<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>spyware Archivy - Dvojklik</title>
	<atom:link href="https://www.dvojklik.cz/tag/spyware/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.dvojklik.cz/tag/spyware/</link>
	<description>Magazín o informační bezpečnosti</description>
	<lastBuildDate>Fri, 14 Nov 2025 12:36:54 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.dvojklik.cz/wp-content/uploads/2020/09/dvojklik-favicon.png</url>
	<title>spyware Archivy - Dvojklik</title>
	<link>https://www.dvojklik.cz/tag/spyware/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Tajní špehové našich dětí aneb jak odhalit stalkerware?</title>
		<link>https://www.dvojklik.cz/saferkidsonline/tajni-spehove-nasich-deti-jak-odhalit-stalkerware/</link>
		
		<dc:creator><![CDATA[Lenka Sovíková]]></dc:creator>
		<pubDate>Fri, 14 Nov 2025 12:28:21 +0000</pubDate>
				<category><![CDATA[Safer Kids Online]]></category>
		<category><![CDATA[digitální dohoda]]></category>
		<category><![CDATA[jak poznat malware]]></category>
		<category><![CDATA[rodičovská kontrola]]></category>
		<category><![CDATA[spyware]]></category>
		<category><![CDATA[stalkerware]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=10298</guid>

					<description><![CDATA[Šéf Facebooku i bývalý ředitel FBI si zakrývají webkamery a mikrofony notebooků lepící páskou. Je to zbytečná paranoia, nebo příkladná obezřetnost?]]></description>
										<content:encoded><![CDATA[<p>Práce (nejen) z domu, vzdálená výuka, online hraní her, videohovory s rodinou a přáteli, terapie… Webkamery a mikrofony jsou zkrátka snad <strong>nejzaneprázdněnější součástky našich notebooků</strong>. I malé dítě proto většinou ví, že když kamera svítí, je zapnutá, když nesvítí, je vypnutá… Tedy pokud se ve vašem počítači neschovává <a href="https://www.eset.com/cz/spyware/">spyware</a> nebo <a href="https://digitalsecurityguide.eset.com/cz/poznejte-spyware-a-nenechte-se-vydirat-v-kyberprostoru">stalkerware</a>.</p>
<h2 id="co-je-spyware">Co je spyware?</h2>
<p><a href="https://www.dvojklik.cz/spyware-nejvetsi-hrozba-pro-ceske-pocitace/">Spyware</a> je typ škodlivého kódu, který se „propašuje“ do vašeho zařízení a snaží se <strong>ukrást citlivá data</strong> (např. přihlašovací nebo bankovní údaje, historii prohlížení a obsah soukromých komunikací) <strong>za účelem zisku</strong>. Třeba prodejem na <a href="https://www.dvojklik.cz/saferkidsonline/co-je-to-deep-web-a-dark-web/">dark webu</a>.</p>
<p>Některé chytřejší typy spywaru ovšem data nejen odesílají, ale i samy pořizují, a to <strong>pomocí fotoaparátu a mikrofonu</strong>, které si umí aktivovat. Spyware nejčastěji chytíte kliknutím na škodlivý odkaz, otevřením přílohy v phishingovém e-mailu nebo stažením zdánlivě bezpečných aplikací z neověřeného zdroje.</p>
<p>A co je horší, spyware cílí i na ty nejmenší, jak ukázal <a href="https://www.eset.com/sk/o-nas/press-centrum/eset-tlacove-spravy/popularitu-telegram-hry-hamster-kombat-zneuzivaju-kyberzlocinci-na-spionaz-a-kradez-informacii/">případ populární hry Hamster Kombat</a>. Za tu se „převlékl“ spyware pro Android s názvem Ratel, který se po nainstalování zmocnil SMS zpráv a nastavení notifikací, což útočníkům umožnilo platit z účtu oběti prakticky úplně bez povšimnutí.</p>
<h2 id="co-je-stalkerware">Co je stalkerware?</h2>
<p><a href="https://www.dvojklik.cz/chytre-telefony-ohrozoval-predevsim-stalkerware/">Stalkerware</a> je aplikace, která umožňuje <strong>nenápadně sledovat činnost a polohu zařízení, ve kterém se schovává</strong>. Od spywaru se liší ve dvou základních ohledech: musí být na dané zařízení <strong>cíleně nainstalovaná</strong> a jejím účelem není finanční podvod, ale <strong>kontrola nad uživatelem</strong>.</p>
<p><iframe width="560" height="315" src="https://www.youtube.com/embed/NYTMGzyTsrM?si=HQWOHNTOY2Y5Aqk-" title="YouTube video player" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe></p>
<p>V obchodech se obvykle schovává pod nevinnou nálepkou „lokalizátor zařízení“ nebo „bezpečnostní aplikace“ a rychle se stala jedním z nejoblíbenějších nástrojů manipulativních partnerů, domácích násilníků nebo – v případě dětí – <strong>vtipkujících kamarádů či spolužáků</strong>.</p>
<p>„<em>Děti to často vnímají jako hru, legrácku nebo se tak rozhodnou z nudy a většinou nedomyslí, že jde pro druhého o ztrátu soukromí. Velmi snadno se to může přehoupnout v šikanu nebo manipulaci,</em>“ vysvětluje <a href="https://www.instagram.com/detska_psycholozka/">dětská psycholožka Kamila Ryšánková</a>. „<em>Občas slyším, že spolu dospívající stejně sdílí svou polohu a co právě dělají přes různé aplikace, avšak tady vidím velký rozdíl v tom, že se tak vědomě rozhodli. Doma by rodiče, ale i ve škole učitelé, měli s dětmi a dospívajícími pravidelně hovořit o hranicích v online světě, jelikož děti a dospívající již nerozlišují svět virtuální od toho skutečného.</em>“</p>
<p>Stalkerware ale <strong>není nebezpečný jen pro majitele napadeného zařízení</strong>. Když došlo začátkem letošního roku k úniku dat z aplikací Spyzie, Cocospy a Spyic, byly mezi nimi i e-mailové adresy samotných stalkerů. A rozhodně nešlo o výjimku. <a href="https://www.dvojklik.cz/stalkerware-slidi-v-datech-obeti-i-stalkera/">Výzkum ESETu z roku 2021</a> ukázal, že podobná bezpečnostní rizika obsahuje 58 z 86 testovaných stalkerware aplikací pro Android.</p>
<h2 id="spyware-vs-stalkerware-ve-zkratce">Spyware vs. stalkerware ve zkratce:</h2>

<table id="tablepress-36" class="tablepress tablepress-id-36">
<thead>
<tr class="row-1">
	<td class="column-1"></td><th class="column-2"><a href="https://www.dvojklik.cz/chytre-telefony-ohrozoval-predevsim-stalkerware/">Stalkerware</a></th><th class="column-3"><a href="https://www.eset.com/cz/antispyware/">Spyware</a></th>
</tr>
</thead>
<tbody class="row-striping row-hover">
<tr class="row-2">
	<td class="column-1">Co? </td><td class="column-2">Malware zaznamenávající aktivitu, polohu a osobní data uživatelů zařízení. </td><td class="column-3">Malware kradoucí přihlašovací, bankovní a další soukromé údaje, které lze snadno zpeněžit. </td>
</tr>
<tr class="row-3">
	<td class="column-1">Jak?</td><td class="column-2">Do zařízení musí být záměrně fyzicky nainstalovaný.</td><td class="column-3">Do zařízení se dostane pomocí phishingu, aktualizací aplikací atp.</td>
</tr>
<tr class="row-4">
	<td class="column-1">Proč?</td><td class="column-2">Sběr informací a sledování aktivity konkrétního uživatele za účelem kontroly. </td><td class="column-3">Sběr dat z co nejvíce zařízení najednou za účelem finančního zisku. </td>
</tr>
</tbody>
</table>
<!-- #tablepress-36 from cache -->
<h2 id="je-rodicovska-kontrola-stalkerware">Je rodičovská kontrola stalkerware?</h2>
<p>Nebudeme chodit kolem horké kaše: <a href="https://www.eset.com/cz/rodicovska-kontrola/">rodičovská kontrola</a> se od stalkerware technicky příliš neliší. Ten hlavní a nejzásadnější rozdíl není v jedničkách a nulách, ale <strong>v účelu a transparentnosti jejich užívání</strong>.</p>
<p>„<em>Dítě má vědět, že je v jeho zařízení rodičovská kontrola a proč tam je. Doporučuji <strong>vysvětlit, že dítěti důvěřujeme</strong>, ale chceme mu tímto krokem pomoci se pohybovat v digitálním světě bezpečně. Rodičovská kontrola by proto neměla být v zařízení tajně nebo používána jako nástroj dozoru.</em></p>
<p><em><strong>Otevřenost rodiče směrem k dítěti, vzájemná důvěra a vysvětlení účelu je to, co z rodičovské kontroly dělá prostředek ochrany.</strong> Ještě předtím, než dítě začne vůbec vlastní technologická zařízení používat, je možné si s ním <a href="https://www.dvojklik.cz/saferkidsonline/jak-vytvorit-rodinnou-digitalni-dohodu/">vytvořit digitální dohodu</a> a zahrnout zde i právě zmíněnou rodičovskou kontrolu. O tomto by se mělo mluvit stejně samozřejmě, jako o jiných pravidlech v domácnosti, jako je například čas návratu domů nebo s kým může dítě vyrazit ven.</em></p>
<p><em><strong>Digitální hranice jsou způsobem, jak budovat odpovědnost a bezpečí.</strong> Právě vzájemná důvěra je tím, co dítě chrání víc než jakákoli technologie,</em>“ doplňuje Kamila Ryšánková.</p>
<div class="pk-content-block pk-block-border-all pk-block-bg pk-block-bg-light" style="text-align: center;"><strong>TIP</strong>: <a href="https://www.dvojklik.cz/saferkidsonline/nastavte-pro-teenagery-digitalni-pravidla-proti-kterym-se-nebudou-bourit/">Nastavte pro teenagery digitální pravidla, proti kterým se nebudou bouřit</a></div>
<h2 id="odhal-spiona-aneb-jak-poznat-malware">Odhal špiona aneb jak poznat malware?</h2>
<p>Procento úspěšnosti spywaru a stalkerwaru roste úměrně s tím, jak dlouho oběti trvá, než ho v zařízení odhalí. Dobrá zpráva je, že <strong>pro ty, kteří ví, co hledat, se často prozradí poměrně snadno</strong>.</p>
<p>Na co si tedy dát pozor?</p>
<ul>
<li><strong>Zhoršený výkon.</strong> Snížená rychlost, padající aplikace, „sekání“ zařízení či velká spotřeba baterie obecně značí, že se počítač pere s programem na pozadí. Podezřelý je i samovolný pohyb myši nebo touchpadu.</li>
<li><strong>Kontrolka kamery.</strong> Většina stalkerwaru se snaží webkameru deaktivovat, ale naštěstí ne vždycky uspějí. Pokud tedy webkamera bliká a svítí, i když ji nepoužíváte, je čas to prověřit.</li>
<li><strong>Nové soubory.</strong> Spyware a stalkerware vytváří dočasné soubory (např. snímky obrazovky), které se bezpečnostním programům občas podaří zachytit, než zmizí. Když se tak stane, je nutné okamžitě jednat.</li>
<li><strong>Neznámé aplikace.</strong> Špehovací aplikace se obvykle schovávají pod „Správu systému“, „Správu zařízení“ a podobně nenápadné názvy. Pokud na něco podobného narazíte a nevíte, kde se to vzalo, je čas to prověřit.</li>
</ul>
<h2 id="jak-odstranit-malware-z-pc">Jak odstranit malware z PC?</h2>
<p>Pokud váš počítač vykazuje jeden nebo více příznaků napadeného systému, <strong>na nic nečekejte</strong> a začněte hned uklízet.</p>
<ol>
<li><a href="https://www.eset.com/cz/domacnosti/home-security-antivirus/">Nainstalujte si prověřený antivirus</a> a nechte ho zaktualizovat databázi.</li>
<li><strong>Odpojte zařízení od internetu</strong> a spusťte kontrolu počítače.</li>
<li>Projděte si aplikace a <strong>odinstalujte všechno</strong>, co přibylo nedávno a vypadá podezřele.</li>
<li><strong>Aktualizujte software a operační systém.</strong> Pravidelné aktualizace snižují bezpečnostní rizika aplikací a dělají tak počítač bezpečnějším.</li>
<li>Změňte <strong>všechna hesla</strong> včetně hlavních.</li>
<li>Pozorujte chování počítače při běžném užívání. <strong>Pokud se jeden nebo více příznaků objeví znovu, vyhledejte pomoc IT odborníka.</strong></li>
</ol>
<h2 id="nejdulezitejsi-jsou-ale-spravne-navyky">Nejdůležitější jsou ale správné návyky</h2>
<p>Stejně jako ve všech ostatních otázkách internetové bezpečnosti, i tady je nejdůležitější prevence. K efektivní ochraně před stalkerwarem většinou stačí <strong>jen 3 jednoduché kroky, které si snadno zapamatují i ti nejmladší</strong> fanoušci technologií.</p>
<p>✅ <strong>Zakrývejte webkameru.</strong> Většina moderních notebooků má vestavěnou krytku. Pokud ne, dá se snadno dokoupit. Nebo můžete použít starou dobrou lepící pásku.</p>
<p>✅ <strong>Nenechávejte odemknutá zařízení bez dozoru.</strong> I když je to v přítomnosti lidí, které znáte, jako jsou třeba vaši kolegové v práci nebo spolužáci vašich dětí, kteří si přišli zahrát Minecraft.</p>
<p>✅ <strong>Dbejte na bezpečná hesla a vícefaktorové ověření.</strong> Žádný účet není tak nedůležitý, aby nestálo za to ho chránit. Čím dřív se to děti naučí, tím bezpečněji si budou na internetu počínat.</p>
<p>S účinnou ochranou proti spywaru a stalkerwaru vám pomůže i <a href="https://www.eset.com/cz/domacnosti/home-security-antivirus/">komplexní bezpečností řešení</a>. Vybírejte takové, které disponuje funkcemi ochrany chytré domácnosti, jako je například <strong>rodičovská kontrola</strong>, <strong>ochrana webkamery</strong> a <strong>ochrana mikrofonu</strong>.</p>
<p><strong>Mohlo by vás zajímat:</strong><br />
🚨 <a href="https://www.dvojklik.cz/saferkidsonline/prehled-aplikaci-rodicovske-kontroly-pro-operacni-systemy-i-socialni-site/">Přehled aplikací rodičovské kontroly: jak ohlídat děti online</a><br />
🚨 <a href="https://www.dvojklik.cz/5-tipu-jak-poznat-malware/">5 tipů, jak poznat malware a odstranit ho z počítače</a><br />
🚨 <a href="https://www.dvojklik.cz/jak-poznat-stalkerware-napovi-podivne-chovani-telefonu/">Jak poznat stalkerware? Napoví podivné chování telefonu</a></p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2021/06/mobil-malware-240x180.jpg" width="240" height="180" ></media:content>	</item>
		<item>
		<title>V Česku útočily infostealery, a to ve více než polovině případů</title>
		<link>https://www.dvojklik.cz/v-cesku-utocily-infostealery-a-to-ve-vice-nez-polovine-pripadu/</link>
		
