<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>windows Archivy - Dvojklik</title>
	<atom:link href="https://www.dvojklik.cz/tag/windows/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.dvojklik.cz/tag/windows/</link>
	<description>Magazín o informační bezpečnosti</description>
	<lastBuildDate>Fri, 23 Aug 2024 09:24:29 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.dvojklik.cz/wp-content/uploads/2020/09/dvojklik-favicon.png</url>
	<title>windows Archivy - Dvojklik</title>
	<link>https://www.dvojklik.cz/tag/windows/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Trojice známých spywarů opět kralovala kyberhrozbám v Česku</title>
		<link>https://www.dvojklik.cz/trojice-znamych-spywaru-opet-kralovala-kyberhrozbam-v-cesku/</link>
		
		<dc:creator><![CDATA[Lucie Mudráková]]></dc:creator>
		<pubDate>Fri, 23 Aug 2024 09:24:29 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[hesla]]></category>
		<category><![CDATA[spyware]]></category>
		<category><![CDATA[top hrozby]]></category>
		<category><![CDATA[útoky na hesla]]></category>
		<category><![CDATA[windows]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=8806</guid>

					<description><![CDATA[Na předních místech pravidelné statistiky pro operační systém Windows se v červenci seřadily spywary Agent Tesla, Formbook a Agent.AES.]]></description>
										<content:encoded><![CDATA[<p>Podle nejnovějších statistiky kyberhrozeb v Česku <strong>spyware Agent Tesla</strong> v červenci nezopakoval svou silnou <a href="https://dvojklik.cz/spyware-v-cervnu-utocil-v-cesku-nejsilneji-od-zacatku-roku/" target="_blank" rel="noopener">aktivitu z minulého měsíce</a>. S podílem kolem desetiny všech zachycených případů se naopak vrátil k běžnému počtu detekcí v letošním roce. V červenci ho na předních místech doplnily také <strong>spywary Formbook a Agent.AES</strong>.</p>
<p><a href="https://www.eset.com/cz/spyware/" target="_blank" rel="noopener">Spyware je spolu s infostealery</a> škodlivým kódem, který je určený ke <strong>krádeži citlivých informací</strong> – například <strong>přihlašovacích údajů</strong> do různých účtů. Šíří se nejčastěji prostřednictvím e-mailových příloh, které útočníci maskují za různé dokumenty.</p>
<h5 id="co-na-vyvoj-kyberhrozeb-v-cesku-rikaji-bezpecnostni-experti">Co na vývoj kyberhrozeb v Česku říkají bezpečnostní experti?</h5>
<blockquote><p>„Spyware Agent Tesla sice zůstává hrozbou číslo jedna pro české uživatele a uživatelky, masivní útočnou kampaň ze začátku léta v červenci ale nezopakoval. Můžeme říct, že červenec byl z tohoto pohledu klidným měsícem. Mezi detekovanými e-mailovými přílohami se sice objevila příloha s českým názvem objednávka, obecně ale vidíme, že útoky byly v červenci opět zacíleny spíše globálně na různé státy. S cíleným útokem na Česko se však ještě setkat můžeme. Je běžné, že útočníci se po výraznější aktivitě na čas opět stáhnou, aby předešlý útok vyhodnotili a investovali do přípravy dalších strategií a metod,“ říká Martin Jirkal z pražského ESETu.</p></blockquote>
<h5 id="nejcastejsi-e-mailove-prilohy-v-cervenci-2024">Nejčastější e-mailové přílohy v červenci 2024:</h5>

