CloudEyE: Nový trend v kybernetických útocích

CloudEyE: Nový trend v kybernetických útocích

Zdroj obrázku: Ilustrační foto – GPT Image

V druhé polovině roku 2025 došlo k výraznému nárůstu detekcí malwaru známého jako CloudEyE, což naznačuje jeho rostoucí popularitu mezi kyberzločinci. Tento malware je známý svými schopnostmi šířit se prostřednictvím phishingových e-mailů a využívat PowerShell skripty, JavaScriptové soubory a NSIS spustitelné soubory k infikování systémů. Jakmile je systém infikován, CloudEyE stahuje další škodlivé komponenty, včetně šifrovacích nástrojů a infostealerů, jako jsou Rescoms, Formbook a Agent Tesla. Všechny fáze CloudEyE jsou silně obfuskovány, což znamená, že jsou záměrně obtížné detekovat a analyzovat, s obsahem, který je komprimován, šifrován, kódován nebo jinak zakryt. V Polsku byl zaznamenán nejvyšší vrchol detekcí CloudEyE 18. září 2025. Vzhledem k těmto trendům je důležité, aby organizace implementovaly spolehlivé plány obnovy, segmentaci sítě a vícefaktorovou autentizaci (MFA). Organizace by měly také pravidelně zálohovat data, kontrolovat protokoly antivirových programů, deaktivovat nepoužívané porty RDP a konfigurovat uživatelské účty s ohledem na princip nejmenších privilegií. Základní kybernetická hygiena a vzdělávání zaměstnanců mohou také významně přispět k prevenci ransomwarových útoků a snížení rizika.