		<dc:creator><![CDATA[Lucie Mudráková]]></dc:creator>
		<pubDate>Tue, 18 Feb 2025 08:38:02 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[infostealer]]></category>
		<category><![CDATA[měsíční statistika hrozeb]]></category>
		<category><![CDATA[spyware]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=9777</guid>

					<description><![CDATA[Bezpečnostní experti v lednu pozorovali především možné nástupce nechvalně proslulého spywaru Agent Tesla. Podle nich bychom se měli zaměřit na profesionální ochranu svých hesel. ]]></description>
										<content:encoded><![CDATA[<p><span data-contrast="none">Infostealer Formbook se v lednu opět objevil ve více než 40 procentech případů. Vrátil se tak na hodnoty z loňského listopadu. V počtu detekcí pak „posílil“ také škodlivý kód Agent.AES, a to s podílem 10 procent všech zachycených případů. Naposledy byl přitom takto aktivní během loňského léta.</span><span data-ccp-props="{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:257}"> </span></p>
<p><span data-contrast="none">Infostealery jsou<strong> dlouhodobou hrozbou pro operační systém Windows</strong> nejen v Česku. Jedná se o typ <a href="https://www.eset.com/cz/spyware/" target="_blank" rel="noopener">spywaru</a>, který útočníci využívají pro špionážní aktivity a odcizení uživatelských dat, především přihlašovacích údajů do našich účtů. V zařízení se mohou chovat velmi nenápadně a<strong> trvá poměrně dlouho, než je uživatelé odhalí.</strong></span><span data-ccp-props="{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:257}"> </span></p>
<p><span data-contrast="none">V případě infostealeru Formbook bezpečnostní experti zachytili dvě velké útočné kampaně &#8211; 6. a 16. ledna. Zdrojem škodlivého kódu zůstávají <strong>nebezpečné e-mailové přílohy</strong>, které vzbuzují dojem, že se jedná o nějaké faktury nebo objednávky. V lednu na Českou republiku cílily hlavně globální útoky v angličtině, české překlady se objevovaly pouze ojediněle.</span><span data-ccp-props="{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:257}"> </span></p>
<p><span data-contrast="none">V lednu se na přední místa opět vrátil také škodlivý kód Agent.AES. Jedná se rovněž o škodlivý kód, který řadíme mezi spyware a který útočníci využívají <strong>pro krádeže přihlašovacích údajů</strong> a dalších dat. Ačkoli je nyní nejvíce aktivním škodlivým kódem Formbook, je to právě malware Agent.AES, který je považován za jednoho z možných nástupců nechvalně proslulého spywaru Agent Tesla.</span><span data-ccp-props="{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:257}"> </span></p>
<h2 id="pred-infostealery-ochrani-bezpecnostni-software-a-kontrola-e-mailu">Před infostealery ochrání bezpečnostní software a kontrola e-mailů</h2>
<p><span data-contrast="none">Dlouhodobá „jednička“ mezi spywary, Agent Tesla, začal slábnout koncem minulého roku a bezpečnostní experti potvrzují, že se jedná o trvalý stav. Podle jejich informací totiž autoři škodlivého kódu již neplánují pokračovat v jeho vývoji. </span></p>
<p><span data-contrast="none">Infostealer Formbook se v lednu nejčastěji objevoval v přílohách „CSZ inquiry for MH raw material.exe“ či „PO No. 0146850827805 HSP0059842.exe“. Malware Agent.AES zachytili experti z ESETu nejčastěji v příloze s názvem „Payment Error.cmd“.</span><span data-ccp-props="{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:257}"> </span></p>
<p><span data-contrast="none">Podle bezpečnostních expertů zůstává i přes proměny hrozeb<strong> prevence stále stejná.</strong> Důležité je dle nich věnovat pozornost zprávám, které máme ve svých e-mailových schránkách.</span></p>
<p><span data-contrast="none">E-mailové přílohy se většinou zobrazují tak, že pořádně nevidíme skutečnou příponu názvu souboru, který je ke zprávě přiložený. Právě ale přípona nám může naznačit, že jsme v příloze obdrželi něco jiného než obrázek nebo dokument. </span></p>
<p><span data-contrast="none">Pokud se podíváme na škodlivé přílohy z letošního ledna, můžeme vidět, že mají příponu .exe nebo .cmd. Jedná se o spustitelné soubory, nikoli o formáty, ve kterých bychom faktury a objednávky standardně očekávali – v PDF souborech nebo souborech programů Excel či Word.</span><span data-ccp-props="{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:257}"> </span></p>
<h2 id="slabnouci-spyware-agent-tesla-stale-predstavuje-riziko">Slábnoucí spyware Agent Tesla stále představuje riziko</h2>
<p><span data-contrast="none">V případě spywaru Agent Tesla detekční čísla stále viditelně klesají. V lednu jej bezpečnostní experti zachytili pouze v necelých třech procentech případů. Mělo se jednat především o staré kampaně z méně používaných e-mailových účtů. Spyware ukrývaly přílohy s názvy „SGJ780097-JWVY8560I-HHWQEUUIT6F6.bat“, „Zpusob_platby,jpg.exe“ nebo „Poptavka 00413_pdf.exe“.</span><span data-ccp-props="{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:257}"> </span></p>
<p><i><span data-contrast="none">&#8222;Protože infostealery mohou krást naše data po dlouhou dobu bez odhalení, spolehlivou ochranou je především profesionální bezpečnostní software, který zařízení pravidelně kontroluje na přítomnost škodlivého kódu. Moderní bezpečnostní řešení obsahují také celou řadu dalších užitečných funkcionalit, například tzv. správce hesel. Jedná se o specializované programy, které uchovávají naše přihlašovací údaje v bezpečné zašifrované podobě a automaticky je doplní, když se přihlašujeme do našich účtů, ať už se jedná o e-mail, internetové bankovnictví nebo e-shop,&#8220; </span></i>vysvětluje Martin Jirkal, vedoucí analytického týmu v pražské výzkumné pobočce společnosti ESET.</p>
<div class="pp-box" style="max-width: 480px; margin: 1rem auto; padding: 2rem 2rem 2rem 3rem; border-radius: 10px; background: linear-gradient(#0096a1, #00717f); color: #ffffff; text-align: left; position: relative;">
<h3 id="jak-chranite-vase-prohlizeni-internetu" style="margin-bottom: 1rem;"><a class="pp-box__main-link" style="color: #ffffff !important; font-weight: bold; font-size: 1.3rem; line-height: 1; text-decoration: underline;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color&amp;utm_campaign=eset-home-security" target="_blank" rel="noopener">Jak chráníte vaše prohlížení internetu?</a></h3>
<p style="margin-bottom: 1rem;">Bezpečně můžete prohlížet web s VPN. <br />Ta je součástí našich řešení. </p>
<a class="pp-box__btn" style="font-weight: 500; background-color: #429f04; text-decoration: none; color: #ffffff !important; display: inline-block; padding: 0.75rem 2rem; margin-top: 1rem; font-size: 1rem; text-transform: uppercase; border-radius: 5px; position: relative; z-index: 1;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color-person&amp;utm_campaign=eset-home-security" target="_blank" rel="noopener">VYZKOUŠET</a><img decoding="async" class="pp-box__ebook-cover" style="position: absolute; width: 205px; right: 0; bottom: 0; border-radius: 7px; z-index: 0;" src="https://dvojklik.cz/wp-content/uploads/2024/02/promopobx-corner-V2.png" /></div>
<p><style>
  .pp-box__btn:hover {background-color: #006567!important;}
  @media screen and (max-width: 410px) {
    .pp-box__ebook-cover {display: none;}  
  }
</style></p>
<h4 id="nejcastejsi-kyberneticke-hrozby-pro-operacni-system-windows-v-ceske-republice-za-leden-2025">Nejčastější kybernetické hrozby pro operační systém Windows v České republice za leden 2025:</h4>
<ol>
<li data-leveltext="%1." data-font="Calibri" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:0,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769242&quot;:[65533,0],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;%1.&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="none">Win32/Formbook trojan (41,56 %)</span><span data-ccp-props="{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559685&quot;:720,&quot;335559737&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:257,&quot;335559991&quot;:360}"> </span></li>
<li data-leveltext="%1." data-font="Calibri" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:0,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769242&quot;:[65533,0],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;%1.&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="none">MSIL/Spy.Agent.AES trojan (10,54 %)</span><span data-ccp-props="{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559685&quot;:720,&quot;335559737&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:257,&quot;335559991&quot;:360}"> </span></li>
<li data-leveltext="%1." data-font="Calibri" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:0,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769242&quot;:[65533,0],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;%1.&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="none">MSIL/Spy.AgentTesla trojan (2,69 %)</span><span data-ccp-props="{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559685&quot;:720,&quot;335559737&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:257,&quot;335559991&quot;:360}"> </span></li>
<li data-leveltext="%1." data-font="Calibri" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:0,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769242&quot;:[65533,0],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;%1.&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="none">Win32/PSW.Fareit trojan (1,49 %)</span><span data-ccp-props="{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559685&quot;:720,&quot;335559737&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:257,&quot;335559991&quot;:360}"> </span></li>
<li data-leveltext="%1." data-font="Calibri" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:0,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769242&quot;:[65533,0],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;%1.&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="none">Win32/Fynloski trojan (1,27 %)</span><span data-ccp-props="{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559685&quot;:720,&quot;335559737&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:257,&quot;335559991&quot;:360}"> </span></li>
<li data-leveltext="%1." data-font="Calibri" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:0,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769242&quot;:[65533,0],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;%1.&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="none">Win64/Rozena trojan (1,24 %)</span><span data-ccp-props="{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559685&quot;:720,&quot;335559737&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:257,&quot;335559991&quot;:360}"> </span></li>
<li data-leveltext="%1." data-font="Calibri" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:0,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769242&quot;:[65533,0],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;%1.&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="none">Win32/Rescoms trojan (1,17 %)</span><span data-ccp-props="{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559685&quot;:720,&quot;335559737&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:257,&quot;335559991&quot;:360}"> </span></li>
<li data-leveltext="%1." data-font="Calibri" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:0,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769242&quot;:[65533,0],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;%1.&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="none">Win32/Floxif virus (0,80 %)</span><span data-ccp-props="{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559685&quot;:720,&quot;335559737&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:257,&quot;335559991&quot;:360}"> </span></li>
<li data-leveltext="%1." data-font="Calibri" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:0,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769242&quot;:[65533,0],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;%1.&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="none">Win32/Spy.LummaStealer trojan (0,77 %)</span><span data-ccp-props="{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559685&quot;:720,&quot;335559737&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:257,&quot;335559991&quot;:360}"> </span></li>
<li data-leveltext="%1." data-font="Calibri" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:0,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769242&quot;:[65533,0],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;%1.&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="none">Win32/Agent.AFYY trojan (0,71 %)</span><span data-ccp-props="{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559685&quot;:720,&quot;335559737&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:257,&quot;335559991&quot;:360}"> </span></li>
</ol>
<p><span data-contrast="none">Uživatelé produktů ESET jsou před těmito hrozbami chráněni.</span><span data-ccp-props="{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;201341983&quot;:0,&quot;335559738&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:257}"> </span></p>
<div class="pk-content-block pk-block-border-top"><strong>Přečtěte si také:</strong><br />
➡️<a href="https://www.dvojklik.cz/hlavne-si-je-dobre-pamatovat-jak-moc-riskujeme-s-hesly/">Hlavně si je dobře pamatovat – jak moc riskujeme s hesly?</a><br />
➡️<a href="https://www.dvojklik.cz/druhy-faktor-nejlepsi-partak-vaseho-hesla/">Druhý faktor: Nejlepší parťák vašeho hesla</a><br />
➡️<a href="https://www.dvojklik.cz/co-je-to-digitalni-identita-a-jak-si-ji-chranit/">Co je to digitální identita a jak si ji chránit?</a></div>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2025/02/infostealer-240x180.jpg" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Spyware Formbook: Nová hrozba číslo jedna v Česku</title>
		<link>https://www.dvojklik.cz/spyware-formbook-nova-hrozba-cislo-jedna-v-cesku/</link>
		
