<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>infostealer Archivy - Dvojklik</title>
	<atom:link href="https://www.dvojklik.cz/tag/infostealer/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.dvojklik.cz/tag/infostealer/</link>
	<description>Magazín o informační bezpečnosti</description>
	<lastBuildDate>Thu, 19 Feb 2026 08:56:23 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.4</generator>

<image>
	<url>https://www.dvojklik.cz/wp-content/uploads/2020/09/dvojklik-favicon.png</url>
	<title>infostealer Archivy - Dvojklik</title>
	<link>https://www.dvojklik.cz/tag/infostealer/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Kouká nám pod prsty. Co je to keylogger a jak přesně funguje?</title>
		<link>https://www.dvojklik.cz/kouka-nam-pod-prsty-co-je-to-keylogger-a-jak-presne-funguje/</link>
		
		<dc:creator><![CDATA[Lenka Sovíková]]></dc:creator>
		<pubDate>Thu, 19 Feb 2026 08:47:26 +0000</pubDate>
				<category><![CDATA[Technologie]]></category>
		<category><![CDATA[infostealer]]></category>
		<category><![CDATA[jak poznat malware]]></category>
		<category><![CDATA[keylogger]]></category>
		<category><![CDATA[malware]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=10488</guid>

					<description><![CDATA[Keyloggery existují déle než počítače samotné a dnes už patří do základní výbavy každého kyberzločince. Tak proč o nich slyšíme tak málo?]]></description>
										<content:encoded><![CDATA[<p><a href="https://www.eset.com/cz/keylogger/">Keylogger</a> je škodlivý software, který bez vědomí uživatele zaznamenává nejen údery na klávesnici, ale třeba i myš, touchpad nebo <a href="https://www.dvojklik.cz/potvrzovani-biometrickymi-udaji-je-pohodlne-je-ale-opravdu-bezpecne/">biometriku</a>. To mu umožňuje sbírat prakticky všechna citlivá data, která do počítače těmito metodami vložíme. Nejčastěji ho ale zajímají <strong>hesla</strong>, <strong>bankovní údaje</strong> či <strong>soukromé zprávy</strong>.</p>
<h2 id="strucna-historie-keyloggeru">Stručná historie keyloggerů</h2>
<p>Keyloggery začaly svou kariéru ve službách špionáže, a to už v 70. letech minulého století. Šlo o <strong>fyzická zařízení</strong> (z populární kultury také známá jako „štěnice“), pomocí kterých sovětští špehové <strong>zaznamenávali údery do kláves elektrických psacích strojů</strong> na americké ambasádě v Moskvě a americkém konzulátu v Petrohradu.</p>
<p>Dnes jde hlavně o programy, které se nejčastěji prodávají jako <strong>součást softwarových balíčků <a href="https://digitalsecurityguide.eset.com/cz/hesla-a-platebni-karty-jsou-jejich-koristi-jak-funguji-infostealery">infostealerů</a> v rámci malwaru jako služby</strong> (MaaS). Tu si můžeme představit jako „zlé dvojče“ softwaru jako služby (SaaS).</p>
<p>„<em>To znamená, že útočníci se již nemusí obtěžovat vývojem malwaru, ale mohou jej na černém trhu koupit a využívat úplně stejně, jako si my koupíme nějaký softwarový program,</em>“ vysvětluje Martin Jirkal, vedoucí analytického týmu naší výzkumné pobočky.</p>
<p>Mezi nejznámější „zářezy“ keyloggerů patří například kauza malwarové kampaně <a href="https://www.wired.com/2014/11/darkhotel-malware/">DarkHotel</a>, při které útočníci využili hotelovou Wi-Fi k získání přihlašovacích údajů a dalších dat hotelových hostů. Známý je také <a href="https://digitalsecurityguide.eset.com/cz/infostealery-v-cesku-co-potrebujete-vedet-o-malwaru-formbook">Snake Keylogger</a>, který dokáže krást hesla z komunikačních platforem, e-mailů, prohlížečů nebo Wi-Fi.</p>
<div class="pk-content-block pk-block-border-all pk-block-bg pk-block-bg-light" style="text-align: center;">TIP: <a href="https://www.dvojklik.cz/na-ceska-hesla-nove-cilil-malware-snake-keylogger/">Na česká hesla nově cílil malware Snake Keylogger</a></div>
<h2 id="hardwarove-a-softwarove-keyloggery">Hardwarové a softwarové keyloggery</h2>
<p>Moderní útočnici sice preferují softwarové keyloggery, ale to rozhodně neznamená, že ty hardwarové úplně vymizely. Ačkoliv je cíl obou typů stejný, <strong>metoda získávání dat se trochu liší</strong>.</p>

<table id="tablepress-41" class="tablepress tablepress-id-41">
<thead>
<tr class="row-1">
	<td class="column-1"></td><th class="column-2"><strong>Hardwarové keyloggery</strong></th><th class="column-3"><strong>Softwarové keyloggery</strong></th>
</tr>
</thead>
<tbody class="row-striping row-hover">
<tr class="row-2">
	<td class="column-1"><strong>Co to je?</strong></td><td class="column-2">Nejčastěji hardwarový klíč, který <strong>fyzicky zachycuje komunikaci mezi drátovým i bezdrátovým zařízením</strong> ke vkládání dat.</td><td class="column-3">Počítačový program nebo aplikace, která <strong>zachycuje pohyb dat</strong> ze zařízení pro vkládání dat do našeho počítače či jiného zařízení. </td>
</tr>
<tr class="row-3">
	<td class="column-1"><strong>Jak funguje?</strong></td><td class="column-2">K zařízení je připojený externě (např. do USB portu), <strong>nijak nezasahuje do operačního systému</strong> a je tedy hůř detekovatelný. Zároveň je ale těžší ho nenápadně nainstalovat. </td><td class="column-3">Do zařízení se dostane většinou <strong>stažením škodlivého souboru nebo podvodné e-mailové přílohy</strong>. Lze ho instalovat i na dálku a snadno hromadně rozšířit. </td>
</tr>
<tr class="row-4">
	<td class="column-1"><strong>Jak ho poznáme?</strong></td><td class="column-2">Často stačí <strong>fyzická inspekce napadeného zařízení</strong>. Musíme ale vědět, co hledáme. </td><td class="column-3">Je nutné <strong>spustit <a href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=blog&amp;utm_medium=article&amp;utm_campaign=2602_keyloggers&amp;utm_id=Dvojklik">antivirový program</a></strong> nebo aspoň <a href="https://www.eset.com/cz/domacnosti/online-scanner/?utm_source=blog&amp;utm_medium=article&amp;utm_campaign=2602_keyloggers&amp;utm_id=Dvojklik">jednorázovou kontrolu</a>, která malware odstraní. </td>
</tr>
</tbody>
</table>
<!-- #tablepress-41 from cache -->
<p>Softwarové keyloggery postihují Windows, macOS, Linux, iOS i Android, což znamená, že <strong>na pozoru bychom měli být všichni</strong>. Rozlišujeme tři hlavní typy:</p>
<ul>
<li><strong>Formulářové keyloggery</strong>, tedy ty, co zachycují data vepsaná do webových formulářů. Dnes už jsou víceméně přežité, ale patřil k nim třeba <a href="https://www.dvojklik.cz/jdou-po-vasich-datech-co-jsou-to-infostealery/">legendární bankovní malware ZeuS</a>.</li>
<li><strong>Keyloggery na bázi API</strong> sbírají úhozy do klávesnice přímo z aplikace, kterou zrovna používáme, a není vůbec lehké je odhalit. Zároveň se ale hůř šíří, protože API nejsou vždy stejné. Příkladem je už zmiňovaný <a href="https://digitalsecurityguide.eset.com/cz/infostealery-v-cesku-co-potrebujete-vedet-o-malwaru-formbook">Snake Keylogger</a>.</li>
