Škodlivý program CloudEyE byl v červenci nejčastěji detekovanou hrozbou na počítačích s operačním systémem Windows v Česku. Podle bezpečnostní společnosti Eset se podílel na více než 46 procentech zaznamenaných útoků. Jeho hlavním účelem je stahovat další škodlivé programy, zejména takzvané infostealery určené ke krádeži osobních údajů.
S výrazným odstupem následoval stahovací program Agent.UWE, který představoval deset procent útoků. Třetí nejčastější hrozbou byl LausivLoader s podílem 3,5 procenta.
Škodlivé programy se ukrývají v přílohách e-mailů
Útočníci podle Esetu často distribuují podobné škodlivé kódy prostřednictvím e-mailových příloh. Ty mohou na první pohled připomínat například faktury, potvrzení objednávek nebo jiné běžné dokumenty.
V červenci se přitom čeština v názvech škodlivých souborů téměř nevyskytovala. Výjimkou byla příloha označená jako CZ894_ZCU466˙pdf.js, v níž se ukrýval právě CloudEyE.
Podle vedoucího analytického týmu Esetu Martina Jirkala to ukazuje, že uživatelé by neměli automaticky považovat za bezpečné ani přílohy s anglickými názvy nebo dokumenty připomínající faktury. Rizikové mohou být také soubory pojmenované pouze kombinací písmen a čísel.
CloudEyE dominuje mezi škodlivými kódy pro Windows
CloudEyE si podle bezpečnostní firmy udržuje silnou pozici už od začátku roku a jeho převaha pokračovala také během července. Patří mezi takzvané loadery a downloadery, tedy nástroje, které útočníci využívají jako součást vícefázových kybernetických útoků.
Jejich úkolem bývá skrýt skutečný průběh útoku a následně stáhnout a spustit další škodlivý software. Často jde právě o programy určené ke krádeži informací.
Mezi takové škodlivé programy patří například Agent Tesla, Formbook nebo SnakeStealer. Po jejich spuštění mohou útočníci získávat citlivé informace z napadeného zařízení.
LausivLoader funguje jinak
Od CloudEyE a Agent.UWE se liší LausivLoader. Ten patří mezi takzvané droppery. Škodlivý program má další škodlivý kód přímo zabudovaný v sobě.
Po proniknutí do počítače následně tento program rozbalí a umožní jeho spuštění. Také LausivLoader tak může být součástí vícefázového útoku, jehož výsledkem je instalace dalšího škodlivého softwaru.
Výsledky červencových detekcí podle Esetu zároveň ukazují, že při ochraně počítače je důležité zachovávat obezřetnost i u zdánlivě běžných e-mailových příloh. Opatrnost je namístě také tehdy, pokud název souboru působí zahraničně nebo obsahuje pouze zdánlivě náhodnou kombinaci znaků.
Zdroj: ČTK