		<dc:creator><![CDATA[Lucie Mudráková]]></dc:creator>
		<pubDate>Fri, 13 Dec 2024 12:48:13 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[spyware]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=9128</guid>

					<description><![CDATA[Zatímco spyware Agent Tesla nejen v Česku stále více oslabuje, hlavní zbraní v rukou útočníků se mezitím pomalu stává spyware Formbook.]]></description>
										<content:encoded><![CDATA[<p>Podle expertů společnosti ESET spyware Formbook definitivně nahradil v Česku dlouhodobě dominující <a href="https://www.eset.com/cz/spyware/">spyware</a> Agent Tesla. Ten se pro tuto chvíli drží na druhé příčce pravidelné statistiky. Podobně jako ostatní typy spywaru, i Formbook útočníci p<strong>oužívají ke krádežím citlivých informací z počítačů</strong> s operačním systémem Windows.</p>
<p>Formbook se<strong> specializuje na údaje uložené v prohlížečích</strong>, dokáže pořizovat snímky obrazovky, zaznamenávat stisknuté klávesy a stahovat a spouštět další soubory.</p>
<p>Spyware Formbook stál v listopadu téměř za polovinou všech případů škodlivého kódu v Česku.Útočníci nadále pokračují <strong>v rozesílání falešných e-mailů</strong>, které vydávají za informace k objednávkám nebo nákupům. Již od minulého měsíce si navíc opět dávají práci s překlady názvů nebezpečných příloh obsahujících spyware do češtiny.</p>
<p>Jak podvodný mail poznat? Poslechněte si tipy našeko kolegy Michala:<br />
<iframe title="YouTube video player" src="https://www.youtube.com/embed/4H3yheVfWCc?si=trH0gsB66gXoMwH8" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe></p>
<h2 id="pozor-na-falesne-vyuctovani-za-elektrinu">Pozor na falešné vyúčtování za elektřinu</h2>
<p>V listopadu bezpečnostní experti zachytili také útoky spywaru Agent.BWU. Byly zacílené na celý region střední Evropy. Na české uživatele a uživatelky pak konkrétně cílily e-mailové přílohy, které útočníci vydávali za faktury s vyúčtováním energií.</p>
<p><strong>Co na to říkají bezpečnostní experti?</strong></p>
<p>„<em>Vynalézavost útočníků je velká a dokládá to i jejich dobrá znalost chování uživatelů a přehled pohledávek, které pravidelně v určité období musí zaplatit. Vánoce pro ně bohužel bývají z pohledu útoků úspěšným obdobím, protože řada z nás může ve spěchu falešný e-mail přehlédnout a přílohu se spywarem spustit</em>,“ vysvětluje Martin Jirkal z ESETu.</p>
<p>Spyware se<strong> zaměřuje na naše hesla</strong> a přístupové údaje do různých online účtů. Pozornost bychom měli věnovat hlavně našim heslům a <a href="https://dvojklik.cz/co-je-to-password-manager-a-proc-ho-pouzivat/">jejich bezpečné správě</a>. Úplně tím základním pravidlem je to, že si pro každý účet <a href="https://dvojklik.cz/bezpecne-heslo-skladejte-cele-vety/">vytvoříme jedinečné heslo</a>, které nikde nebudeme opakovat. V případě jeho krádeže tím totiž zamezíme tomu, aby útočníci po jeho získání prolomili stejnou kombinací e-mailu a hesla i jiné účty.</p>
<h2 id="spyware-jde-po-heslech-cesi-tuto-hrozbu-ale-vazne-neberou">Spyware jde po heslech, Češi tuto hrozbu ale vážně neberou</h2>
<p>Podle nejnovějšího <a href="https://www.eset.com/cz/o-nas/pro-novinare/tiskove-zpravy/pruzkum-eset-cesi-stale-radeji-nakupuji-pres-chytry-telefon-a-v-cine-v-pristupu-k-bezpecnosti-se-ale-prilis-nelepsi/">průzkumu od společnosti ESET</a>, který byl zaměřen na nákupní chování českých uživatelů a uživatelek na internetu, pouze čtvrtina z nás správně využívá unikátní heslo pro přihlášení do našich účtů v e‑shopech. Třetina z nás pak hesla používá opakovaně nebo je minimálně obměňuje. Meziročně se v tomto chování bohužel příliš nelepšíme.</p>
<p>Dostatečně silné heslo by mělo mít <strong>minimálně 12 znaků včetně velkých a malých písmen, číslic nebo speciálních znaků</strong>. Dále je také důležité, jak svá hesla spravujeme a uchováváme. V průzkumu lidé nejčastěji odpovídali, že si hesla pamatují z hlavy, někam si je zapíšou na papír, nebo je uloží do prohlížeče.</p>
<p><a href="https://www.eset.com/cz/generator-hesel/" target="_blank" rel="noopener"><img fetchpriority="high" decoding="async" class="alignnone wp-image-9131 size-full" src="https://dvojklik.cz/wp-content/uploads/2024/12/banner-password-generator.png" alt="silné heslo " width="600" height="200" srcset="https://www.dvojklik.cz/wp-content/uploads/2024/12/banner-password-generator.png 600w, https://www.dvojklik.cz/wp-content/uploads/2024/12/banner-password-generator-300x100.png 300w, https://www.dvojklik.cz/wp-content/uploads/2024/12/banner-password-generator-390x130.png 390w" sizes="(max-width: 600px) 100vw, 600px" /></a></p>
<p>Právě ale internetové prohlížeče mohou <strong>být vůči spywaru zranitelné</strong>. Speciální programy, tzv. správce hesel, využívá 15 % lidí. Jedná se přitom o nejspolehlivější nástroj k bezpečnému uchovávání přihlašovacích údajů v zašifrované podobě.</p>
<p>Správce hesel si mohou uživatelé pořídit samostatně nebo v rámci <a href="https://www.eset.com/cz/domacnosti/home-security-antivirus/" target="_blank" rel="noopener">moderního bezpečnostního softwaru</a>. Usnadňuje používání unikátních silných hesel, která jsou příliš složitá k zapamatování z hlavy. Uživatelé si musí pamatovat jen jedno heslo, a to pro přístup do této služby.</p>
<div class="pp-box" style="max-width: 480px; margin: 1rem auto; padding: 2rem 2rem 2rem 3rem; border-radius: 10px; background: linear-gradient(#0096a1, #00717f); color: #ffffff; text-align: left; position: relative;">
<h3 id="jak-chranite-vase-prohlizeni-internetu" style="margin-bottom: 1rem;"><a class="pp-box__main-link" style="color: #ffffff !important; font-weight: bold; font-size: 1.3rem; line-height: 1; text-decoration: underline;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color&amp;utm_campaign=eset-home-security" target="_blank" rel="noopener">Jak chráníte vaše prohlížení internetu?</a></h3>
<p style="margin-bottom: 1rem;">Bezpečně můžete prohlížet web s VPN. <br />Ta je součástí našich řešení. </p>
<a class="pp-box__btn" style="font-weight: 500; background-color: #429f04; text-decoration: none; color: #ffffff !important; display: inline-block; padding: 0.75rem 2rem; margin-top: 1rem; font-size: 1rem; text-transform: uppercase; border-radius: 5px; position: relative; z-index: 1;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color-person&amp;utm_campaign=eset-home-security" target="_blank" rel="noopener">VYZKOUŠET</a><img decoding="async" class="pp-box__ebook-cover" style="position: absolute; width: 205px; right: 0; bottom: 0; border-radius: 7px; z-index: 0;" src="https://dvojklik.cz/wp-content/uploads/2024/02/promopobx-corner-V2.png" /></div>
<p><style>
  .pp-box__btn:hover {background-color: #006567!important;}
  @media screen and (max-width: 410px) {
    .pp-box__ebook-cover {display: none;}  
  }
</style></p>
<h4 id="nejcastejsi-kyberneticke-hrozby-pro-operacni-system-windows-v-ceske-republice-za-listopad-2024">Nejčastější kybernetické hrozby pro operační systém Windows v České republice za listopad 2024:</h4>
<ol>
<li>Win32/Formbook trojan (42,30 %)</li>
<li>MSIL/Spy.AgentTesla trojan (4,23 %)</li>
<li>PowerShell/Agent.BWU trojan (3,73 %)</li>
<li>MSIL/Spy.Agent.AES trojan (2,26 %)</li>
<li>Win32/PSW.Fareit trojan (1,24 %)</li>
<li>Win32/Expiro virus (1,18 %)</li>
<li>Win32/Rescoms trojan (1,17 %)</li>
<li>VBS/Agent.QMG trojan (1,09 %)</li>
<li>Win32/Fynloski trojan (1,03 %)</li>
<li>Win64/Rozena trojan (0,91 %)</li>
</ol>
<p>Uživatelé produktů ESET jsou před těmito hrozbami chráněni.</p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2024/12/hrozby-windows-240x180.jpg" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Nakupujete online? Pozor na spyware</title>
		<link>https://www.dvojklik.cz/nakupujete-online-pozor-na-spyware/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Fri, 22 Nov 2024 08:06:05 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[agent.tesla]]></category>
		<category><![CDATA[formbook]]></category>
		<category><![CDATA[spyware]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=9053</guid>

					<description><![CDATA[Minulý měsíc se v Česku opět objevily do češtiny přeložené e-mailové přílohy, které útočníci vydávali za faktury a doklady k objednávkám. Ukrývaly spyware Formbook a spyware Agent Tesla.]]></description>
										<content:encoded><![CDATA[<p>Spyware Formbook zůstal nejčastějším škodlivým kódem pro operační systém Windows v Česku. Celkový počet případů tohoto škodlivého kódu však oproti minulému měsíci klesl o necelá čtyři procenta. Ve velkém útoku se k tomuto škodlivému kódu přidal i známý <a href="https://www.eset.com/cz/spyware/" target="_blank" rel="noopener">spyware</a> Agent Tesla.</p>
<p>V případě obou škodlivých kódů se v říjnu do Česka opět <strong>vrátily útoky s českými překlady</strong>. Útočníci přílohy opět <strong>maskují za objednávky a faktury</strong>. Především v případě spywaru Agent Tesla se objevil velký útok v polovině října. Útočníci spyware ukryli do škodlivé přílohy, kterou vydávali za fakturu.</p>

<table id="tablepress-33" class="tablepress tablepress-id-33">
<thead>
<tr class="row-1">
	<th class="column-1">Malware</th><th class="column-2">Název přílohy</th>
</tr>
</thead>
<tbody class="row-striping">
<tr class="row-2">
	<td class="column-1">Spyware Formbook</td><td class="column-2">SPA-198-2024.exe<br />
OBJEDNAT.scr<br />
</td>
</tr>
<tr class="row-3">
	<td class="column-1">Spyware Agent Tesla</td><td class="column-2">faktura 10-2024 vyúčtování k platbě.xlsx.exe</td>
</tr>
<tr class="row-4">
	<td class="column-1">Spyware Agent.AES</td><td class="column-2">payment advice.exe<br />
PAYMENtT SLIP.exe</td>
</tr>
</tbody>
</table>