<li><strong>Kernelové keyloggery</strong> se schovávají v samém jádru operačního systému, jsou tedy téměř neviditelné, a útočník potřebuje vysoká oprávnění, aby je vůbec mohl nainstalovat. Stejně jako v případě API se hůř šíří. Patří sem například <strong>trojský kůň Alureon</strong>.</li>
</ul>
<h2 id="keyloggery-pro-mobily">Keyloggery pro mobily</h2>
<p>Naše mobilní telefony jsou pro kyberútočníky hotovým snem: mají vlastní systém, povětšinou jsou <strong>neustále připojené k internetu</strong> a jejich výkonnost roste s každým novým modelem.</p>
<p>Protože většina dnešních telefonů má dotykovou obrazovku, <strong>téměř vždy je napadají softwarové keyloggery</strong>, které se do nich dostanou nejčastěji pomocí <a href="https://www.dvojklik.cz/smishing-co-to-je-a-proc-na-nej-snadno-naletime/">smishingu</a>. Útočníci cílí na Android i iOS a zvlášť rádi mají telefony, u kterých došlo k úpravě operačního systému (jako je <a href="https://www.dvojklik.cz/malware-muze-napadnout-i-iphone-jak-jej-odstranit/">jailbreak iPhonu</a> nebo rootování Androidu), protože je snadnější do nich škodlivý malware dostat.</p>
<h2 id="je-pouzivani-keyloggeru-legalni">Je používání keyloggerů legální?</h2>
<p>Ačkoliv po keyloggerech sahají hlavně špióni a kyberzločinci, <strong>existují i legální způsoby využití</strong>. Mezi ty samozřejmě patří <strong>oblast kyberbezpečnosti</strong>, kde keyloggery pomáhají testovat odolnost zařízení, nebo <strong>lingvistický výzkum</strong>, a to zejména při zkoumání jazykového vývoje dětí nebo učení cizího jazyka (např. keylogger <a href="https://www.inputlog.net/">Inputlog</a>).</p>
<p>Poněkud spornější je jejich využití k monitorování zaměstnanců hlavně v kontrolovaných odvětvích. <a href="https://www.gdpr.cz/monitoring-zamestnancu-podle-ceskeho-a-evropskeho-prava">U nás je regulované nejen obecným nařízením o ochraně údajů (GDPR), ale hlavně zákoníkem práce (§ 316 odst. 1 a 2).</a></p>
<p>Český zaměstnavatel tak sice může kontrolovat činnost svých zaměstnanců, ale nesmí bez závažných důvodů narušit jejich soukromí a musí to dělat přiměřeně. A co je úplně nejdůležitější, <strong>musí své zaměstnance o rozsahu a způsobu kontroly informovat</strong>.</p>
<h2 id="jak-odhalit-keylogger">Jak odhalit keylogger?</h2>
<p>Přítomnost keyloggeru v zařízení často prozradí <strong>rychle se vybíjející baterie</strong>, zpomalení nebo zahlcení paměti počítače, samovolné restartování operačního systému, náhodná vyskakovací okna s reklamou, a hlavně v případě telefonů i <strong>náhlý nárůst spotřeby dat</strong>.</p>
<div class="pk-content-block pk-block-border-all pk-block-bg pk-block-bg-light" style="text-align: center;">TIP: <a href="https://www.dvojklik.cz/5-tipu-jak-poznat-malware/">5 tipů, jak poznat malware a odstranit ho z počítače</a></div>
<p><strong>Škody, které keylogger umí napáchat, můžeme zmírnit i následujícími opatřeními:</strong></p>
<ol>
<li><a href="https://www.dvojklik.cz/druhy-faktor-nejlepsi-partak-vaseho-hesla/"><strong>Vícefaktorové ověření.</strong></a> Aktivace dalšího způsobu ověření třeba formou autentizační aplikace razantně snižuje šanci, že se zločinci s ukradenými údaji skutečně dostanou do našeho účtu.</li>
<li><a href="https://www.dvojklik.cz/co-je-to-password-manager-a-proc-ho-pouzivat/"><strong>Správce hesel.</strong></a> Neustálé vypisování hesel dává keyloggerům spoustu prostoru je ukrást, naopak vkládání jedinečných hesel přímo ze správce jejich práci značně ztěžuje.</li>
<li><strong>Aktualizace antiviru a operačního systému.</strong> Pravidelná kontrola antivirovým a anti-malware programem je skutečně efektivní jen ve chvíli, kdy má aktuální databázi hrozeb a pracuje na systému s opravenými zranitelnostmi.</li>
<li><strong>Pravidelné vypínání.</strong> Mobilní telefony je dobré aspoň jednou týdně na pět minut vypnout, aby se vyčistily škodlivé soubory schované ve volatilní paměti (tj. paměti závislé na přísunu energie).</li>
</ol>
<h2 id="zaver">Závěr</h2>
<p>Keyloggery dnes existují hlavně jako <strong>součást balíků infostealerů</strong>, neustále se vyvíjí a „vypustit“ je na nás může téměř kdokoliv. Jde jim především o naše přihlašovací údaje a bankovní data.</p>
<p>Hlavní a nejúčinnější formou obrany je <strong>uvědomělý pohyb v online světě</strong> a <a href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=blog&amp;utm_medium=article&amp;utm_campaign=2602_keyloggers&amp;utm_id=Dvojklik">spolehlivý bezpečnostní systém</a>, který nám kryje záda i v případě, že se kyberzločincům podaří na nás vyzrát.</p>
<p><strong>Mohlo by vás zajímat:</strong><br />
⚙️ <a href="https://www.dvojklik.cz/hackeri-mi-ukradli-heslo-co-mam-delat-dal/">Hackeři mi ukradli heslo. Co mám dělat dál?</a><br />
⚙️ <a href="https://www.dvojklik.cz/jdou-po-vasich-datech-co-jsou-to-infostealery/">Jdou po vašich datech: Co jsou to infostealery?</a><br />
⚙️ <a href="https://www.dvojklik.cz/na-ceska-hesla-nove-cilil-malware-snake-keylogger/">Na česká hesla nově cílil malware Snake Keylogger</a></p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2026/02/2602_keylogger-240x180.jpg" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Jdou po vašich datech: Co jsou to infostealery?</title>
		<link>https://www.dvojklik.cz/jdou-po-vasich-datech-co-jsou-to-infostealery/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Mon, 11 Aug 2025 04:00:55 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[digitální identita]]></category>
		<category><![CDATA[infostealer]]></category>
		<category><![CDATA[malware]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=10167</guid>

					<description><![CDATA[Škodlivé kódy, které kradou vaše data, jsou v Česku dlouhodobě vážnou hrozbou. Jak tyto infostealery fungují a jak se chránit?]]></description>
										<content:encoded><![CDATA[<p>Ve světě kyberkriminality jsou informace prostředkem k dosažení vydělávání peněz. Proto se malware kradoucí informace (tzv. <strong>infostealery</strong>) stal hlavním<strong> nástrojem pro krádeže identity</strong>, převzetí účtů a krádeže kryptoměn. V Česku patří infostealery <a href="https://digitalsecurityguide.eset.com/cz/spam-v-cesku-utocnici-si-vyrazne-zlepsili-cestinu" target="_blank" rel="noopener">k nejrozšířenějšímu typu malware</a>. Ukradené údaje se často prodávají na dark webu nebo otevírají cestu k dalším útokům.</p>
<p>Mnoho infostealerů má původ v legendárním malwaru ZeuS – bankovním trojskému koni určeném ke krádeži přihlašovacích údajů k online bankovnictví. Po úniku jeho zdrojového kódu v roce 2011 se objevily nové verze a odstartovaly tak rozšíření infostealerů. Dnes existují varianty pro Windows, macOS, iOS i Android.</p>
<div class="pk-content-block pk-block-border-all pk-block-bg pk-block-bg-light" style="text-align: center;"><strong>Mohlo by vás zajímat</strong>: <a href="https://www.dvojklik.cz/co-je-to-digitalni-identita-a-jak-si-ji-chranit/">Co je to digitální identita</a></div>