<table id="tablepress-31" class="tablepress tablepress-id-31">
<thead>
<tr class="row-1">
	<th class="column-1">Malware</th><th class="column-2">Název přílohy</th>
</tr>
</thead>
<tbody class="row-striping">
<tr class="row-2">
	<td class="column-1">Spyware Agent Tesla</td><td class="column-2">PO 4500005168 NIKOLAPO 4500005168 NIKOLA.exe</td>
</tr>
<tr class="row-3">
	<td class="column-1"></td><td class="column-2">Objednávka IMG_PO #00702441355 - č. 2400228341_pdf.exe</td>
</tr>
<tr class="row-4">
	<td class="column-1">Spyware Formbook</td><td class="column-2">Custom Clearance 5816641785332.exe</td>
</tr>
<tr class="row-5">
	<td class="column-1">Spyware Agent.AES</td><td class="column-2">Order Details.exe</td>
</tr>
</tbody>
</table>
<!-- #tablepress-31 from cache -->
<h2 id="skodlivy-kod-sleduje-aktualni-trendy">Škodlivý kód sleduje aktuální trendy</h2>
<p>Útočníci stejně jako odborníci na marketing připravují své útoky na míru konkrétním cílovým skupinám. Podle poslední zprávy <a href="https://www.eset.com/cz/o-nas/pro-novinare/tiskove-zpravy/globalni-vyvoj-kybernetickych-hrozeb-od-eset-utocnici-zneuzivaji-ke-kradezi-dat-falesne-ai-aplikace/" target="_blank" rel="noopener">ESET Threat Report H1 2024</a> se již od konce loňského roku začaly objevovat případy, kdy útočníci maskovali infostealery za <strong>nástroje generativní umělé inteligence</strong> – například za služby <strong>Midjourney, Sora nebo Gemini</strong>. K jejich šíření využívali také podvodná sdělení na sociálních sítích.</p>
<p>I když vývoj nástrojů generativní umělé inteligence doprovází i ochranná opatření, která mají zabránit jejich zneužití, útočníci známá jména přesto využili k šíření malwaru. Můžeme bohužel očekávat, že tento trend bude i nadále pokračovat.</p>
<h2 id="hrozbu-zachyti-kontrola-souboru-a-stahovanych-aplikaci">Hrozbu zachytí kontrola souborů a stahovaných aplikací</h2>
<p>Kromě vlastní obezřetnosti při stahování aplikací do zařízení bychom podle bezpečnostních specialistů měli dbát na opatrnost i <strong>při práci s e-mailem</strong> a dalšími komunikačními aplikacemi. E-mail je i přes rostoucí popularitu <strong>chatovacích aplikací</strong> stále rozšířeným způsobem komunikace, a to především ve firmách a dalších institucích.</p>
<p>Útočníci vydávají nebezpečné přílohy velmi často za <strong>faktury a doklady objednávek</strong>. Zmást tak mohou zaměstnance, kteří denně pracují s větším objemem e-mailové komunikace. Dlouhé názvy příloh jsou často zvolené záměrně, protože se v názvu schová přípona .exe označující spustitelný soubor, která není tak běžná a může nás upozornit na to, že něco není v pořádku. Příloha se pak nejčastěji tváří jako <strong>dokument v programu MS Word, ve formátu PDF nebo například jako obrázek</strong>.</p>
<p>Účinnou ochranou před spywarem je také moderní <a href="https://www.eset.com/cz/domacnosti/home-security-antivirus/" target="_blank" rel="noopener">bezpečnostní program</a>. Dokáže rozpoznat <strong>škodlivý e-mail</strong> a <strong>přesune ho do bezpečné složky</strong>, kterou za účelem naší ochrany vytvoří. V předmětu e-mailu pak můžeme vidět, že se jedná o detekovanou hrozbu a můžeme si e-mail ve vytvořené složce v případě zájmu prohlédnout a následně smazat.</p>
<div class="pp-box" style="max-width: 480px; margin: 1rem auto; padding: 2rem 2rem 2rem 3rem; border-radius: 10px; background: linear-gradient(#0096a1, #00717f); color: #ffffff; text-align: center; position: relative;">
<h3 id="eset-home-security" style="margin-bottom: 1rem;"><a class="pp-box__main-link" style="color: #ffffff !important; font-weight: bold; font-size: 1.3rem; line-height: 1; text-decoration: underline;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color&amp;utm_campaign=eset-home-security" target="_blank" rel="noopener">ESET HOME Security</a></h3>
<p style="margin-bottom: 1rem;">Chrání před malwarem, keyloggery a dalšími typy digitálních hrozeb.</p>
<a class="pp-box__btn" style="font-weight: 500; background-color: #429f04; text-decoration: none; color: #ffffff !important; display: inline-block; padding: 0.75rem 2rem; margin-top: 1rem; font-size: 1rem; text-transform: uppercase; border-radius: 5px;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color&amp;utm_campaign=eset-home-security" target="_blank" rel="noopener">VYZKOUŠET</a><img decoding="async" class="pp-box__ebook-cover" style="position: absolute; width: 140px; left: -80px; top: 50px;" src="https://dvojklik.cz/wp-content/uploads/2024/02/EHSP_1.png" /></div>
<p><style>
  .pp-box__btn:hover {background-color: #006567 !important;}
  @media screen and (max-width: 600px) {
    .pp-box__ebook-cover {display: none;}  
  }
</style></p>
<h3 id="nejcastejsi-kyberneticke-hrozby-pro-operacni-system-windows-v-ceske-republice-za-cervenec-2024">Nejčastější kybernetické hrozby pro operační systém Windows v České republice za červenec 2024:</h3>
<ol>
<li>MSIL/Spy.AgentTesla trojan (12,03 %)</li>
<li>Win32/Formbook trojan (10,74 %)</li>
<li>MSIL/Spy.Agent.AES trojan (8,52 %)</li>
<li>Win64/Agent.ECK trojan (3,05 %)</li>
<li>Win32/Rescoms trojan (2,31 %)</li>
<li>MSIL/AsyncRAT trojan (1,97 %)</li>
<li>Win32/Neshta virus (1,91 %)</li>
<li>Win32/PSW.Fareit trojan (1,84 %)</li>
<li>VBS/Agent.QMG trojan (1,75 %)</li>
<li>VBS/Agent.SDH trojan (1,32 %)</li>
</ol>
<p>Uživatelé produktů ESET jsou před těmito hrozbami chráněni.</p>
<div class="pk-content-block pk-block-shadows pk-block-border-all"><strong>Přečtěte si také: </strong><br />
⇒ <a href="https://dvojklik.cz/proc-je-dobre-pribrzdit-auta-ve-sledovani-nasich-dat/" target="_blank" rel="noopener">Proč je dobré přibrzdit auta ve sledování našich dat?</a><br />
⇒ <a href="https://dvojklik.cz/10-kroku-jak-odhalit-falesne-pratele-na-socialnich-sitich/" target="_blank" rel="noopener">10 kroků, jak odhalit falešné přátele na sociálních sítích</a><br />
⇒ <a href="https://dvojklik.cz/chatgpt-jako-vejicka-jak-utocnici-zneuzivaji-zname-ai-nastroje/" target="_blank" rel="noopener">ChatGPT jako vějička: Jak útočníci zneužívají známé AI nástroje</a></div>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2022/06/dvojklik_PC_05_2022-240x180.png" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Spyware v červnu útočil v Česku nejsilněji od začátku roku</title>
		<link>https://www.dvojklik.cz/spyware-v-cervnu-utocil-v-cesku-nejsilneji-od-zacatku-roku/</link>
		