<p>Nejedná se o nijak nestandardní situaci. Blíží se závěr roku, ve kterém vždy více nakupujeme na internetu. Proto doporučujeme <strong>hrozby v podobě falešných e-mailů nepodceňovat</strong>. Právě před Vánoci budeme mít všichni e-mailové schránky plné potvrzení objednávek a faktur a nebezpečný e-mail se škodlivou přílohou se<strong> v záplavě těchto zpráv může snadno ztratit.</strong></p>
<div class="pk-content-block pk-block-border-left pk-block-shadows"><strong>Co radí bezpečnostní experti?<br />
</strong>„<em>Uživatelům bych na prvním místě doporučil, aby u e-mailových zpráv kontrolovali adresu odesílatele. Určitě by si měli všímat, zda text neobsahuje strojové překlady do češtiny. V předvánočním shonu se může zdát nereálné zpomalit, právě ale nepozornost a spuštění neznámé přílohy nebo neopatrné kliknutí na škodlivý odkaz může vpustit škodlivé kódy do našich zařízení</em>,“ říká Martin Jirkal z ESETu.</div>
<h2 id="nenechme-sva-data-prodavat-na-dark-webu">Nenechme svá data prodávat na dark webu</h2>
<p>Společným znakem nebezpečných e-mailových příloh šířících spyware je přípona<em> .exe</em>. Ta poukazuje na nějaký spustitelný soubor. Aby útočníci uživatele zmátli, přílohy využívané v jejich útocích <strong>mívají zpravidla koncovky dvě,</strong> přičemž právě přípona <em>.exe</em> nemusí být vůbec viditelná. Uživatelé se domnívají, že jim odesílatel přiložil ke zprávě například dokument v programu MS Word, ve formátu PDF nebo obrázek.</p>
<p>Útočníci proti nám často<strong> využívají osvědčené triky</strong>, protože velmi dobře znají lidskou psychiku. A jsou to právě období velkých svátků nebo prázdnin, kdy naši pozornost zkouší nejvíc.</p>
<blockquote><p>Spyware patří k závažnějším typům kybernetických hrozeb.</p></blockquote>
<p>Jeho cílem je odcizit <a href="https://dvojklik.cz/co-je-to-digitalni-identita-a-jak-si-ji-chranit/">naše osobní data</a>, například údaje o bankovních účtech a kartách. V počítači může <strong>zůstat nějakou dobu bez povšimnutí</strong>. Útočníci mohou získaná hesla a osobní data využít k přípravě dalších útoků nebo je prodají na <a href="https://dvojklik.cz/saferkidsonline/co-je-to-deep-web-a-dark-web/">dark webu</a>. Experti proto radí, aby uživatelé zvážili pořízení profesionální ochrany jejich zařízení.</p>
<div class="pp-box" style="max-width: 480px; margin: 1rem auto; padding: 2rem 2rem 2rem 3rem; border-radius: 10px; background: linear-gradient(#0096a1, #00717f); color: #ffffff; text-align: left; position: relative;">
<h3 id="ochrante-svou-digitalni-identitu" style="margin-bottom: 1rem;"><a class="pp-box__main-link" style="color: #ffffff !important; font-weight: bold; font-size: 1.3rem; line-height: 1; text-decoration: underline;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color&amp;utm_campaign=ochrana-identity" target="_blank" rel="noopener">Ochraňte svou digitální identitu</a></h3>
<p style="margin-bottom: 1rem;">Vaše data mají na dark webu vysokou cenu. <br />ESET vám je pomáhá chránit.</p>
<a class="pp-box__btn" style="font-weight: 500; background-color: #429f04; text-decoration: none; color: #ffffff !important; display: inline-block; padding: 0.75rem 2rem; margin-top: 1rem; font-size: 1rem; text-transform: uppercase; border-radius: 5px; position: relative; z-index: 1;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color-person&amp;utm_campaign=ochrana-identity" target="_blank" rel="noopener">ZJISTIT VÍCE </a><img decoding="async" class="pp-box__ebook-cover" style="position: absolute; width: 205px; right: 0; bottom: 0; border-radius: 7px; z-index: 0;" src="https://dvojklik.cz/wp-content/uploads/2024/11/ochrana-identity-dvojklik-o.png" /></div>
<p><style>
  .pp-box__btn:hover {background-color: #006567!important;}
  @media screen and (max-width: 410px) {
    .pp-box__ebook-cover {display: none;}  
  }
</style></p>
<h4 id="nejcastejsi-kyberneticke-hrozby-pro-operacni-system-windows-v-ceske-republice-za-rijen-2024">Nejčastější kybernetické hrozby pro operační systém Windows v České republice za říjen 2024:</h4>
<ol>
<li>Win32/Formbook trojan (12,42 %)</li>
<li>MSIL/Spy.AgentTesla trojan (9,36 %)</li>
<li>MSIL/Spy.Agent.AES trojan (5,92 %)</li>
<li>PowerShell/Agent.BTQ trojan (3,31 %)</li>
<li>VBS/Agent.QMG trojan (3,20 %)</li>
<li>PowerShell/Agent.BWU trojan (2,82 %)</li>
<li>Win32/PSW.Fareit trojan (2,01 %)</li>
<li>Win64/Agent.ENH trojan (1,99 %)</li>
<li>PowerShell/Agent.BYF trojan (1,78 %)</li>
<li>Win64/Filecoder.Magniber trojan (1,44 %)</li>
</ol>
<p><em>Uživatelé produktů ESET jsou před těmito hrozbami chráněni.</em></p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2024/11/spyware_2-240x180.jpg" width="240" height="180" ></media:content>	</item>
		<item>
		<title>V srpnu klesl počet detekcí spyware, Agent Tesla se dostal na své minimum</title>
		<link>https://www.dvojklik.cz/v-srpnu-klesl-pocet-detekci-spyware-agent-tesla-se-dostal-na-sve-minimum/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Mon, 23 Sep 2024 08:28:30 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[agent.tesla]]></category>
		<category><![CDATA[formbook]]></category>
		<category><![CDATA[spy.agent.aes]]></category>
		<category><![CDATA[spyware]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=8895</guid>

					<description><![CDATA[V srpnu klesl počet detekcí spyware Agent Tesla. V případě operačního systému Windows ale převzaly prvenství další hrozby Cílem jsou data uživatelů.]]></description>
										<content:encoded><![CDATA[<p>Konec prázdnin bývá pro útočníky každoročně příležitostí zhodnotit své dosavadní strategie a přeskupit síly pro následující období. Podle posledních detekčních dat společnosti ESET není letošní rok výjimkou. V srpnu se totiž na své letošní minimum v počtu detekcí dostal obávaný <a href="https://www.eset.com/cz/spyware/" target="_blank" rel="noopener">spyware</a> Agent Tesla.</p>
<p>Poslední velkou aktivitu tohoto spywaru jsme <a href="https://dvojklik.cz/spyware-v-cervnu-utocil-v-cesku-nejsilneji-od-zacatku-roku/">zaznamenali v červnu</a>, kdy se jeho detekce vyšplhaly téměř ke třetině všech zachycených případů. Pak počet detekcí začal klesat a srpnové hodnoty nedosáhly ani sedmi procent. Dá se tak říct, že<strong> za sebou máme klidný závěr léta</strong>.</p>
<p>Jak ale bezpečnostní experti upozorňují – je nutné počítat s tím, že po tak výrazném útlumu se již v příštích měsících můžeme setkat se silnějšími a inovovanými útočnými kampaněmi.</p>
<p>V srpnu se tak v útocích více objevovaly spywary Formbook a Agent.AES. Bezpečnostní specialisté zachytili <strong>především infikované přílohy s anglickými názvy,</strong> které útočníci tentokrát nepřekládali do češtiny.</p>
<h5 id="nejcastejsi-e-mailove-prilohy-v-srpnu-2024">Nejčastější e-mailové přílohy v srpnu 2024</h5>

<table id="tablepress-32" class="tablepress tablepress-id-32">
<thead>
<tr class="row-1">
	<th class="column-1">Malware</th><th class="column-2">Název přílohy</th>
</tr>
</thead>
<tbody class="row-striping">
<tr class="row-2">
	<td class="column-1"> spyware Formbook</td><td class="column-2">PAYMENT ERROR.exe</td>
</tr>
<tr class="row-3">
	<td class="column-1">spyware Agent.AES</td><td class="column-2">Order Details.exe</td>
</tr>
<tr class="row-4">
	<td class="column-1">Spyware Agent Tesla </td><td class="column-2">DRAFT MBL LHV3495264 327291535_V2.exe</td>
</tr>
</tbody>
</table>

<h2 id="spyware-sbira-informace-o-nasi-identite">Spyware sbírá informace o naší identitě</h2>
<p>Dlouhodobá přítomnost spywaru v Česku není dána jen mírou jeho úspěšnosti, ale také tím, že je to<strong> oblíbený nástroj v rukou útočníků</strong>. Škodlivé kódy, které se obecně využívají ke krádežím uživatelských dat, přístupových údajů a hesel, jsou rozšířené i díky tomu, že<strong> taková data a údaje mají dnes velkou cenu</strong> na <a href="https://www.eset.com/cz/dark-web/">černém trhu</a>.</p>
<div class="pk-content-block pk-block-border-all pk-block-bg pk-block-bg-light" style="text-align: center;"><strong>Mohlo by vás zajímat</strong>: <a href="https://dvojklik.cz/dark-web-myty-a-fakta-o-temne-strane-internetu/" target="_blank" rel="noopener">Mýty a fakta o temné straně internetu</a></div>
<p>Hlavním motivem většiny kybernetických útoků je finanční zisk. Odcizené údaje a data útočníci dále přeprodávají a ty pak<strong> slouží k jiným útokům</strong>. Mohou je například využít tak, že zkusí dosazovat zjištěná přihlašovací jména a hesla k přihlášení do účtů řady populárních služeb. Bezpečnostní experti proto opakovaně apelují na uživatele, aby měli pro každý svůj online účet<strong> vždy unikátní heslo</strong>, které pak již znovu nepoužijí.</p>
<blockquote><p>Cílem je co nejvíce účtů odcizit a dále je zneužít nebo je opět prodat.</p></blockquote>
<p>Uživatelská hesla přitom nejsou jediným cílem spywaru. Zaměřuje se také na <strong>informace o našem chování na internetu</strong> či o našem zařízení. Jsou to například informace o spouštěných aplikacích, otevíraných souborech a času, který na něm trávíme. Na základě těchto údajů si může útočník vytvořit celý profil své oběti a <a href="https://www.eset.com/cz/kradez-identity/">odcizit například i její identitu</a>.</p>
<p>Zdrojem spywaru bývají škodlivé spustitelné soubory s příponou<em> .exe</em>, kterou však řada uživatelů a uživatelek nemusí vůbec postřehnout. Škodlivé soubory <strong>mohou mít koncovky dvě</strong>, přičemž ta dobře viditelná často vytváří dojem, že se jedná o nezávadný dokument v programu MS Word, ve formátu PDF nebo o obrázek.</p>
<div class="pp-box" style="max-width: 480px; margin: 1rem auto; padding: 2rem 2rem 2rem 3rem; border-radius: 10px; background: linear-gradient(#0096a1, #00717f); color: #ffffff; text-align: left; position: relative;">
<h3 id="stit-pres-ktery-se-hackeri-nedostanou" style="margin-bottom: 1rem;"><a class="pp-box__main-link" style="color: #ffffff !important; font-weight: bold; font-size: 1.3rem; line-height: 1; text-decoration: underline;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color&amp;utm_campaign=eset-home-security" target="_blank" rel="noopener">Štít, přes který se hackeři nedostanou</a></h3>
<p style="margin-bottom: 1rem;">Předcházejte malware díky jedinému řešení. ESET <br />spolehlivě ochrání vaše zařízení i data. </p>
<a class="pp-box__btn" style="font-weight: 500; background-color: #429f04; text-decoration: none; color: #ffffff !important; display: inline-block; padding: 0.75rem 2rem; margin-top: 1rem; font-size: 1rem; text-transform: uppercase; border-radius: 5px; position: relative; z-index: 1;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color-person&amp;utm_campaign=eset-home-security" target="_blank" rel="noopener">VYZKOUŠET</a><img decoding="async" class="pp-box__ebook-cover" style="position: absolute; width: 205px; right: 0; bottom: 0; border-radius: 7px; z-index: 0;" src="https://dvojklik.cz/wp-content/uploads/2024/02/promopobx-corner-V2.png" /></div>
<p><style>
  .pp-box__btn:hover {background-color: #006567!important;}
  @media screen and (max-width: 410px) {
    .pp-box__ebook-cover {display: none;}  
  }
</style></p>
<h2 id="skodam-muzeme-predejit-svou-ostrazitosti">Škodám můžeme předejít svou ostražitostí</h2>
<p>Jak bezpečnostní experti upozorňují, obrana před spywarem by měla být složena z několika jednotlivých kroků a jako uživatelé k ní musíme přistupovat z různých úhlů. Na začátku by měla být rozhodně naše obezřetnost.</p>
<p>„<em>Spyware se šíří kromě e-mailových příloh také v různých aplikacích a souborech, na které můžeme narazit na veřejných internetových úložištích nebo fórech. Svou bezpečnost tak může každý z nás podpořit tím, že budeme ostražití v případě nevyžádaných zpráv od neznámých uživatelů, nebo v případě komunikace, která bude vyvolávat dojem naléhavosti a vzbuzovat v nás například strach. V nevyžádaných zprávách bychom nikdy neměli otevírat přiložené soubory, stahovat je do zařízení a klikat na odkazy. Pokud se rozhodneme stáhnout si nějakou aplikaci nebo program mimo oficiální stránky a obchody, je důležité myslet na to, že si vždy stáhneme i něco, co v zařízení mít nechceme. Ať už se bude jednat třeba jen o zdánlivě neškodnou reklamu, nebo právě o spyware,</em>“ říká Martin Jirkal z ESETu.</p>
<p>Kvalitní <a href="https://www.eset.com/cz/domacnosti/home-security-antivirus/">bezpečnostní software</a> je pak další pojistkou pro případy, kdy přes všechnu opatrnost stáhneme malware do svého počítače. Konkrétně v případě škodlivých e-mailů vytvoří program bezpečnou složku, do které detekovanou hrozbu přesune. My si pak můžeme e-mail ve složce v případě zájmu prohlédnout a pak jej smazat.</p>
<p>Pokud bezpečnostní program rozpozná škodlivý kód v nějakém souboru, dokáže spuštění souboru zablokovat a přesunout ho do tzv. karantény, o čemž nás opět vždy informuje.</p>
<h3 id="nejcastejsi-kyberneticke-hrozby-pro-operacni-system-windows-v-ceske-republice-za-srpen-2024">Nejčastější kybernetické hrozby pro operační systém Windows v České republice za srpen 2024:</h3>
<ol>
<li>Win32/Formbook trojan (10,12 %)</li>
<li>MSIL/Spy.Agent.AES trojan (9,59 %)</li>
<li>MSIL/Spy.AgentTesla trojan (6,96 %)</li>
<li>MSIL/Agent.DWN trojan (6,79 %)</li>
<li>Win32/Rescoms trojan (3,84 %)</li>
<li>Win32/PSW.Fareit trojan (2,71 %)</li>
<li>Win64/ShellcodeRunner trojan (2,57 %)</li>
<li>Win64/Agent.EHX trojan (1,90 %)</li>
<li>Win64/Agent.ECK trojan (1,50 %)</li>
<li>Java/Adwind trojan (1,47 %)</li>
</ol>
<p>Uživatelé produktů ESET jsou před těmito hrozbami chráněni.</p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2023/05/spyware-240x180.jpg" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Trojice známých spywarů opět kralovala kyberhrozbám v Česku</title>
		<link>https://www.dvojklik.cz/trojice-znamych-spywaru-opet-kralovala-kyberhrozbam-v-cesku/</link>
		