<h2 id="jake-informace-infostealery-kradou">Jaké informace infostealery kradou?</h2>
<p>Útočníky zajímají všechny údaje, které lze nějak zpeněžit. Oblíbeným cílem jsou přihlašovací údaje a tzv. cookies session, což jsou malé datové soubory, které mohou hackerům umožnit obejít vícefaktorovou autentizaci (MFA). <a href="https://flashpoint.io/blog/flashpoint-global-threat-intelligence-report-gtir-2025/">Jedna zpráva</a> odhaduje, že 75 % přihlašovacích údajů ukradených v loňském roce bylo odcizeno prostřednictvím infostealerů.</p>
<p><strong>Typicky jde o tato data:</strong></p>
<ul>
<li>Přihlašovací údaje</li>
<li>Čísla platebních karet, bankovních účtů a kryptopeněženek</li>
<li>Osobní údaje jako jména a adresy</li>
<li>E-mailové adresy a telefonní čísla</li>
<li>Historii prohlížení, uložené formuláře a hesla</li>
<li>Informace o systému a uložené soubory</li>
</ul>
<h2 id="jak-infostealery-funguji">Jak infostealery fungují?</h2>
<p>Cílem těchto škodlivých kódů je <strong>tiše a rychle najít citlivé informace</strong> a odeslat je útočníkovi. Používají třeba techniky, které umožní zachytit údaje z formulářů před odesláním nebo škodlivý kód, který zaznamená stisknuté klávesy, pořídí snímky obrazovky nebo dokáže získat data uložená v clipboardu (poté co stisknete CTRL+C).</p>
<p>Tyto informace lze zneužít přímo k odcizení účtů v různých službách (kde máme často uložené informace o platebních kartách), krádeži identity, podvodům, šíření dalšího malware nebo vydírání. Mimo to se dají také prodat na dark webu.</p>
<div class="pp-box" style="max-width: 480px; margin: 1rem auto; padding: 2rem 2rem 2rem 3rem; border-radius: 10px; background: linear-gradient(#0096a1, #00717f); color: #ffffff; text-align: left; position: relative;">
<h3 id="ochrante-svou-digitalni-identitu" style="margin-bottom: 1rem;"><a class="pp-box__main-link" style="color: #ffffff !important; font-weight: bold; font-size: 1.3rem; line-height: 1; text-decoration: underline;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color&amp;utm_campaign=ochrana-identity" target="_blank" rel="noopener">Ochraňte svou digitální identitu</a></h3>
<p style="margin-bottom: 1rem;">Vaše data mají na dark webu vysokou cenu. <br />ESET vám je pomáhá chránit.</p>
<a class="pp-box__btn" style="font-weight: 500; background-color: #429f04; text-decoration: none; color: #ffffff !important; display: inline-block; padding: 0.75rem 2rem; margin-top: 1rem; font-size: 1rem; text-transform: uppercase; border-radius: 5px; position: relative; z-index: 1;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color-person&amp;utm_campaign=ochrana-identity" target="_blank" rel="noopener">ZJISTIT VÍCE </a><img decoding="async" class="pp-box__ebook-cover" style="position: absolute; width: 205px; right: 0; bottom: 0; border-radius: 7px; z-index: 0;" src="https://dvojklik.cz/wp-content/uploads/2024/11/ochrana-identity-dvojklik-o.png" /></div>
<p><style>
  .pp-box__btn:hover {background-color: #006567!important;}
  @media screen and (max-width: 410px) {
    .pp-box__ebook-cover {display: none;}  
  }
</style></p>
<h2 id="jak-se-infostealery-siri">Jak se infostealery šíří?</h2>
<p>Pokud víte, kde se s malware můžete setkat, lze se mu snáze ubránit. Jeden z nejběžnějších způsobů, jak rozšířit škodlivé kódy, zůstává phishing v e-mailu nebo SMS. Typicky taková zpráva působí důležitě a obsahuje odkaz na podvodnou stránku nebo přílohu, odkud si malware uživatel nevědomky stáhne.</p>
<div class="pk-content-block pk-block-border-all pk-block-bg pk-block-bg-light" style="text-align: center;"><strong>TIP</strong>: <a href="https://www.dvojklik.cz/jak-poznat-podezrelou-prilohu/">Jak poznat podvodný e-mail</a></div>
<p>Další možností jsou falešné stránky, může jít o web s podvodným formulářem nebo odkazem ke stažení malware. Na takové webové stránky odkazují <a href="https://www.dvojklik.cz/malvertising-se-nam-skryva-se-na-ocich/">lákavé reklamy ze sociálních sítí</a> nebo zcela legitimních stránek, které obvykle čtete.</p>
<p>Infostealery určené pro android detekujeme často <strong>v aplikacích z neoficiálních zdrojů.</strong> Nejčastěji jde o falešné verze populárních nebo placených služeb, cracknuté verze her (tedy ty s prolomeným licenčním kódem) a podobně.</p>
<p>Méně často se útočníkům <strong>podaří tzv. ztrojanizovat legitimní aplikace</strong> a webové stránky. Na to je ale nutné „hacknout“ původní službu, což je velmi technicky náročné.</p>
<h2 id="jak-vypada-hrozba-dnes">Jak vypadá hrozba dnes?</h2>
<p>Podle  E<a href="https://www.eset.com/cz/o-nas/pro-novinare/tiskove-zpravy/globalni-vyvoj-kyberhrozeb-od-eset-utocnici-nuti-uzivatele-opravovat-neexistujici-chyby-siri-tak-radu-kyberhrozeb/">SET Threat Report H1 2025</a> je trh s infostealery obrovský. Útočníci totiž pronajímají své škodlivé kódy. Tomuto obchodnímu modelu říkáme <strong>malware jako služba (MaaS)</strong>. Každý si může kód koupit, zaplatit za jeho rozšíření a dostat databázi ukradených dat. Už není nutné mít technologické znalosti a umět programovat.</p>
<p>Některé konkrétní typy<strong> útočníci neustále vyvíjí</strong>, například Formbook je v provozu od roku 2021. Nově ale útočníci přidali sofistikované obfuskační techniky, tyto techniky pomáhají obcházet zabezpečení. Jiné varianty, jako například RedLine, dokázala zastavit policie. Jejich místo na slunci ale převzali tvůrci Lumma Stealer. Ten funguje jako <a href="https://digitalsecurityguide.eset.com/cz/demokratizace-kyberkriminality-co-predstavuje-maas-a-infostealery" target="_blank" rel="noopener">malware-as-a-service</a>, tedy jako malware na zakázku. Kdokoliv si takový škodlivý kód může koupit na darkwebu.</p>
<h2 id="jak-se-chranit-pred-infostealery">Jak se chránit před infostealery?</h2>
<ul>
<li><strong>Mějte </strong><a href="https://www.eset.com/cz/domacnosti/home-security-antivirus/"><strong>aktualizovaný bezpečnostní software</strong> </a>na všech zařízeních.</li>
<li><strong>Buďte obezřetní vůči phishingu</strong> – neklikejte na podezřelé odkazy, ověřujte odesílatele.</li>
<li><strong>Stahujte aplikace pouze z oficiálních obchodů</strong> a vyhýbejte se pirátskému softwaru.</li>
<li><strong>Aktualizujte operační systém a aplikace</strong>.</li>
<li><strong>Buďte opatrní na sociálních sítích</strong> – nevěřte podezřelým nabídkám.</li>
<li><strong>Používejte silná a unikátní hesla</strong> – ideálně s dvoufázovým ověřením (2FA).</li>
</ul>
<div class="pp-box" style="max-width: 480px; margin: 1rem auto; padding: 2rem 2rem 2rem 3rem; border-radius: 10px; background: linear-gradient(#0096a1, #00717f); color: #ffffff; text-align: left; position: relative;">
