Novinky

V ČR narostly případy dropperu, který útočníci prodávají jako nástroj k obcházení zabezpečení

Hlavní kyberhrozbou pro operační systém Windows byl v srpnu opět malware CloudEyE, který pomáhá šířit nebezpečné infostealery zacílené na data a uživatelské údaje, zejména hesla. V závěsu následovaly případy škodlivého kódu LausivLoader, který podobně jako jiné loadery a downloadery v čele s CloudEyE pomáhá s nepozorovanou distribucí malwaru do cílového zařízení.

František Doupal
Zdroj: Eset
  • 24. 9. 2026
  • 3 min
V ČR narostly případy dropperu, který útočníci prodávají jako nástroj k obcházení zabezpečení

Podle očekávání bezpečnostních expertů ESETu došlo v srpnu k mírnému poklesu detekcí malwaru CloudEyE. Zatímco ještě v červenci se objevoval téměř v polovině všech případů škodlivého kódu v Česku, v srpnu ho detekovali zhruba ve dvou pětinách případů. I když nejde o nijak radikální pokles, potvrzuje tento vývoj jejich teorii, že období po výrazně vyšším počtu zachycených útoků bývá klidnější a útočníci mohou v tuto dobu vyhodnocovat minulé kampaně a vylepšovat je.

„Malware CloudEyE byl s přehledem nejčastěji detekovanou hrozbou i v srpnu. S ohledem na blížící se konec roku je velmi pravděpodobné, že se stane hlavní letošní kyberhrozbou v Česku. Nebudeme ale předbíhat. Zatím to sice vypadá, že se útočníkům vyplácí tento škodlivý kód opakovaně využívat ke krádeži našich dat, dokážou zároveň své kampaně velmi rychle a flexibilně upravovat. Malware CloudEyE rozhodně není jediným škodlivým kódem, na který bychom si měli dávat v případě operačního systému Windows v Česku pozor,“ řekl Martin Jirkal, vedoucí analytického týmu v pražské výzkumné pobočce společnosti ESET.

CloudEyE je škodlivý kód, který funguje jako loader. Jeho primárním úkolem je zajistit útočníkům přístup k napadenému zařízení, do kterého pak dokáže stáhnout další malware. V srpnu však v Česku vzrostly případy dalšího malwaru, který je mezi zavedenými škodlivými kódy novinkou – dropperu LausivLoader. Zatímco ještě v červenci se objevoval v jednotkách procent případů, v srpnu jeho detekce povyskočily na 17 %.

„LausivLoader je komerční nástroj, který mohou útočníci pořídit na webu brazilsko-portugalského provozovatele. Opět bych zde rád zdůraznil, že přesně takto může pořízení malwaru vypadat – jako normální nákup nějakého softwaru na internetu. Poskytovatelé tohoto nástroje také inzerují, že umožňuje obcházení ochrany operačního systému Windows,“ vysvětlil Jirkal. „LausivLoader funguje jako dropper. Představit si to můžeme jako obal, který do sebe už rovnou pojme další malware a po napadení cílového počítače ho rozbalí. V první fázi tak měly oběti tohoto útoku dojem, že stahují nějaký obrázek. Zachytili jsme i případy podvržených obrázků z platformy WhatsApp. Obrázek již ale v sobě obsahoval škodlivý kód, který následně v zařízení začal stahovat další malware.“

Pokročilý útok začíná falešným e-mailem

Útočníci šíří škodlivé kódy pro operační systém Windows pomocí podvodných e-mailů. Malware pak ukryjí do přesvědčivé e-mailové přílohy, kterou vydávají za nějaké oficiální dokumenty – faktury, doklady objednávek nebo plateb. V okamžiku, kdy uživatelé a uživatelky přílohu otevřou, spustí s tím i malware. V Česku se přitom ve většině případů jde o nebezpečné infostealery jako Formbook nebo SnakeStealer, které se již cíleně zaměřují například na hesla a další uživatelská data.

„Falešné phishingové e-maily jsou mnohokrát velmi účinnou metodou, jak přimět samotnou oběť, aby útočníky pustila do svého zařízení bez toho, aniž by přístup museli nějak složitě prolomit. To je dnes již příliš náročné a nevyplácí se jim to. V přístupu k obraně před tímto typem útoků je tak klíčová i obezřetnost v e‑mailové schránce. Platí zde jednoduché pravidlo – pokud obdržíme nějakou zprávu bez předchozího vyžádání, automaticky bychom k ní měli přistupovat skepticky a zkontrolovat adresu odesílatele. V takových zprávách nedoporučujeme klikat na odkazy ani stahovat a otevírat přiložené soubory. Kromě bezpečné správy hesel a zabezpečení účtů dalším faktorem je spolehlivou pojistkou před kybernetickým útokem bezpečnostní software. Infostealery včas rozezná a zamezí jejich činnosti v napadeném zařízení,“ uzavřel Jirkal.

Nejčastější kybernetické hrozby pro operační systém Windows v České republice za srpen 2026:

  1. PowerShell/CloudEyE trojan (39,54 %)
  2. VBS/LausivLoader trojan (17,09 %)
  3. Win32/Formbook trojan (2,85 %)
  4. MSIL/Spy.AgentTesla trojan (2,68 %)
  5. Win64/Inoci trojan (1,36 %)
  6. JS/Agent.VCT trojan (1,18 %)
  7. JS/Agent.VCM trojan (1,16 %)
  8. MSIL/PhantomStealer trojan (1,10 %)
  9. JS/Agent.RIB trojan (1,05 %)
  10. JS/Agent.VEC trojan (1,01 %)