		<dc:creator><![CDATA[Lucie Mudráková]]></dc:creator>
		<pubDate>Fri, 23 Aug 2024 09:24:29 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[hesla]]></category>
		<category><![CDATA[spyware]]></category>
		<category><![CDATA[top hrozby]]></category>
		<category><![CDATA[útoky na hesla]]></category>
		<category><![CDATA[windows]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=8806</guid>

					<description><![CDATA[Na předních místech pravidelné statistiky pro operační systém Windows se v červenci seřadily spywary Agent Tesla, Formbook a Agent.AES.]]></description>
										<content:encoded><![CDATA[<p>Podle nejnovějších statistiky kyberhrozeb v Česku <strong>spyware Agent Tesla</strong> v červenci nezopakoval svou silnou <a href="https://dvojklik.cz/spyware-v-cervnu-utocil-v-cesku-nejsilneji-od-zacatku-roku/" target="_blank" rel="noopener">aktivitu z minulého měsíce</a>. S podílem kolem desetiny všech zachycených případů se naopak vrátil k běžnému počtu detekcí v letošním roce. V červenci ho na předních místech doplnily také <strong>spywary Formbook a Agent.AES</strong>.</p>
<p><a href="https://www.eset.com/cz/spyware/" target="_blank" rel="noopener">Spyware je spolu s infostealery</a> škodlivým kódem, který je určený ke <strong>krádeži citlivých informací</strong> – například <strong>přihlašovacích údajů</strong> do různých účtů. Šíří se nejčastěji prostřednictvím e-mailových příloh, které útočníci maskují za různé dokumenty.</p>
<h5 id="co-na-vyvoj-kyberhrozeb-v-cesku-rikaji-bezpecnostni-experti">Co na vývoj kyberhrozeb v Česku říkají bezpečnostní experti?</h5>
<blockquote><p>„Spyware Agent Tesla sice zůstává hrozbou číslo jedna pro české uživatele a uživatelky, masivní útočnou kampaň ze začátku léta v červenci ale nezopakoval. Můžeme říct, že červenec byl z tohoto pohledu klidným měsícem. Mezi detekovanými e-mailovými přílohami se sice objevila příloha s českým názvem objednávka, obecně ale vidíme, že útoky byly v červenci opět zacíleny spíše globálně na různé státy. S cíleným útokem na Česko se však ještě setkat můžeme. Je běžné, že útočníci se po výraznější aktivitě na čas opět stáhnou, aby předešlý útok vyhodnotili a investovali do přípravy dalších strategií a metod,“ říká Martin Jirkal z pražského ESETu.</p></blockquote>
<h5 id="nejcastejsi-e-mailove-prilohy-v-cervenci-2024">Nejčastější e-mailové přílohy v červenci 2024:</h5>

<table id="tablepress-31" class="tablepress tablepress-id-31">
<thead>
<tr class="row-1">
	<th class="column-1">Malware</th><th class="column-2">Název přílohy</th>
</tr>
</thead>
<tbody class="row-striping">
<tr class="row-2">
	<td class="column-1">Spyware Agent Tesla</td><td class="column-2">PO 4500005168 NIKOLAPO 4500005168 NIKOLA.exe</td>
</tr>
<tr class="row-3">
	<td class="column-1"></td><td class="column-2">Objednávka IMG_PO #00702441355 - č. 2400228341_pdf.exe</td>
</tr>
<tr class="row-4">
	<td class="column-1">Spyware Formbook</td><td class="column-2">Custom Clearance 5816641785332.exe</td>
</tr>
<tr class="row-5">
	<td class="column-1">Spyware Agent.AES</td><td class="column-2">Order Details.exe</td>
</tr>
</tbody>
</table>
<!-- #tablepress-31 from cache -->
<h2 id="skodlivy-kod-sleduje-aktualni-trendy">Škodlivý kód sleduje aktuální trendy</h2>
<p>Útočníci stejně jako odborníci na marketing připravují své útoky na míru konkrétním cílovým skupinám. Podle poslední zprávy <a href="https://www.eset.com/cz/o-nas/pro-novinare/tiskove-zpravy/globalni-vyvoj-kybernetickych-hrozeb-od-eset-utocnici-zneuzivaji-ke-kradezi-dat-falesne-ai-aplikace/" target="_blank" rel="noopener">ESET Threat Report H1 2024</a> se již od konce loňského roku začaly objevovat případy, kdy útočníci maskovali infostealery za <strong>nástroje generativní umělé inteligence</strong> – například za služby <strong>Midjourney, Sora nebo Gemini</strong>. K jejich šíření využívali také podvodná sdělení na sociálních sítích.</p>
<p>I když vývoj nástrojů generativní umělé inteligence doprovází i ochranná opatření, která mají zabránit jejich zneužití, útočníci známá jména přesto využili k šíření malwaru. Můžeme bohužel očekávat, že tento trend bude i nadále pokračovat.</p>
<h2 id="hrozbu-zachyti-kontrola-souboru-a-stahovanych-aplikaci">Hrozbu zachytí kontrola souborů a stahovaných aplikací</h2>
<p>Kromě vlastní obezřetnosti při stahování aplikací do zařízení bychom podle bezpečnostních specialistů měli dbát na opatrnost i <strong>při práci s e-mailem</strong> a dalšími komunikačními aplikacemi. E-mail je i přes rostoucí popularitu <strong>chatovacích aplikací</strong> stále rozšířeným způsobem komunikace, a to především ve firmách a dalších institucích.</p>
<p>Útočníci vydávají nebezpečné přílohy velmi často za <strong>faktury a doklady objednávek</strong>. Zmást tak mohou zaměstnance, kteří denně pracují s větším objemem e-mailové komunikace. Dlouhé názvy příloh jsou často zvolené záměrně, protože se v názvu schová přípona .exe označující spustitelný soubor, která není tak běžná a může nás upozornit na to, že něco není v pořádku. Příloha se pak nejčastěji tváří jako <strong>dokument v programu MS Word, ve formátu PDF nebo například jako obrázek</strong>.</p>
<p>Účinnou ochranou před spywarem je také moderní <a href="https://www.eset.com/cz/domacnosti/home-security-antivirus/" target="_blank" rel="noopener">bezpečnostní program</a>. Dokáže rozpoznat <strong>škodlivý e-mail</strong> a <strong>přesune ho do bezpečné složky</strong>, kterou za účelem naší ochrany vytvoří. V předmětu e-mailu pak můžeme vidět, že se jedná o detekovanou hrozbu a můžeme si e-mail ve vytvořené složce v případě zájmu prohlédnout a následně smazat.</p>
<div class="pp-box" style="max-width: 480px; margin: 1rem auto; padding: 2rem 2rem 2rem 3rem; border-radius: 10px; background: linear-gradient(#0096a1, #00717f); color: #ffffff; text-align: center; position: relative;">
<h3 id="eset-home-security" style="margin-bottom: 1rem;"><a class="pp-box__main-link" style="color: #ffffff !important; font-weight: bold; font-size: 1.3rem; line-height: 1; text-decoration: underline;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color&amp;utm_campaign=eset-home-security" target="_blank" rel="noopener">ESET HOME Security</a></h3>
<p style="margin-bottom: 1rem;">Chrání před malwarem, keyloggery a dalšími typy digitálních hrozeb.</p>
<a class="pp-box__btn" style="font-weight: 500; background-color: #429f04; text-decoration: none; color: #ffffff !important; display: inline-block; padding: 0.75rem 2rem; margin-top: 1rem; font-size: 1rem; text-transform: uppercase; border-radius: 5px;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color&amp;utm_campaign=eset-home-security" target="_blank" rel="noopener">VYZKOUŠET</a><img decoding="async" class="pp-box__ebook-cover" style="position: absolute; width: 140px; left: -80px; top: 50px;" src="https://dvojklik.cz/wp-content/uploads/2024/02/EHSP_1.png" /></div>
<p><style>
  .pp-box__btn:hover {background-color: #006567 !important;}
  @media screen and (max-width: 600px) {
    .pp-box__ebook-cover {display: none;}  
  }
</style></p>
<h3 id="nejcastejsi-kyberneticke-hrozby-pro-operacni-system-windows-v-ceske-republice-za-cervenec-2024">Nejčastější kybernetické hrozby pro operační systém Windows v České republice za červenec 2024:</h3>
<ol>
<li>MSIL/Spy.AgentTesla trojan (12,03 %)</li>
<li>Win32/Formbook trojan (10,74 %)</li>
<li>MSIL/Spy.Agent.AES trojan (8,52 %)</li>
<li>Win64/Agent.ECK trojan (3,05 %)</li>
<li>Win32/Rescoms trojan (2,31 %)</li>
<li>MSIL/AsyncRAT trojan (1,97 %)</li>
<li>Win32/Neshta virus (1,91 %)</li>
<li>Win32/PSW.Fareit trojan (1,84 %)</li>
<li>VBS/Agent.QMG trojan (1,75 %)</li>
<li>VBS/Agent.SDH trojan (1,32 %)</li>
</ol>
<p>Uživatelé produktů ESET jsou před těmito hrozbami chráněni.</p>
<div class="pk-content-block pk-block-shadows pk-block-border-all"><strong>Přečtěte si také: </strong><br />
⇒ <a href="https://dvojklik.cz/proc-je-dobre-pribrzdit-auta-ve-sledovani-nasich-dat/" target="_blank" rel="noopener">Proč je dobré přibrzdit auta ve sledování našich dat?</a><br />
⇒ <a href="https://dvojklik.cz/10-kroku-jak-odhalit-falesne-pratele-na-socialnich-sitich/" target="_blank" rel="noopener">10 kroků, jak odhalit falešné přátele na sociálních sítích</a><br />
⇒ <a href="https://dvojklik.cz/chatgpt-jako-vejicka-jak-utocnici-zneuzivaji-zname-ai-nastroje/" target="_blank" rel="noopener">ChatGPT jako vějička: Jak útočníci zneužívají známé AI nástroje</a></div>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2022/06/dvojklik_PC_05_2022-240x180.png" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Spyware v červnu útočil v Česku nejsilněji od začátku roku</title>
		<link>https://www.dvojklik.cz/spyware-v-cervnu-utocil-v-cesku-nejsilneji-od-zacatku-roku/</link>
		
		<dc:creator><![CDATA[Lucie Mudráková]]></dc:creator>
		<pubDate>Fri, 19 Jul 2024 08:15:00 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[hesla]]></category>
		<category><![CDATA[spyware]]></category>
		<category><![CDATA[top hrozby]]></category>
		<category><![CDATA[útoky na hesla]]></category>
		<category><![CDATA[windows]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=8705</guid>

					<description><![CDATA[Po dočasném květnovém útlumu se do čela pravidelné statistiky vrátil spyware Agent Tesla. Cílil přímo na Česko v nejsilnější kampani letošního roku.]]></description>
										<content:encoded><![CDATA[<p>V červnu bezpečnostní experti zachytili velký <strong>útok</strong> <a href="https://www.eset.com/cz/spyware/">spywaru</a> <strong>Agent Tesla na Českou republiku</strong>. Ještě v květnu byl přitom spyware v útlumu. Minulý měsíc byl však znovu detekován <strong>v téměř třetině všech zachycených případů</strong>.</p>
<p>Za poslední rok se jednalo bezesporu o největší útok spywaru Agent Tesla. Oproti silnému útoku z října loňského roku byla výše červnových detekcí téměř trojnásobná. Analýza škodlivé e-mailové zprávy ukázala, že <strong>útočníci přeložili do češtiny také kontaktní údaje</strong> domnělé společnosti, která obětem zasílala <strong>falešnou přílohu s názvem objednávka</strong>. Telefonní číslo mělo <strong>předvolbu +420</strong> a doména webových stránek firmy pak <strong>příponu .cz</strong>. Reálně kontaktní údaje neexistovaly. Útočníci využívají pravděpodobně jeden společný vzor útočné zprávy, kterou pak automaticky překládají do dalších jazyků.</p>
<p>Nebezpečná e-mailová příloha, která obsahovala spyware Agent Tesla, měla v červnu název „<strong>Objednávka IMG_PO #00702441355 &#8211; č. 2400228341_pdf.exe</strong>“. Útočníci vydávali e-mail za zprávu od německé firmy IWK Verpackungstechnik S.r.o, která měla <strong>zájem o nákup zboží</strong>. Podle bezpečnostních specialistů tak e-mail cílil především na zaměstnance českých firem.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-8711 size-full" src="https://dvojklik.cz/wp-content/uploads/2024/07/mail.png" alt="Spyware se v červnu šířil falešným e-mailem německé firmy" width="928" height="390" srcset="https://www.dvojklik.cz/wp-content/uploads/2024/07/mail.png 928w, https://www.dvojklik.cz/wp-content/uploads/2024/07/mail-300x126.png 300w, https://www.dvojklik.cz/wp-content/uploads/2024/07/mail-768x323.png 768w, https://www.dvojklik.cz/wp-content/uploads/2024/07/mail-390x164.png 390w, https://www.dvojklik.cz/wp-content/uploads/2024/07/mail-820x345.png 820w" sizes="auto, (max-width: 928px) 100vw, 928px" /></p>
<p>Spyware je dlouhodobě jednou z největších kyber hrozeb v Česku. Jeho prostřednictvím se útočníci zaměřují na odcizení přihlašovacích údajů, především uživatelských hesel.</p>
<h5 id="nejcastejsi-e-mailove-prilohy-v-cervnu-2024">Nejčastější e-mailové přílohy v červnu 2024</h5>