<h3 id="stit-pres-ktery-se-hackeri-nedostanou" style="margin-bottom: 1rem;"><a class="pp-box__main-link" style="color: #ffffff !important; font-weight: bold; font-size: 1.3rem; line-height: 1; text-decoration: underline;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color&amp;utm_campaign=eset-home-security" target="_blank" rel="noopener">Štít, přes který se hackeři nedostanou</a></h3>
<p style="margin-bottom: 1rem;">Předcházejte malware díky jedinému řešení. ESET <br />spolehlivě ochrání vaše zařízení i data. </p>
<a class="pp-box__btn" style="font-weight: 500; background-color: #429f04; text-decoration: none; color: #ffffff !important; display: inline-block; padding: 0.75rem 2rem; margin-top: 1rem; font-size: 1rem; text-transform: uppercase; border-radius: 5px; position: relative; z-index: 1;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color-person&amp;utm_campaign=eset-home-security" target="_blank" rel="noopener">VYZKOUŠET</a><img decoding="async" class="pp-box__ebook-cover" style="position: absolute; width: 205px; right: 0; bottom: 0; border-radius: 7px; z-index: 0;" src="https://dvojklik.cz/wp-content/uploads/2024/02/promopobx-corner-V2.png" /></div>
<p><style>
  .pp-box__btn:hover {background-color: #006567!important;}
  @media screen and (max-width: 410px) {
    .pp-box__ebook-cover {display: none;}  
  }
</style></p>
<h2 id="shrnuto-podtrzeno">Shrnuto, podtrženo:</h2>
<ul>
<li>Infostealery jsou typ škodlivého kódy, který se zaměřuje na odcizení dat. Buď je útočníci zneužívají přímo nebo prodají na dark webu.</li>
<li>Aktuálně jsou <a href="https://digitalsecurityguide.eset.com/cz/spam-v-cesku-utocnici-si-vyrazne-zlepsili-cestinu" target="_blank" rel="noopener">nejběžnějším typem hrozby pro počítače</a> s Windows v Česku.</li>
<li>Nejčastěji se útočníci pokoušejí ukrást přihlašovací údaje, čísla karet a osobní údaje.</li>
<li>Šíří se zejména spamem, falešnými reklamami a v neoficiálních aplikacích.</li>
<li>Nejlépe ochrání uživatele vlastní obezřetnost. Měli bychom ale také používat <a href="https://www.eset.com/cz/domacnosti/home-security-antivirus/">bezpečnostní program</a> a aktualizovat operační systém i aplikace v našich zařízeních.</li>
</ul>
<p><strong>Mohlo by vás zajímat:</strong></p>
<p>➡️ <a href="https://www.dvojklik.cz/utocnici-meni-strategie-pro-operacni-system-windows/">Útočníci mění strategie pro operační systém Windows</a><br />
➡️ <a href="https://www.dvojklik.cz/5-tipu-jak-poznat-malware/">5 tipů, jak poznat malware a odstranit ho z počítače</a><br />
➡️ <a href="https://www.dvojklik.cz/jak-si-chranit-data-online-chce-to-bezpecna-hesla/">Jak si chránit data online: chce to bezpečná hesla</a></p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2022/05/dvojklik_PC_04_2022-240x180.png" width="240" height="180" ></media:content>	</item>
		<item>
		<title>V Česku útočily infostealery, a to ve více než polovině případů</title>
		<link>https://www.dvojklik.cz/v-cesku-utocily-infostealery-a-to-ve-vice-nez-polovine-pripadu/</link>
		
		<dc:creator><![CDATA[Lucie Mudráková]]></dc:creator>
		<pubDate>Tue, 18 Feb 2025 08:38:02 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[infostealer]]></category>
		<category><![CDATA[měsíční statistika hrozeb]]></category>
		<category><![CDATA[spyware]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=9777</guid>

					<description><![CDATA[Bezpečnostní experti v lednu pozorovali především možné nástupce nechvalně proslulého spywaru Agent Tesla. Podle nich bychom se měli zaměřit na profesionální ochranu svých hesel. ]]></description>
										<content:encoded><![CDATA[<p><span data-contrast="none">Infostealer Formbook se v lednu opět objevil ve více než 40 procentech případů. Vrátil se tak na hodnoty z loňského listopadu. V počtu detekcí pak „posílil“ také škodlivý kód Agent.AES, a to s podílem 10 procent všech zachycených případů. Naposledy byl přitom takto aktivní během loňského léta.</span><span data-ccp-props="{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:257}"> </span></p>
<p><span data-contrast="none">Infostealery jsou<strong> dlouhodobou hrozbou pro operační systém Windows</strong> nejen v Česku. Jedná se o typ <a href="https://www.eset.com/cz/spyware/" target="_blank" rel="noopener">spywaru</a>, který útočníci využívají pro špionážní aktivity a odcizení uživatelských dat, především přihlašovacích údajů do našich účtů. V zařízení se mohou chovat velmi nenápadně a<strong> trvá poměrně dlouho, než je uživatelé odhalí.</strong></span><span data-ccp-props="{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:257}"> </span></p>
<p><span data-contrast="none">V případě infostealeru Formbook bezpečnostní experti zachytili dvě velké útočné kampaně &#8211; 6. a 16. ledna. Zdrojem škodlivého kódu zůstávají <strong>nebezpečné e-mailové přílohy</strong>, které vzbuzují dojem, že se jedná o nějaké faktury nebo objednávky. V lednu na Českou republiku cílily hlavně globální útoky v angličtině, české překlady se objevovaly pouze ojediněle.</span><span data-ccp-props="{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:257}"> </span></p>
<p><span data-contrast="none">V lednu se na přední místa opět vrátil také škodlivý kód Agent.AES. Jedná se rovněž o škodlivý kód, který řadíme mezi spyware a který útočníci využívají <strong>pro krádeže přihlašovacích údajů</strong> a dalších dat. Ačkoli je nyní nejvíce aktivním škodlivým kódem Formbook, je to právě malware Agent.AES, který je považován za jednoho z možných nástupců nechvalně proslulého spywaru Agent Tesla.</span><span data-ccp-props="{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:257}"> </span></p>
<h2 id="pred-infostealery-ochrani-bezpecnostni-software-a-kontrola-e-mailu">Před infostealery ochrání bezpečnostní software a kontrola e-mailů</h2>
<p><span data-contrast="none">Dlouhodobá „jednička“ mezi spywary, Agent Tesla, začal slábnout koncem minulého roku a bezpečnostní experti potvrzují, že se jedná o trvalý stav. Podle jejich informací totiž autoři škodlivého kódu již neplánují pokračovat v jeho vývoji. </span></p>
<p><span data-contrast="none">Infostealer Formbook se v lednu nejčastěji objevoval v přílohách „CSZ inquiry for MH raw material.exe“ či „PO No. 0146850827805 HSP0059842.exe“. Malware Agent.AES zachytili experti z ESETu nejčastěji v příloze s názvem „Payment Error.cmd“.</span><span data-ccp-props="{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:257}"> </span></p>
<p><span data-contrast="none">Podle bezpečnostních expertů zůstává i přes proměny hrozeb<strong> prevence stále stejná.</strong> Důležité je dle nich věnovat pozornost zprávám, které máme ve svých e-mailových schránkách.</span></p>
<p><span data-contrast="none">E-mailové přílohy se většinou zobrazují tak, že pořádně nevidíme skutečnou příponu názvu souboru, který je ke zprávě přiložený. Právě ale přípona nám může naznačit, že jsme v příloze obdrželi něco jiného než obrázek nebo dokument. </span></p>
