefázového útoku, jehož výsledkem je instalace dalšího škodlivého softwaru.

Výsledky červencových detekcí podle Esetu zároveň ukazují, že při ochraně počítače je důležité zachovávat obezřetnost i u zdánlivě běžných e-mailových příloh. Opatrnost je namístě také tehdy, pokud název souboru působí zahraničně nebo obsahuje pouze zdánlivě náhodnou kombinaci znaků.

Zdroj: ČTK

Nejčtenější

Německo mění penzijní systém a otevírá dveře rizikovějším investicím

První zaměstnání autorky Allison Schrager po získání doktorátu z...

Monte Paschi zažívá další bouřlivý rok a chystá velké akvizice

Historie Banca Monte dei Paschi di Siena SpA je...

Akcie rostou, bitcoin táhne kryptoměnové tituly vzhůru

Americké akcie posilovaly a mezi největší vítěze patřily tituly...

Růst spotřebitelských cen v Japonsku zrychluje, rostou náklady na dovoz

Meziroční růst jádrových spotřebitelských cen v Japonsku v červenci...

Články

Německo mění penzijní systém a otevírá dveře rizikovějším investicím

První zaměstnání autorky Allison Schrager po získání doktorátu z...

Monte Paschi zažívá další bouřlivý rok a chystá velké akvizice

Historie Banca Monte dei Paschi di Siena SpA je...

Akcie rostou, bitcoin táhne kryptoměnové tituly vzhůru

Americké akcie posilovaly a mezi největší vítěze patřily tituly...

Růst spotřebitelských cen v Japonsku zrychluje, rostou náklady na dovoz

Meziroční růst jádrových spotřebitelských cen v Japonsku v červenci...

Agrární komora dnes na Zemi živitelce zveřejní výsledky sklizně

České Budějovice 21. srpna (ČTK) - Druhým dnem dnes...

Čína nasazuje na křižovatky robotické policisty, zatím bez pravomoci zatýkat

Čína začala do dopravního provozu nasazovat roboty, kteří mají...

Švýcarsko a Čína dokončily rozhovory o nové obchodní dohodě

Švýcarsko a Čína dokončily jednání o nové obchodní dohodě,...

Související články

Populární kategorie

fondefifondefi