<table id="tablepress-30" class="tablepress tablepress-id-30">
<thead>
<tr class="row-1">
	<th class="column-1">Malware</th><th class="column-2">Název přílohy</th>
</tr>
</thead>
<tbody class="row-striping">
<tr class="row-2">
	<td class="column-1">Spyware Agent Tesla </td><td class="column-2">Objednávka IMG_PO #00702441355 - č. 2400228341_pdf.exe</td>
</tr>
<tr class="row-3">
	<td class="column-1">Malware Agent.BTQ</td><td class="column-2">Vyuctovani_2024_07-1206812497˙pdf.exe</td>
</tr>
<tr class="row-4">
	<td class="column-1">Spyware Formbook</td><td class="column-2">RFQ#10112023Q4.exe</td>
</tr>
</tbody>
</table>
<!-- #tablepress-30 from cache -->
<h2 id="vypada-jako-pdf-dokument-je-to-ale-spustitelny-soubor">Vypadá jako PDF dokument, je to ale spustitelný soubor</h2>
<p>Mezi dalšími předními škodlivými kódy se i v červnu umístil dobře známý <strong>spyware Formbook</strong> a <strong>škodlivý kód Agent.BTQ</strong>. Na předních místech statistiky se objevil letos poprvé. Útočníci ho stejně jako spyware Agent Tesla zacílili přímo na Českou republiku, a to v příloze s názvem „<strong>Vyuctovani_2024_07-1206812497˙pdf.exe</strong>“. Spyware Formbook se v červnu objevil jen v celosvětových kampaních v příloze „RFQ#10112023Q4.exe“.</p>
<p>Agent.BTQ je pokročilejší škodlivý kód, který může do počítače stahovat další malware. To, že se dva měsíce po sobě objevily v Česku jiné kódy, než je dlouhodobě detekovaný spyware, svědčí o tom, že <strong>útočníci pravděpodobně nakupují pokročilejší škodlivé kódy od jiných útočníků</strong>.</p>
<p>Malware se v případě operačního systému Windows nejčastěji šíří <strong>prostřednictvím škodlivých e-mailových příloh</strong>. Útočníci je vydávají za různé <strong>faktury nebo objednávky</strong> a mohou tak zmást především zaměstnance firem, kteří denně pracují s větším objemem e-mailové komunikace. <strong>Přípona .exe</strong> pak poukazuje na nějaký spustitelný soubor, nikoli na klasické dokumenty. Uživatelé nemusí takový soubor na první pohled rozeznat. Dokumenty v přílohách <strong>mohou mít dvě koncovky</strong>, přičemž tu druhou z nich, příponu .exe, uživatelé nemusí vždy vidět. Příloha se naopak může jevit jako dokument v programu <strong>MS Word</strong>, ve <strong>formátu PDF</strong> nebo jako obrázek.</p>
<h2 id="cilem-muze-byt-kazdy">Cílem může být každý</h2>
<p>Účinnou obranou před spywarem je vždy <strong>bezpečnostní software</strong>. I sebe opatrnější uživatelé a uživatelky díky němu mají jistotu, že i když nechtěně otevřou přílohu se škodlivým kódem, zůstanou jejich data v bezpečí. Spyware se dlouhodobě<strong> zaměřuje na krádeže osobních údajů</strong>, včetně těch přihlašovacích. V nebezpečí jsou především naše<strong> hesla</strong>, uložená v internetových prohlížečích, které nejsou přes spywarem a infostealery dostatečně zabezpečené.</p>
<h5 id="co-na-to-rikaji-bezpecnostni-experti">Co na to říkají bezpečnostní experti?</h5>
<blockquote><p>„Řada lidí si velmi často myslí, že na ně kyberútočník pravděpodobně nezacílí. Mohou si říkat, že útočníci se zaměřují především na cíle, od kterých mohou odcizit velké množství peněz. Je důležité si ale uvědomit, že penězi dnes můžeme vyvažovat i naše data. Útočník si nehledá konkrétní oběti, ale pomocí automatizovaných procesů dnes dokáže zacílit na velké množství náhodně vybraných lidí. Získané údaje může využít k přípravě dalších útoků, nebo je prodat na černém trhu,“ říká Martin Jirkal z ESETu.</p></blockquote>
<p>Moderní <a href="https://www.eset.com/cz/domacnosti/home-security-antivirus/">bezpečnostní řešení</a> vyhledává škodlivé soubory, chrání uživatele a uživatelky proti škodlivým stránkám a chrání jejich online bankovnictví. Bezpečnostní software se <strong>zaměřuje také přímo na koncovky příloh v e-mailech</strong>. Mimo řadu funkcionalit obsahují bezpečnostní řešení také další praktické nástroje pro každodenní digitální život – například <a href="https://www.eset.com/cz/spravce-hesel-pojem/">správce hesel</a> pro správné a bezpečné nakládání s našimi hesly nebo <a href="https://www.eset.com/cz/vpn-pojem/">virtuální privátní síť</a>, VPN, pro bezpečné a soukromé prohlížení internetu.</p>
<div class="pp-box" style="max-width: 480px; margin: 1rem auto; padding: 2rem 2rem 2rem 3rem; border-radius: 10px; background: linear-gradient(#0096a1, #00717f); color: #ffffff; text-align: center; position: relative;">
<h3 id="eset-home-security" style="margin-bottom: 1rem;"><a class="pp-box__main-link" style="color: #ffffff !important; font-weight: bold; font-size: 1.3rem; line-height: 1; text-decoration: underline;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color&amp;utm_campaign=eset-home-security" target="_blank" rel="noopener">ESET HOME Security</a></h3>
<p style="margin-bottom: 1rem;">Blokuje útoky, které se pokoušejí uhodnout heslo a získat přístup k vašim účtům.</p>
<a class="pp-box__btn" style="font-weight: 500; background-color: #429f04; text-decoration: none; color: #ffffff !important; display: inline-block; padding: 0.75rem 2rem; margin-top: 1rem; font-size: 1rem; text-transform: uppercase; border-radius: 5px;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color&amp;utm_campaign=eset-home-security" target="_blank" rel="noopener">VYZKOUŠET</a><img decoding="async" class="pp-box__ebook-cover" style="position: absolute; width: 140px; left: -80px; top: 50px;" src="https://dvojklik.cz/wp-content/uploads/2024/02/EHSP_1.png" /></div>
<p><style>
  .pp-box__btn:hover {background-color: #006567 !important;}
  @media screen and (max-width: 600px) {
    .pp-box__ebook-cover {display: none;}  
  }
</style></p>
<h3 id="nejcastejsi-kyberneticke-hrozby-pro-operacni-system-windows-v-ceske-republice-za-cerven-2024">Nejčastější kybernetické hrozby pro operační systém Windows v České republice za červen 2024:</h3>
<ol>
<li>MSIL/Spy.AgentTesla trojan (29,15 %)</li>
<li>PowerShell/Agent.BTQ trojan (8,84 %)</li>
<li>Win32/Formbook trojan (4,39 %)</li>
<li>Win32/Rescoms trojan (3,76 %)</li>
<li>VBS/Agent.QMG trojan (3,21 %)</li>
<li>VBS/Agent.SCA trojan (2,91 %)</li>
<li>VBS/Agent.SCB trojan (2,79 %)</li>
<li>MSIL/Spy.Agent.AES trojan (2,28 %)</li>
<li>VBS/Agent.SAI trojan (1,79 %)</li>
<li>Win32/PSW.Fareit trojan (1,39 %)</li>
</ol>
<p>Uživatelé produktů ESET jsou před těmito hrozbami chráněni.</p>
<div class="pk-content-block pk-block-shadows pk-block-border-all"><strong>Přečtěte si také:</strong><br />
⇒ <a href="https://dvojklik.cz/jake-jsou-vyhody-vpn-a-proc-si-ji-poridit/" target="_blank" rel="noopener">Jaké jsou výhody VPN a proč si ji pořídit?</a><br />
⇒ <a href="https://dvojklik.cz/jak-streamovat-ceske-filmy-a-serialy-u-more/" target="_blank" rel="noopener">Jak streamovat české filmy a seriály u moře?</a><br />
⇒ <a href="https://dvojklik.cz/obcanka-v-mobilu-pohodli-a-rychlost-nebo-nebezpeci-pro-data/" target="_blank" rel="noopener">Občanka v mobilu: Pohodlí a rychlost nebo nebezpečí pro data?</a></div>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2024/07/dvojklik_Windows_2406-240x180.png" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Nebezpečné e-mailové přílohy v květnu opět zacílily na Česko</title>
		<link>https://www.dvojklik.cz/nebezpecne-e-mailove-prilohy-v-kvetnu-opet-zacilily-na-cesko/</link>
		
		<dc:creator><![CDATA[Lucie Mudráková]]></dc:creator>
		<pubDate>Fri, 28 Jun 2024 07:51:54 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[hesla]]></category>
		<category><![CDATA[spyware]]></category>
		<category><![CDATA[top hrozby]]></category>
		<category><![CDATA[útoky na hesla]]></category>
		<category><![CDATA[windows]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=8619</guid>

					<description><![CDATA[Do Česka se opět vrátily nebezpečné e-mailové přílohy s názvy přeloženými do češtiny. Kromě spywaru se jejich prostřednictvím tentokrát šířil hlavně nebezpečný downloader Agent.RWL.]]></description>
										<content:encoded><![CDATA[<p>Téměř ve třetině všech zachycených škodlivých kódů pro operační systém Windows v Česku se v květnu objevil <strong>downloader Agent.RWL</strong>. Poprvé od začátku letošního roku tak spyware Agent Tesla nepotvrdil své prvenství v pravidelné statistice kybernetických hrozeb. Škodlivý kód Agent.RWL byl nejaktivnější v první polovině měsíce, kdy pak především 10. a 13. května cílil přímo na české uživatele a uživatelky. Šířil se stejně jako spyware prostřednictvím e-mailových příloh.</p>
<div class="pk-content-block pk-block-bg pk-block-bg-light pk-block-shadows" aria-level="2">
<p><strong>Škodlivý kód, který se tak často nevidí</strong></p>
<p>Malware Agent.RWL patří k velmi pokročilým škodlivým kódům. Po tom, co infikuje počítač, <strong>stahuje</strong> do něj <strong>další škodlivé kódy z Google Drive</strong>. Malware tentokrát obsahoval i tzv. killswitch. Jedná se o funkcionalitu, která dokáže infekci v systému zastavit. To využívají například autoři škodlivých kódů, aby sami nenakazili svá zařízení.</p>
</div>
<p>Bezpečnostní experti budou nyní sledovat, zda se v útocích neobjeví časem nová, vylepšená verze tohoto malwaru. Poměrně vysoký podíl zachycených květnových detekcí nás však může již nyní upozornit na to, jak je důležité <strong>nepodcenit zabezpečení našich počítačů</strong>.</p>
<p>Kybernetické hrozby pro operační systém Windows se nejen v Česku dlouhodobě šíří prostřednictvím <strong>nebezpečných e-mailových příloh</strong>. Čeští uživatelé a uživatelky se mohou často setkat s globálními útočnými kampaněmi v angličtině. Ojedinělé ale nejsou ani cílené útoky, kdy mohou být znění e-mailu a názvy příloh přeložené do češtiny. <strong>Pokud uživatelé přílohu stáhnou a otevřou, vpustí malware do svého počítače</strong>.</p>
<h2 id="pozor-na-objednavky">Pozor na objednávky</h2>
<p>Také <strong>spyware Agent Tesla</strong>, který je v Česku s přehledem největším rizikem pro operační systém Windows, se objevil především na začátku května. Spyware je typem škodlivého kódu, který má za úkol <strong>krást naše údaje</strong>. Útočníci ho využívají často ke krádežím uživatelských hesel, která jim mohou dále posloužit v přípravě útoků, jako jsou například <strong>automatizované útoky hrubou silou (tzv. brute-force attacks)</strong>. Odcizené přihlašovací údaje mají také velkou cenu na <a href="https://www.eset.com/cz/dark-web/">černém trhu</a>.</p>
<p>Počet detekcí spywaru Agent Tesla však v květnové statistice oproti dubnu znatelně poklesl. Na druhou stranu ho útočníci po několika měsících opět zacílili přímo na Českou republiku, a to <strong>v příloze s názvem objednávka</strong>. Tento případ tak potvrzuje, že útoky šité na míru českým uživatelům a uživatelkám nejsou minulostí, a i po několikaměsíční přestávce se k nim útočníci zase vrací.</p>
<h6 id="nebezpecne-e-mailove-prilohy-za-kveten-2024">Nebezpečné e-mailové přílohy za květen 2024</h6>