<p><span data-contrast="none">Pokud se podíváme na škodlivé přílohy z letošního ledna, můžeme vidět, že mají příponu .exe nebo .cmd. Jedná se o spustitelné soubory, nikoli o formáty, ve kterých bychom faktury a objednávky standardně očekávali – v PDF souborech nebo souborech programů Excel či Word.</span><span data-ccp-props="{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:257}"> </span></p>
<h2 id="slabnouci-spyware-agent-tesla-stale-predstavuje-riziko">Slábnoucí spyware Agent Tesla stále představuje riziko</h2>
<p><span data-contrast="none">V případě spywaru Agent Tesla detekční čísla stále viditelně klesají. V lednu jej bezpečnostní experti zachytili pouze v necelých třech procentech případů. Mělo se jednat především o staré kampaně z méně používaných e-mailových účtů. Spyware ukrývaly přílohy s názvy „SGJ780097-JWVY8560I-HHWQEUUIT6F6.bat“, „Zpusob_platby,jpg.exe“ nebo „Poptavka 00413_pdf.exe“.</span><span data-ccp-props="{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:257}"> </span></p>
<p><i><span data-contrast="none">&#8222;Protože infostealery mohou krást naše data po dlouhou dobu bez odhalení, spolehlivou ochranou je především profesionální bezpečnostní software, který zařízení pravidelně kontroluje na přítomnost škodlivého kódu. Moderní bezpečnostní řešení obsahují také celou řadu dalších užitečných funkcionalit, například tzv. správce hesel. Jedná se o specializované programy, které uchovávají naše přihlašovací údaje v bezpečné zašifrované podobě a automaticky je doplní, když se přihlašujeme do našich účtů, ať už se jedná o e-mail, internetové bankovnictví nebo e-shop,&#8220; </span></i>vysvětluje Martin Jirkal, vedoucí analytického týmu v pražské výzkumné pobočce společnosti ESET.</p>
<div class="pp-box" style="max-width: 480px; margin: 1rem auto; padding: 2rem 2rem 2rem 3rem; border-radius: 10px; background: linear-gradient(#0096a1, #00717f); color: #ffffff; text-align: left; position: relative;">
<h3 id="jak-chranite-vase-prohlizeni-internetu" style="margin-bottom: 1rem;"><a class="pp-box__main-link" style="color: #ffffff !important; font-weight: bold; font-size: 1.3rem; line-height: 1; text-decoration: underline;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color&amp;utm_campaign=eset-home-security" target="_blank" rel="noopener">Jak chráníte vaše prohlížení internetu?</a></h3>
<p style="margin-bottom: 1rem;">Bezpečně můžete prohlížet web s VPN. <br />Ta je součástí našich řešení. </p>
<a class="pp-box__btn" style="font-weight: 500; background-color: #429f04; text-decoration: none; color: #ffffff !important; display: inline-block; padding: 0.75rem 2rem; margin-top: 1rem; font-size: 1rem; text-transform: uppercase; border-radius: 5px; position: relative; z-index: 1;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color-person&amp;utm_campaign=eset-home-security" target="_blank" rel="noopener">VYZKOUŠET</a><img decoding="async" class="pp-box__ebook-cover" style="position: absolute; width: 205px; right: 0; bottom: 0; border-radius: 7px; z-index: 0;" src="https://dvojklik.cz/wp-content/uploads/2024/02/promopobx-corner-V2.png" /></div>
<p><style>
  .pp-box__btn:hover {background-color: #006567!important;}
  @media screen and (max-width: 410px) {
    .pp-box__ebook-cover {display: none;}  
  }
</style></p>
<h4 id="nejcastejsi-kyberneticke-hrozby-pro-operacni-system-windows-v-ceske-republice-za-leden-2025">Nejčastější kybernetické hrozby pro operační systém Windows v České republice za leden 2025:</h4>
<ol>
<li data-leveltext="%1." data-font="Calibri" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:0,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769242&quot;:[65533,0],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;%1.&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="none">Win32/Formbook trojan (41,56 %)</span><span data-ccp-props="{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559685&quot;:720,&quot;335559737&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:257,&quot;335559991&quot;:360}"> </span></li>
<li data-leveltext="%1." data-font="Calibri" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:0,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769242&quot;:[65533,0],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;%1.&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="none">MSIL/Spy.Agent.AES trojan (10,54 %)</span><span data-ccp-props="{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559685&quot;:720,&quot;335559737&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:257,&quot;335559991&quot;:360}"> </span></li>
<li data-leveltext="%1." data-font="Calibri" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:0,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769242&quot;:[65533,0],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;%1.&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="none">MSIL/Spy.AgentTesla trojan (2,69 %)</span><span data-ccp-props="{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559685&quot;:720,&quot;335559737&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:257,&quot;335559991&quot;:360}"> </span></li>
<li data-leveltext="%1." data-font="Calibri" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:0,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769242&quot;:[65533,0],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;%1.&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="none">Win32/PSW.Fareit trojan (1,49 %)</span><span data-ccp-props="{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559685&quot;:720,&quot;335559737&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:257,&quot;335559991&quot;:360}"> </span></li>
<li data-leveltext="%1." data-font="Calibri" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:0,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769242&quot;:[65533,0],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;%1.&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="none">Win32/Fynloski trojan (1,27 %)</span><span data-ccp-props="{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559685&quot;:720,&quot;335559737&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:257,&quot;335559991&quot;:360}"> </span></li>
<li data-leveltext="%1." data-font="Calibri" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:0,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769242&quot;:[65533,0],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;%1.&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="none">Win64/Rozena trojan (1,24 %)</span><span data-ccp-props="{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559685&quot;:720,&quot;335559737&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:257,&quot;335559991&quot;:360}"> </span></li>
<li data-leveltext="%1." data-font="Calibri" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:0,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769242&quot;:[65533,0],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;%1.&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="none">Win32/Rescoms trojan (1,17 %)</span><span data-ccp-props="{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559685&quot;:720,&quot;335559737&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:257,&quot;335559991&quot;:360}"> </span></li>
<li data-leveltext="%1." data-font="Calibri" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:0,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769242&quot;:[65533,0],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;%1.&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="none">Win32/Floxif virus (0,80 %)</span><span data-ccp-props="{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559685&quot;:720,&quot;335559737&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:257,&quot;335559991&quot;:360}"> </span></li>
<li data-leveltext="%1." data-font="Calibri" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:0,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769242&quot;:[65533,0],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;%1.&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="none">Win32/Spy.LummaStealer trojan (0,77 %)</span><span data-ccp-props="{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559685&quot;:720,&quot;335559737&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:257,&quot;335559991&quot;:360}"> </span></li>
<li data-leveltext="%1." data-font="Calibri" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:0,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769242&quot;:[65533,0],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;%1.&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="none">Win32/Agent.AFYY trojan (0,71 %)</span><span data-ccp-props="{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559685&quot;:720,&quot;335559737&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:257,&quot;335559991&quot;:360}"> </span></li>
</ol>
<p><span data-contrast="none">Uživatelé produktů ESET jsou před těmito hrozbami chráněni.</span><span data-ccp-props="{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:257}"> </span></p>
<div class="pk-content-block pk-block-border-top"><strong>Přečtěte si také:</strong><br />
➡️<a href="https://www.dvojklik.cz/hlavne-si-je-dobre-pamatovat-jak-moc-riskujeme-s-hesly/">Hlavně si je dobře pamatovat – jak moc riskujeme s hesly?</a><br />
➡️<a href="https://www.dvojklik.cz/druhy-faktor-nejlepsi-partak-vaseho-hesla/">Druhý faktor: Nejlepší parťák vašeho hesla</a><br />
➡️<a href="https://www.dvojklik.cz/co-je-to-digitalni-identita-a-jak-si-ji-chranit/">Co je to digitální identita a jak si ji chránit?</a></div>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2025/02/infostealer-240x180.jpg" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Útočníci mění strategie pro operační systém Windows</title>
		<link>https://www.dvojklik.cz/utocnici-meni-strategie-pro-operacni-system-windows/</link>
		
		<dc:creator><![CDATA[Lucie Mudráková]]></dc:creator>
		<pubDate>Fri, 24 Jan 2025 06:40:34 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[hrozby v ČR]]></category>
		<category><![CDATA[infostealer]]></category>
		<category><![CDATA[kybernetické hrozby]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=9715</guid>

					<description><![CDATA[Závěrem roku se novou kybernetickou hrozbou pro operační systém Windows v Česku stal infostealer Formbook. ]]></description>
										<content:encoded><![CDATA[<p>Detekce škodlivého kódu Formbook sice <a href="https://www.eset.com/cz/o-nas/pro-novinare/tiskove-zpravy/eset-zaver-roku-potvrdil-zmeny-v-rozlozeni-kyberhrozeb-v-cesku-v-cele-se-nadale-drzi-skodlivy-kod-formbook/" target="_blank" rel="noopener">v prosinci klesly</a> na 15 % všech zachycených detekcí v Česku, stále ale tento<strong> infostealer drží pořádný náskok</strong> před spywarem Agent Tesla. Ten kraloval české scéně kybernetických hrozeb pro operační systém Windows několik uplynulých let a v prosinci se objevil pouze v jednotkách procent případů.</p>
<div class="pk-content-block pk-block-border-all pk-block-bg pk-block-bg-light"><strong>Co je to infostealer?<br />
</strong>Infostealery jsou typem škodlivého špionážního softwaru – spywaru. Jejich hlavní úlohou je krást osobní a citlivé informace ze zařízení. Může se jednat o bankovní údaje nebo přihlašovací údaje k online účtům. Infostealer, který se zaměřuje konkrétně na hesla, nazýváme password stealer. Více si o infostealerech můžete přečíst v našem <a href="https://www.eset.com/cz/infostealer/" target="_blank" rel="noopener">slovník pojmů</a>.</div>
<p>Již dřívější závěry kyberbezpečnostních expertů se tak potvrzují – konec roku 2024 znamenal pravděpodobně <strong>dlouhodobější změny v rozložení škodlivých kódů,</strong> které útočníci využívají ve svých kampaních.</p>
<p><strong>Infostealer Formbook</strong> shromažďuje data ze schránky zařízení, stisky na klávesnici, snímky obrazovky i z mezipaměti prohlížeče. Podobně jako spyware Agent Tesla jsou jeho <strong>častým cílem také uživatelská hesla.</strong>  Jeho autoři jej prodávají na různých neoficiálních fórech dalším útočníkům a tím přispívají k jeho masovému rozšíření.</p>
<p>Typicky se <strong>šíří v podobě škodlivé přílohy</strong> v <a href="https://www.dvojklik.cz/9-kroku-jak-poznat-podvodne-e-maily/" target="_blank" rel="noopener">phishingovém e-mailu</a>. I závěrem loňského roku měly tyto e-mailové přílohy nejčastěji podobu faktur nebo potvrzení o zásilkách jedné známé přepravní služby.</p>
<h2 id="aktualni-malware-cili-na-prihlasovaci-udaje">Aktuální malware cílí na přihlašovací údaje</h2>
<p>Závěrem loňského roku začal výrazně slábnout spyware Agent Tesla, který si jistě zaslouží označení jednoho z nejdéle přítomných škodlivých kódů v České republice. Podle bezpečnostních expertů se objevují informace, že<strong> autor tohoto spywaru již nechce pokračovat v jeho vývoji</strong>. Očekávají tak, že i nadále bude slábnout až postupně ze statistiky zmizí úplně.</p>
<p>Bezpečnostní experti pak v otázkách obrany mají jasno: Bez ohledu na to, který infostealer se právě objevuje ve statistice nejčastěji, je <strong>důležité chránit svá data</strong> pomocí kvalitních bezpečnostních nástrojů a mít se na pozoru při čtení elektronické pošty.</p>
<p>Infostealery představují nezanedbatelné <strong>riziko pro naše přihlašovací údaje</strong>. Proto je rozhodně nedoporučují ukládat do počítače ani do internetových prohlížečů, které nemusí být před tímto typem útoků dostatečně zabezpečené. Vhodnou ochranou jsou v tomto případě <a href="https://www.dvojklik.cz/co-je-to-password-manager-a-proc-ho-pouzivat/">správci hesel</a>, programy specializované pro šifrované ukládání a bezpečnou správu našich přihlašovacích údajů.</p>