<table id="tablepress-29" class="tablepress tablepress-id-29">
<thead>
<tr class="row-1">
	<th class="column-1">Malware</th><th class="column-2">Název přílohy</th>
</tr>
</thead>
<tbody class="row-striping">
<tr class="row-2">
	<td class="column-1">Downloader Agent.RWL </td><td class="column-2">objednávku_Sollau-000000035_24_826_MBZ_100524_N_200.hta</td>
</tr>
<tr class="row-3">
	<td class="column-1"></td><td class="column-2">1751155914_456409723_KHI_CZ_240506_0946_P.hta</td>
</tr>
<tr class="row-4">
	<td class="column-1">Spyware Agent Tesla</td><td class="column-2">Objednávka č. 234000675-48.exe</td>
</tr>
<tr class="row-5">
	<td class="column-1">Spyware Formbook</td><td class="column-2">Document 151-512024.exe</td>
</tr>
</tbody>
</table>
<!-- #tablepress-29 from cache -->
<h2 id="utocnikum-pomahaji-nase-zlozvyky-ve-sprave-hesel">Útočníkům pomáhají naše zlozvyky ve správě hesel</h2>
<p>Heslo nadále zůstává jednou z hlavních garancí naší bezpečnosti na internetu. Jak ale <a href="https://www.eset.com/cz/o-nas/pro-novinare/tiskove-zpravy/pruzkum-eset-ctvrtina-ceskych-uzivatelu-a-uzivatelek-riskuje-s-hesly-tvori-je-z-osobnich-informaci/">ukázal nedávný průzkum</a>, ne vždy s nimi správně nakládáme. Čtvrtina z nás totiž stále<strong> tvoří hesla na základě osobních informací</strong>, jako je například jméno domácího mazlíčka, datum narození anebo adresa (26 %). Také 12 % z nás se spoléhá na jednoduchá slovní spojení, jako je např. „heslo123“. To je ale podle bezpečnostních specialistů velmi nebezpečné. Řadu našich osobních informací mohou útočníci najít veřejně na různých sociálních sítích a příliš jednoduchá hesla pak mohou snadno prolomit právě automatizované útoky.</p>
<p><a href="https://dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_1.png"><img loading="lazy" decoding="async" class="aligncenter wp-image-8406 size-full" src="https://dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_1.png" alt="" width="1374" height="768" srcset="https://www.dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_1.png 1374w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_1-300x168.png 300w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_1-1024x572.png 1024w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_1-768x429.png 768w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_1-390x218.png 390w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_1-820x458.png 820w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_1-1180x660.png 1180w" sizes="auto, (max-width: 1374px) 100vw, 1374px" /></a></p>
<p>Více než polovina dotázaných také uvedla, že si <strong>hesla pamatuje z hlavy</strong>. Taková hesla ale zpravidla nebývají dost složitá a bezpečná. Navíc ve snaze zapamatovat si co nejvíce svých hesel můžeme<strong> využívat jedny přihlašovací údaje do více různých služeb</strong>. Právě ale tohle se nám ve většině případů stane osudným.</p>
<p>Velmi často stojí recyklování hesel například za <strong>ztrátami přístupů do našich účtů na sociálních sítích</strong>. Útočníci nejenže prolomí heslo do tohoto účtu, ale pokud nám stejné heslo chrání například i e‑mailovou schránku, útočníci mohou snadno prolomit přístup i sem a manipulovat s našimi zprávami. Je proto nezbytné, aby pro každý účet existovalo pouze jedno unikátní a dostatečně složité heslo, nejlépe doplněné ještě <a href="https://www.eset.com/cz/vicefazove-overeni-a-zabezpeceni-firemnich-hesel/">dalším faktorem ověření</a> naší totožnosti – kódem v SMS nebo ve spárované ověřovací aplikaci.</p>
<p>Se správou našich hesel nám může pomoci také specializovaný program, který <strong>hesla uchovává v zašifrované podobě</strong> a automaticky je dosazuje při přihlašování do našich online účtů. <a href="https://www.eset.com/cz/spravce-hesel-pojem/">Správci hesel</a>, jak se tyto programy nazývají, bývají dnes již součástí komplexních bezpečnostních řešení. Ty také mohou uživatelům nabídnout kvalitní <strong>antispamovou ochranu jejich elektronické pošty</strong>.</p>
<div class="pk-content-block pk-block-shadows pk-block-border-all"><strong>Přečtěte si také: </strong><br />
⇒ <a href="https://dvojklik.cz/antispam-jak-poznat-nebezpecnou-komunikaci-a-skodlive-e-maily/">Antispam: jak poznat nebezpečnou komunikaci a škodlivé e-maily?</a><br />
⇒ <a href="https://dvojklik.cz/jak-ziskat-zpet-ukradeny-ucet-na-socialnich-sitich/" target="_blank" rel="noopener">Jak získat zpět ukradený účet na sociálních sítích?</a><br />
⇒ <a href="https://dvojklik.cz/10-veci-ktere-zvazit-pri-vyberu-spravce-hesel/" target="_blank" rel="noopener">10 věcí, které zvážit při výběru správce hesel</a></div>
<h3 id="nejcastejsi-kyberneticke-hrozby-pro-operacni-system-windows-v-ceske-republice-za-kveten-2024">Nejčastější kybernetické hrozby pro operační systém Windows v České republice za květen 2024:</h3>
<ol>
<li>VBS/Agent.RWL trojan (31,66 %)</li>
<li>MSIL/Spy.AgentTesla trojan (13,48 %)</li>
<li>Win32/Formbook trojan (2,88 %)</li>
<li>Win32/Rescoms trojan (2,81 %)</li>
<li>VBS/Agent.QMG trojan (2,29 %)</li>
<li>VBS/Agent.RYB trojan (1,85 %)</li>
<li>BAT/Agent.QHE trojan (1,18 %)</li>
<li>Win32/PSW.Fareit trojan (1,14 %)</li>
<li>MSIL/Spy.Agent.AES trojan (1,03 %)</li>
<li>BAT/Agent.QEQ trojan (0,96 %)</li>
</ol>
<p>Uživatelé produktů ESET jsou před těmito hrozbami chráněni.</p>
<div class="pp-box" style="max-width: 480px; margin: 1rem auto; padding: 2rem 2rem 2rem 3rem; border-radius: 10px; background: linear-gradient(#0096a1, #00717f); color: #ffffff; text-align: center; position: relative;">
<h3 id="eset-home-security" style="margin-bottom: 1rem;"><a class="pp-box__main-link" style="color: #ffffff !important; font-weight: bold; font-size: 1.3rem; line-height: 1; text-decoration: underline;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color&amp;utm_campaign=eset-home-security" target="_blank" rel="noopener">ESET HOME Security</a></h3>
<p style="margin-bottom: 1rem;">Blokuje útoky, které se pokoušejí uhodnout heslo a získat přístup k vašim účtům.</p>
<a class="pp-box__btn" style="font-weight: 500; background-color: #429f04; text-decoration: none; color: #ffffff !important; display: inline-block; padding: 0.75rem 2rem; margin-top: 1rem; font-size: 1rem; text-transform: uppercase; border-radius: 5px;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color&amp;utm_campaign=eset-home-security" target="_blank" rel="noopener">VYZKOUŠET</a><img decoding="async" class="pp-box__ebook-cover" style="position: absolute; width: 140px; left: -80px; top: 50px;" src="https://dvojklik.cz/wp-content/uploads/2024/02/EHSP_1.png" /></div>
<p><style>
  .pp-box__btn:hover {background-color: #006567 !important;}
  @media screen and (max-width: 600px) {
    .pp-box__ebook-cover {display: none;}  
  }
</style></p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2023/02/dvojklik_PC_01_2023-240x180.png" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Přehled hrozeb pro Android: V dubnu byl v Česku adware, bankovní malware i spyware</title>
		<link>https://www.dvojklik.cz/prehled-hrozeb-pro-android-v-dubnu-byl-v-cesku-adware-bankovni-malware-i-spyware/</link>
		
		<dc:creator><![CDATA[Lucie Mudráková]]></dc:creator>
		<pubDate>Fri, 24 May 2024 08:49:45 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[bankovní malware]]></category>
		<category><![CDATA[chytrý telefon]]></category>
		<category><![CDATA[spyware]]></category>
		<category><![CDATA[top hrozby]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=8485</guid>

					<description><![CDATA[Již druhý měsíc se po boku adwaru Andreed objevil opět bankovní trojský kůň Cerberus. V dubnu se navíc do popředí vrátil také malware Spy.SpinOk.]]></description>
										<content:encoded><![CDATA[<p>Ačkoli se v čele statistiky pro platformu Android v Česku stále drží <strong>adware Andreed</strong>, i v dubnu na sebe upozornil <strong>bankovní malware Cerberus</strong>.</p>
<p>Platforma Android je poměrně dost proměnlivá a každý měsíc tak vidíme, jak se škodlivé kódy střídají. Návrat bankovního trojského koně Cerberus je poměrně překvapivý, protože tento škodlivý kód nebyl v Česku dlouho výrazněji aktivní.</p>
<p>Podobně, jako jiné bankovní trojské koně, i Cerberus dokáže v napadeném zařízení <strong>kontrolovat SMS zprávy</strong> nebo zaznamenávat stisky kláves na klávesnici. Dokáže také sbírat informace o kontaktech, poloze, aplikacích a další údaje přímo ze zařízení. V dubnu byl v českém kontextu i cíleněji zaměřený – objevil se ve falešné verzi hry Fast Car Driving &#8211; Street City.</p>
<p><strong>Hry pro chytré telefony</strong> jsou dlouhodobě využívané k šíření škodlivých kódů. Zdrojem malwaru jsou pak jejich falešné verze, které útočníci nabízejí v menších obchodech třetích stran či na internetových úložištích. Jejich prostřednictvím se v dubnu opět šířil také<strong> adware Andreed</strong> – objevil se například ve verzích her Car Factory Simulator nebo ve hře Power Girls – Fantastic Heroes.</p>
<h5 id="co-na-to-rikaji-bezpecnostni-experti">Co na to říkají bezpečnostní experti</h5>
<blockquote><p>„Aktuálně sledujeme situaci, kdy adware, který můžeme považovat za hlavní škodlivý kód pro české uživatele chytrých telefonů s platformou Android, doplňují závažnější typy škodlivých kódů. Bankovní trojský kůň Cerberus je rizikem zejména pro internetové bankovnictví. Rozhodně to však neznamená, že adware je v tomto srovnání bez rizika, přestože ho někteří uživatelé mají tendenci podceňovat. Nevyžádaná agresivní reklama může fungovat jako prostředník mezi námi a závažnějšími typy škodlivých kódů. Reklamní odkazy nás totiž mohou odvést na webové stránky, na kterých můžeme do zařízení stáhnout nebezpečnější malware,“ říká Martin Jirkal z ESETu.</p></blockquote>
<h2 id="skodlivy-kod-spy-spinok-s-prvky-spywaru">Škodlivý kód Spy.SpinOk s prvky spywaru</h2>
<p>Poprvé od začátku letošního roku se na přední místa statistiky vyšplhal také <strong>škodlivý kód Spy.SpinOk</strong>. Jedná se o softwarový modul, který má <strong>funkce spywaru</strong>. Jeho autoři ho mohou nabízet vývojářům jako <strong>marketingový doplněk</strong>. Proto můžeme na tento škodlivý kód narazit ve velkém množství aplikací, například ve hrách, které obsahují nějaké losování o ceny, a také v aplikacích pro přehrávání videí.</p>
<p>Škodlivý kód Spy.SpinOk dokáže shromažďovat informace o souborech v napadeném zařízení a následně je odesílat útočníkům. Ti mohou jeho prostřednictvím získávat informace o souborech i zkopírovat či nahradit dočasný obsah uložený ve schránce zařízení. Sami vývojáři si škodlivosti doplňku nemusí být vědomi.</p>
<p>V případě spywaru bezpečnostní experti doporučují již pokročilejší ochranu moderním bezpečnostním řešením. <a href="https://dvojklik.cz/spyware-se-v-cesku-stale-siri-prostrednictvim-spamu/" target="_blank" rel="noopener">Spyware je v Česku hrozbou</a> nejen v případě platformy Android a jeho cílem jsou naše hodnotná osobní data, se kterými mohou útočníci poté dále nakládat – <a href="https://dvojklik.cz/dark-web-myty-a-fakta-o-temne-strane-internetu/" target="_blank" rel="noopener">prodat je na černém trhu</a> nebo využívat k dalším typům útoků.</p>
<div class="pp-box" style="max-width: 480px; margin: 1rem auto; padding: 2rem 2rem 2rem 3rem; border-radius: 10px; background: linear-gradient(#0096a1, #00717f); color: #ffffff; text-align: center; position: relative;">
<h3 id="eset-home-security" style="margin-bottom: 1rem;"><a class="pp-box__main-link" style="color: #ffffff !important; font-weight: bold; font-size: 1.3rem; line-height: 1; text-decoration: underline;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color&amp;utm_campaign=eset-home-security" target="_blank" rel="noopener">ESET HOME Security</a></h3>
<p style="margin-bottom: 1rem;">Blokuje útoky, které se pokoušejí uhodnout heslo a získat přístup k vašim účtům.</p>
<a class="pp-box__btn" style="font-weight: 500; background-color: #429f04; text-decoration: none; color: #ffffff !important; display: inline-block; padding: 0.75rem 2rem; margin-top: 1rem; font-size: 1rem; text-transform: uppercase; border-radius: 5px;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color&amp;utm_campaign=eset-home-security" target="_blank" rel="noopener">VYZKOUŠET</a><img decoding="async" class="pp-box__ebook-cover" style="position: absolute; width: 140px; left: -80px; top: 50px;" src="https://dvojklik.cz/wp-content/uploads/2024/02/EHSP_1.png" /></div>
<p><style>
  .pp-box__btn:hover {background-color: #006567 !important;}
  @media screen and (max-width: 600px) {
    .pp-box__ebook-cover {display: none;}  
  }
</style></p>
<h2 id="skodlivy-kod-se-muze-do-aplikace-dostat-i-pres-vyvojare">Škodlivý kód se může do aplikace dostat i přes vývojáře</h2>
<p>Kromě využívání spolehlivého <a href="https://www.eset.com/cz/domacnosti/home-security-antivirus/" target="_blank" rel="noopener">kyberbezpečnostního řešení</a> bychom měli zvažovat, odkud stahujeme <strong>aplikace pro chytré mobilní telefony</strong>. Ačkoli může být pro některé z nás rozhodujícím kritériem to, že někde můžeme stáhnout jinak placenou aplikaci zdarma, nebo sehnat aplikaci, jejíž oficiální distribuce již byla ukončena, v konečném důsledku se nám tyto zdánlivé výhody vyplatit nemusí.</p>
<p>Důležité je si uvědomit, že v současnosti se můžeme setkat s velkým množstvím aplikací, které mohou útočníci nějak upravit. Mohou aplikace někde odcizit a následně do nich přidat škodlivý kód, nebo mohou škodlivý doplněk nabízet rovnou vývojářům. Není také neobvyklé, že si aplikace upravují různé komunity, jejichž cílem je například zlepšit fungování aplikace, testovat nové funkce nebo najít její zranitelnosti. Z fór ale může aplikace uniknout opět do rukou útočníků, kteří ji potom po svých úpravách, a po vložení škodlivého kódu, za výhodných podmínek nabízejí dál.</p>
<h3 id="nejcastejsi-kyberneticke-hrozby-v-ceske-republice-pro-platformu-android-za-duben-2024">Nejčastější kybernetické hrozby v České republice pro platformu Android za duben 2024:</h3>
<ol>
<li>Android/Andreed trojan (16,25 %)</li>
<li>Android/Spy.Cerberus trojan (7,78 %)</li>
<li>Android/Spy.SpinOk trojan (4,35 %)</li>
<li>Android/TrojanDownloader.Agent.ARM trojan (3,89 %)</li>
<li>Android/FakeApp.ACS trojan (3,66 %)</li>
<li>Android/Agent.ELC trojan (2,97 %)</li>
<li>Android/Spy.Bahamut trojan (2,97 %)</li>
<li>Android/Spy.Coe trojan (2,52 %)</li>
<li>Android/TrojanDropper.Agent.HQS trojan (2,29 %)</li>
<li>Android/Agent.CZB trojan (2,06 %)</li>
</ol>
<p>Uživatelé řešení ESET jsou před těmito hrozbami chráněni.</p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2024/05/dvojklik_android_04_2024-240x180.png" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Spyware se v Česku stále šíří prostřednictvím spamu</title>
		<link>https://www.dvojklik.cz/spyware-se-v-cesku-stale-siri-prostrednictvim-spamu/</link>
		