<div class="pp-box" style="max-width: 480px; margin: 1rem auto; padding: 2rem 2rem 2rem 3rem; border-radius: 10px; background: linear-gradient(#0096a1, #00717f); color: #ffffff; text-align: left; position: relative;">
<h3 id="jak-chranite-vase-prohlizeni-internetu" style="margin-bottom: 1rem;"><a class="pp-box__main-link" style="color: #ffffff !important; font-weight: bold; font-size: 1.3rem; line-height: 1; text-decoration: underline;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color&amp;utm_campaign=eset-home-security" target="_blank" rel="noopener">Jak chráníte vaše prohlížení internetu?</a></h3>
<p style="margin-bottom: 1rem;">Bezpečně můžete prohlížet web s VPN. <br />Ta je součástí našich řešení. </p>
<a class="pp-box__btn" style="font-weight: 500; background-color: #429f04; text-decoration: none; color: #ffffff !important; display: inline-block; padding: 0.75rem 2rem; margin-top: 1rem; font-size: 1rem; text-transform: uppercase; border-radius: 5px; position: relative; z-index: 1;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color-person&amp;utm_campaign=eset-home-security" target="_blank" rel="noopener">VYZKOUŠET</a><img decoding="async" class="pp-box__ebook-cover" style="position: absolute; width: 205px; right: 0; bottom: 0; border-radius: 7px; z-index: 0;" src="https://dvojklik.cz/wp-content/uploads/2024/02/promopobx-corner-V2.png" /></div>
<p><style>
  .pp-box__btn:hover {background-color: #006567!important;}
  @media screen and (max-width: 410px) {
    .pp-box__ebook-cover {display: none;}  
  }
</style></p>
<h2 id="hesla-si-nemusime-pamatovat-z-hlavy">Hesla si nemusíme pamatovat<span style="font-size: 2rem;"> </span><span style="font-size: 2rem;">z hlavy</span></h2>
<p>Skoro <a href="https://www.eset.com/cz/o-nas/pro-novinare/tiskove-zpravy/pruzkum-eset-ctvrtina-ceskych-uzivatelu-a-uzivatelek-riskuje-s-hesly-tvori-je-z-osobnich-informaci/">pětina českých uživatelů a uživatelek</a> hodnotí bezpečnost svých hesel na základě toho, že si je dobře pamatují. Dobře zapamatovatelná hesla však nemusí být<strong> dostatečně složitá</strong> a snadno se mohou stát terčem útočníků, kteří je bez obtíží prolomí. Nejčastěji si hesla pamatujeme právě z hlavy, zatímco <a href="https://www.eset.com/cz/spravce-hesel/" target="_blank" rel="noopener">specializovaný program pro správu našich hesel</a> využívá jen část z nás.</p>
<p>Základem bezpečného nakládání s hesly je rozhodně využívat <strong>vždy jedno unikátní heslo</strong> pro každý svůj online účet. Pokud se útočníci jednoho z nich zmocní, nedostanou se tak do dalších účtů. A oni to rozhodně zkusí. Slouží jim k tomu například automatizované útoky.</p>
<p>Pro lepší správu svých hesel můžete tvořit namísto nahodilého shluku různých znaků i tzv. <a href="https://www.dvojklik.cz/bezpecne-heslo-skladejte-cele-vety/" target="_blank" rel="noopener">heslové fráze</a>. Typicky se jedná o nějakou<strong> větu, která dává smysl jen vám</strong> a dobře se vám pamatuje.</p>
<p>Vyvarujte se jen známých textů z písní a hlášek z filmů. Všechna svá hesla opatřete také <a href="https://www.dvojklik.cz/druhy-faktor-nejlepsi-partak-vaseho-hesla/" target="_blank" rel="noopener">dalším faktorem ověření </a>– kódem z SMS nebo ze spárované ověřovací aplikace.</p>
<p><a href="https://www.eset.com/cz/domacnosti/home-security-antivirus/"><img fetchpriority="high" decoding="async" class="alignnone wp-image-9150 size-full" src="https://www.dvojklik.cz/wp-content/uploads/2024/12/banner-digitalni-identita-1.png" alt="chraňte si data online s eset antivirus" width="600" height="200" srcset="https://www.dvojklik.cz/wp-content/uploads/2024/12/banner-digitalni-identita-1.png 600w, https://www.dvojklik.cz/wp-content/uploads/2024/12/banner-digitalni-identita-1-300x100.png 300w, https://www.dvojklik.cz/wp-content/uploads/2024/12/banner-digitalni-identita-1-390x130.png 390w" sizes="(max-width: 600px) 100vw, 600px" /></a></p>
<h4 id="nejcastejsi-kyberneticke-hrozby-pro-operacni-system-windows-v-ceske-republice-za-prosinec-2024">Nejčastější kybernetické hrozby pro operační systém Windows v České republice za prosinec 2024:</h4>
<ol>
<li>Win32/Formbook trojan (14,66 %)</li>
<li>PowerShell/Agent.CCC trojan (3,85 %)</li>
<li>MSIL/Spy.AgentTesla trojan (3,52 %)</li>
<li>Win32/Expiro virus (2,88 %)</li>
<li>Win64/Rozena trojan (2,55 %)</li>
<li>MSIL/Spy.Agent.AES trojan (2,37 %)</li>
<li>Win32/Fynloski trojan (2,18 %)</li>
<li>Win32/PSW.Fareit trojan (1,90 %)</li>
<li>MSIL/Agent.CLQ trojan (1,37 %)</li>
<li>Win32/Rescoms trojan (1,26 %)</li>
</ol>
<pre>Uživatelé produktů ESET jsou před těmito hrozbami chráněni.</pre>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2025/01/hrozby-windows-240x180.jpg" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Jak hackeři dokáží přimět uživatele, aby jim dali svá hesla do Googlu?</title>
		<link>https://www.dvojklik.cz/jak-hackeri-dokazi-primet-uzivatele-aby-jim-dali-sva-hesla-do-googlu/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Wed, 18 Sep 2024 10:00:37 +0000</pubDate>
				<category><![CDATA[Technologie]]></category>
		<category><![CDATA[bezpečnost hesel]]></category>
		<category><![CDATA[infostealer]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=8881</guid>

					<description><![CDATA[Kybernetičtí útočníci přišli s novou technikou, jak přimět uživatele, aby jim prozradili heslo ke svému účtu. Jak svá hesla chránit?]]></description>
										<content:encoded><![CDATA[<p>Kybernetičtí útočníci přišli s novou technikou, jak přimět uživatele internetového prohlížeče Chrome, aby jim prozradili heslo ke svému účtu. Uživatel nakonec heslo zadá z čiré frustrace.</p>
<p>Kampaň zneužívá malware <a href="https://www.forbes.com/sites/daveywinder/2024/09/17/hackers-force-chrome-users-to-hand-over-google-passwords-heres-how/" target="_blank" rel="noopener">pojmenovaný StealC</a>. Ten dokáže <strong>uzamknout prohlížeč v režimu celé obrazovky</strong>, kdy nejde v podstatě spustit nic jiného (v tzv. kiosk mode) a zároveň „vypne“ klávesy ESC a F11, které běžně umožní celé okno uzavřít. Jediné, co uživatel vidí, je přihlašovací okno, nejčastěji k samotnému účtu Google.</p>
<p><img decoding="async" class="aligncenter wp-image-8882 size-large" src="https://dvojklik.cz/wp-content/uploads/2024/09/prihalsovaci-stranka-google-1024x551.png" alt="útočníci kradli hesla ke google účtům" width="1024" height="551" srcset="https://www.dvojklik.cz/wp-content/uploads/2024/09/prihalsovaci-stranka-google-1024x551.png 1024w, https://www.dvojklik.cz/wp-content/uploads/2024/09/prihalsovaci-stranka-google-300x161.png 300w, https://www.dvojklik.cz/wp-content/uploads/2024/09/prihalsovaci-stranka-google-768x413.png 768w, https://www.dvojklik.cz/wp-content/uploads/2024/09/prihalsovaci-stranka-google-390x210.png 390w, https://www.dvojklik.cz/wp-content/uploads/2024/09/prihalsovaci-stranka-google-820x441.png 820w, https://www.dvojklik.cz/wp-content/uploads/2024/09/prihalsovaci-stranka-google-1180x635.png 1180w, https://www.dvojklik.cz/wp-content/uploads/2024/09/prihalsovaci-stranka-google.png 1386w" sizes="(max-width: 1024px) 100vw, 1024px" /></p>
<p>Uživatele tato taktika po chvílí pochopitelně naštve tak, že<strong> raději své přihlašovací údaje zadá</strong>, aby mohl v prohlížeči dál pracovat. Jakmile se přihlásí, získají údaje pomocí jiné funkcionality škodlivého kódu útočníci.</p>
<p>Tato kampaň je aktivní nejméně od 22. srpna 2024. <strong>Uživatelé našich programů jsou proti malware chráněni</strong>, detekujeme ji jako Win32/Autoit.ORF trojan. Aktuálně evidujeme nejvíce obětí ve Finsku a Španělsku. Malware se ale objevuje prakticky po celém světě.</p>
<h2 id="proc-zlocinci-cili-prave-na-chrome">Proč zločinci cílí právě na Chrome?</h2>
<p>Chrome není v hledáčku útočníků poprvé ani naposledy. Celosvětově patří mezi nejpoužívanější prohlížeče a tudíž i <strong>počet potenciálních obětí je astronomický</strong>.</p>
<p>Ekosystém Google používají lidé k práci, k ukládání citlivých údajů, k placení přes GPay, někdy lidé přímo v prohlížeči ukládají i hesla. Jakmile útočník získá přístup do vašeho účtu, <strong>získá velké množství cenných dat,</strong> která může dál velmi výhodně prodat, zneužít i brute force útoků nebo <a href="https://www.eset.com/cz/kradez-identity/" target="_blank" rel="noopener">odcizit něčí digitální identitu.</a></p>
<blockquote><p>Prodat se dají i odcizená hesla. Útočníci z nich zpravidla tvoří rozsáhlé databáze, které lze zneužít dál.</p></blockquote>
<h2 id="utok-ma-dve-faze-nejdriv-vas-nastvou-pak-okradou">Útok má dvě fáze: nejdřív vás naštvou, pak okradou</h2>
<p>Častěji se setkáváme s tím, že jeden malware má více funkcí, která mají nejprve infikovat prohlížeč, pak obcházet zabezpečení, pak získávat data. V tomto případě je to jinak. Kampaň využívá řadu různých známých prvků. Klíčový je zejména nástroj Amadey, který se používá již šest let a který načítá malware.</p>
<div class="pk-content-block pk-block-border-left pk-block-border-right"><strong>Jak probíhá útok krok za krokem:<br />
</strong>Nejdříve se do zařízení dostane malware Amadey. Jde o méně nápadný škodlivý kód, takže se snáze schová. Následná stáhne StealC a další kód, kterému se říká credential flusher. Ten je zodpovědný za naštvání uživatele (tím, že mu znemožní cokoli na obrazovce udělat).<br />
Uživatel zadá své přístupové údaje a malware StealC je odešle útočníkům.</div>
<p>Kyberzločinci neustále hledají nové a nové způsoby, jak oběti přimět k předání svých přihlašovacích údajů a dalších citlivých informací. Nátlak, že není jiná možnost než heslo zadat, aby bylo možné prohlížeč použít, může znít zjednodušeně. Ale je to přesně ten typ taktiky, kterou aktéři hrozeb používají, aby data získali.</p>
<p>Naštěstí v počítačích se systémem Windows stále triumfuje <strong>kombinace kláves Ctrl + Alt + Delete</strong>. Tato kombinace spolehlivě otevře nabídku umožňující zavřít okno nebo restartovat systém.</p>
<p>Pokud máte obavy, že jste se tímto typem útoku setkali, doporučujeme bez prodlení <strong>změnit heslo</strong> k ekosystému Google a <strong>spustit ve vašem zařízení antivirovou kontrolu</strong>.</p>
<h2 id="jak-si-chranit-hesla-v-prohlizeci">Jak si chránit hesla v prohlížeči</h2>
<p>Podobným útokům je vždy nejlépe předcházet. Malware jako je Amadey nebo StealC si uživatel obvykle <strong>stáhne nevědomky s nějakou aplikací či programem z neoficiálního zdroje.</strong> Vždy proto upřednostňujte oficiální obchody. Doporučujeme také prohlížeč i operační systém pravidelně aktualizovat. V neposlední řadě je důležité používat renomovaný bezpečnostní  program na všech zařízeních, ze kterých se připojujete k internetu.</p>
<p>Útoky, které se pokoušejí získat přihlašovací údaje, patří <a href="https://dvojklik.cz/trojice-znamych-spywaru-opet-kralovala-kyberhrozbam-v-cesku/">dlouhodobě v Česku mezi ty nejčastější</a>. Rozhodně proto <strong>nedoporučujeme si je ukládat v prohlížečích</strong>.</p>
<p>Hesla by měla ideálně být <strong>komplexní, tedy obsahovat různé typy znaků</strong>. Případně lze volit jednouší, ale delší frázi. Jak přesně spolehlivá hesla tvořit vám vysvětlí Bára:</p>
<p><iframe title="YouTube video player" src="https://www.youtube.com/embed/ZBy51b9xez0?si=u0q2XaZdULub88Vt" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe><br />
Spolehlivost hesla si můžete ověřit v generátoru hesel.</p>
<p><a href="https://www.eset.com/cz/generator-hesel/"><img loading="lazy" decoding="async" class="aligncenter wp-image-4479 size-large" src="https://dvojklik.cz/wp-content/uploads/2021/08/password-generator-cz-1024x538.png" alt="nastavte si bezpečná hesla pomocí generátoru silných hesel." width="1024" height="538" srcset="https://www.dvojklik.cz/wp-content/uploads/2021/08/password-generator-cz-1024x538.png 1024w, https://www.dvojklik.cz/wp-content/uploads/2021/08/password-generator-cz-300x158.png 300w, https://www.dvojklik.cz/wp-content/uploads/2021/08/password-generator-cz-768x403.png 768w, https://www.dvojklik.cz/wp-content/uploads/2021/08/password-generator-cz-390x205.png 390w, https://www.dvojklik.cz/wp-content/uploads/2021/08/password-generator-cz-820x431.png 820w, https://www.dvojklik.cz/wp-content/uploads/2021/08/password-generator-cz-1180x620.png 1180w, https://www.dvojklik.cz/wp-content/uploads/2021/08/password-generator-cz.png 1200w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></p>
<p>Hesla pak doporučujeme <strong>spravovat ve správci hesel</strong>, speciálním programu, který je šifruje. Správce hesel je snadno dostupný program, najdete jej i <a href="https://www.eset.com/cz/domacnosti/home-security-antivirus/">v některých anti-malware produktech</a>.  Jak přesně takové <a href="https://dvojklik.cz/co-je-to-password-manager-a-proc-ho-pouzivat/">programy fungují se dočtete zde</a>.</p>
<div class="pk-content-block pk-block-border-top"><strong>Přečtete si také: </strong><br />
➡️ <a href="https://dvojklik.cz/6-nejcastejsich-kyberutoku-na-uzivatelska-hesla/">6 nejčastějších kyberútoků na uživatelská hesla</a><br />
➡️ <a href="https://dvojklik.cz/jak-tvorit-spolehliva-hesla/">Jak tvořit spolehlivá hesla?</a><br />
➡️ <a href="https://dvojklik.cz/druhy-faktor-nejlepsi-partak-vaseho-hesla/">Druhý faktor: Nejlepší parťák vašeho hesla</a></div>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2024/09/google-240x180.jpg" width="240" height="180" ></media:content>	</item>
	</channel>
</rss>