		<dc:creator><![CDATA[Lucie Mudráková]]></dc:creator>
		<pubDate>Fri, 17 May 2024 07:55:55 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[spyware]]></category>
		<category><![CDATA[top hrozby]]></category>
		<category><![CDATA[útoky na hesla]]></category>
		<category><![CDATA[windows]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=8456</guid>

					<description><![CDATA[Spyware Agent Tesla se v dubnu objevil ve více než pětině zachycených případů u operačního systému Windows v České republice a je tak nejsilnější od začátku letošního roku.]]></description>
										<content:encoded><![CDATA[<p><strong>Spyware Agent Tesla</strong> se drží v čele pravidelné statistiky kybernetických hrozeb. V dubnu dokonce oproti předchozím obdobím o něco posílil. Jeho <strong>cílem zůstávají přihlašovací údaje</strong> do našich účtů, a to především <strong>hesla</strong>, která mají svou <a href="https://dvojklik.cz/dark-web-myty-a-fakta-o-temne-strane-internetu/" target="_blank" rel="noopener">cenu na černém trhu</a>. Sloužit totiž mohou k přípravě dalších kampaní, jako jsou například <a href="https://dvojklik.cz/6-nejcastejsich-kyberutoku-na-uzivatelska-hesla/" target="_blank" rel="noopener">útoky tzv. hrubou silou</a>, během kterých útočníci zkoušejí <strong>prolomit naše účty</strong> za pomoci automatizovaného dosazování velkého množství hesel.</p>
<p>Škodlivé kódy se v případě operačního systému <strong>Windows v Česku</strong> šíří dlouhodobě prostřednictvím spamových kampaní, které obsahují <strong>nebezpečné e-mailové přílohy</strong> s různými názvy. Pokud uživatelé přílohu stáhnou a otevřou, vpustí škodlivý kód do svého počítače.</p>
<div class="pk-content-block pk-block-shadows pk-block-border-all"><strong>Mohlo by vás zajímat:</strong><br />
⇒ <a href="https://dvojklik.cz/antispam-jak-poznat-nebezpecnou-komunikaci-a-skodlive-e-maily/" target="_blank" rel="noopener">Antispam: jak poznat nebezpečnou komunikaci a škodlivé e-maily?</a></div>
<h2 id="cestina-se-tentokrat-neobjevila">Čeština se tentokrát neobjevila</h2>
<p>Společným znakem všech nejčastějších škodlivých kódů dubnové statistiky byly tentokrát <strong>přílohy bez českých překladů</strong>.</p>
<h5 id="nebezpecne-e-mailove-prilohy-za-duben-2024">Nebezpečné e-mailové přílohy za duben 2024</h5>

<table id="tablepress-28" class="tablepress tablepress-id-28">
<thead>
<tr class="row-1">
	<th class="column-1">Malware</th><th class="column-2">Název přílohy</th>
</tr>
</thead>
<tbody class="row-striping">
<tr class="row-2">
	<td class="column-1">Spyware Agent Tesla</td><td class="column-2">PO.exe</td>
</tr>
<tr class="row-3">
	<td class="column-1"></td><td class="column-2">PO116/PO116.exe</td>
</tr>
<tr class="row-4">
	<td class="column-1"></td><td class="column-2">PO-095325.scr</td>
</tr>
<tr class="row-5">
	<td class="column-1">Spyware Formbook</td><td class="column-2">RFQ ML - CONTG. 0992-19-PD.exe</td>
</tr>
<tr class="row-6">
	<td class="column-1">Malware Agent.QMG</td><td class="column-2">Žiadosť o cenu #2414976·pdf.vbs</td>
</tr>
</tbody>
</table>
<!-- #tablepress-28 from cache -->
<p>Ačkoli se v případě<strong> malwaru Agent.QMG</strong> dostal do Česka e-mail se slovenským překladem, českou verzi bezpečnostní specialisté ani v případě tohoto škodlivého kódu nezachytili.</p>
<p>Kromě spywaru využívají útočníci k odcizení našich dat i další malware, jako je právě zmíněný Agent.QMG. Tento škodlivý kód je již poměrně pokročilý a nebezpečný. Je také přizpůsobený k tomu, aby ho nebylo snadné analyzovat. <strong>Stahuje do napadeného zařízení spyware</strong> a další typy škodlivých kódů. Útočníci jím tak ostatní útoky podporují a usnadňují spywaru přístup do našich zařízení.</p>
<h2 id="kombinujte-opatrnost-s-bezpecnostnim-softwarem">Kombinujte opatrnost s bezpečnostním softwarem</h2>
<p>Podle expertů je pro <strong>bezpečnost naší elektronické pošty</strong> důležité využívat kvalitní <strong>bezpečnostní software</strong> a zároveň se řídit osvědčenými bezpečnostními zásadami. Mezi ně patří například opatrnost při otevírání spamových e-mailů od neznámých uživatelů a správná tvorba a správa našich přihlašovacích údajů. Jak ukázal poslední <a href="https://www.eset.com/cz/o-nas/pro-novinare/tiskove-zpravy/pruzkum-eset-ctvrtina-ceskych-uzivatelu-a-uzivatelek-riskuje-s-hesly-tvori-je-z-osobnich-informaci/" target="_blank" rel="noopener">průzkum společnosti ESET</a>, v Česku máme stále sklony <strong>vytvářet hesla z osobních údajů</strong>. Kvůli tomu jsou ale zbytečně zranitelná vůči útokům.</p>
<div class="pk-content-block pk-block-shadows pk-block-border-all"><strong>Jak Češi zacházejí se svými hesly:</strong><br />
⇒ <a href="https://dvojklik.cz/hlavne-si-je-dobre-pamatovat-jak-moc-riskujeme-s-hesly/" target="_blank" rel="noopener">Hlavně si je dobře pamatovat – jak moc riskujeme s hesly?</a></div>
<h5 id="co-nam-v-obrane-pred-spywarem-radi-kyberbezpecnostni-experti">Co nám v obraně před spywarem radí kyberbezpečnostní experti?</h5>
<blockquote><p>„Měli bychom mít vždy na paměti, že před pokročilými hrozbami, mezi které se spyware již směle řadí, nás vždy nejspolehlivěji ochrání pouze bezpečnostní program, který ho dokáže včas identifikovat a zastavit. V souvislosti se spamem však musíme nejen v Česku čelit čím dál více i manipulativní komunikaci využívající techniky sociálního inženýrství, které zase včas dokážeme odhalit spíše díky naší obezřetnosti a skepsi k dnešní online komunikaci. Vždy tak uživatelům a uživatelkám připomínáme, že naprostým základem je neotevírat a neklikat na přílohy a odkazy ve zprávách od neznámého odesílatele a důkladně si prověřovat znění i podobu každého e-mailu, zprávy v chatu nebo v SMS, která nám přijde bez předchozího vyžádání a neočekávaně,“ říká Martin Jirkal z ESETu.</p></blockquote>
<p>Nebezpečné e-mailové přílohy nejsou v českém prostředí novou strategií a můžeme se před nimi chránit například dobře nastavenou <a href="https://dvojklik.cz/antispam-jak-poznat-nebezpecnou-komunikaci-a-skodlive-e-maily/" target="_blank" rel="noopener">antispamovou ochranou</a>. Se správou našich přihlašovacích údajů nám pak může pomoci například <a href="https://www.eset.com/cz/spravce-hesel-pojem/" target="_blank" rel="noopener">správce hesel</a>, program, který hesla uchovává v zašifrované podobě a automaticky je dosazuje při přihlašování do našich účtů. Obě funkce jsou dnes již součástí kvalitních a komplexních <a href="https://www.eset.com/cz/domacnosti/home-security-antivirus/" target="_blank" rel="noopener">bezpečnostních řešení</a>.</p>
<h3 id="nejcastejsi-kyberneticke-hrozby-pro-operacni-system-windows-v-ceske-republice-za-duben-2024">Nejčastější kybernetické hrozby pro operační systém Windows v České republice za duben 2024:</h3>
<ol>
<li>MSIL/Spy.AgentTesla trojan (21,92 %)</li>
<li>VBS/Agent.QMG trojan (9,67 %)</li>
<li>Win32/Formbook trojan (3,35 %)</li>
<li>VBS/Agent.RVV trojan (2,87 %)</li>
<li>Win32/PSW.Fareit trojan (2,74 %)</li>
<li>Win32/Rescoms trojan (2,18 %)</li>
<li>VBS/Agent.RWF trojan (1,91 %)</li>
<li>MSIL/Spy.Agent.AES trojan (1,72 %)</li>
<li>VBS/Agent.RVM trojan (1,48 %)</li>
<li>Java/Adwind trojan (0,95 %)</li>
</ol>
<p>Uživatelé řešení od ESET jsou před těmito hrozbami chráněni.</p>
<div class="pk-content-block pk-block-shadows pk-block-border-all"><strong>Kam dál:</strong><br />
⇒ <a href="https://dvojklik.cz/10-veci-ktere-zvazit-pri-vyberu-spravce-hesel/" target="_blank" rel="noopener">10 věcí, které zvážit při výběru správce hesel</a><br />
⇒ <a href="https://dvojklik.cz/10-nejvetsich-kyberutoku-ve-svete-sportu/" target="_blank" rel="noopener">10 největších kyberútoků ve světě sportu</a><br />
⇒ <a href="https://dvojklik.cz/co-delat-kdyz-hackeri-napadnou-vas-e-mail/" target="_blank" rel="noopener">Co dělat, když hackeři napadnou váš e-mail</a></div>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2024/05/dvojklik_windows_04_2024-240x180.png" width="240" height="180" ></media:content>	</item>
	</channel>
</rss>