		<dc:creator><![CDATA[Lucie Mudráková]]></dc:creator>
		<pubDate>Fri, 19 Jul 2024 08:15:00 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[hesla]]></category>
		<category><![CDATA[spyware]]></category>
		<category><![CDATA[top hrozby]]></category>
		<category><![CDATA[útoky na hesla]]></category>
		<category><![CDATA[windows]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=8705</guid>

					<description><![CDATA[Po dočasném květnovém útlumu se do čela pravidelné statistiky vrátil spyware Agent Tesla. Cílil přímo na Česko v nejsilnější kampani letošního roku.]]></description>
										<content:encoded><![CDATA[<p>V červnu bezpečnostní experti zachytili velký <strong>útok</strong> <a href="https://www.eset.com/cz/spyware/">spywaru</a> <strong>Agent Tesla na Českou republiku</strong>. Ještě v květnu byl přitom spyware v útlumu. Minulý měsíc byl však znovu detekován <strong>v téměř třetině všech zachycených případů</strong>.</p>
<p>Za poslední rok se jednalo bezesporu o největší útok spywaru Agent Tesla. Oproti silnému útoku z října loňského roku byla výše červnových detekcí téměř trojnásobná. Analýza škodlivé e-mailové zprávy ukázala, že <strong>útočníci přeložili do češtiny také kontaktní údaje</strong> domnělé společnosti, která obětem zasílala <strong>falešnou přílohu s názvem objednávka</strong>. Telefonní číslo mělo <strong>předvolbu +420</strong> a doména webových stránek firmy pak <strong>příponu .cz</strong>. Reálně kontaktní údaje neexistovaly. Útočníci využívají pravděpodobně jeden společný vzor útočné zprávy, kterou pak automaticky překládají do dalších jazyků.</p>
<p>Nebezpečná e-mailová příloha, která obsahovala spyware Agent Tesla, měla v červnu název „<strong>Objednávka IMG_PO #00702441355 &#8211; č. 2400228341_pdf.exe</strong>“. Útočníci vydávali e-mail za zprávu od německé firmy IWK Verpackungstechnik S.r.o, která měla <strong>zájem o nákup zboží</strong>. Podle bezpečnostních specialistů tak e-mail cílil především na zaměstnance českých firem.</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter wp-image-8711 size-full" src="https://dvojklik.cz/wp-content/uploads/2024/07/mail.png" alt="Spyware se v červnu šířil falešným e-mailem německé firmy" width="928" height="390" srcset="https://www.dvojklik.cz/wp-content/uploads/2024/07/mail.png 928w, https://www.dvojklik.cz/wp-content/uploads/2024/07/mail-300x126.png 300w, https://www.dvojklik.cz/wp-content/uploads/2024/07/mail-768x323.png 768w, https://www.dvojklik.cz/wp-content/uploads/2024/07/mail-390x164.png 390w, https://www.dvojklik.cz/wp-content/uploads/2024/07/mail-820x345.png 820w" sizes="(max-width: 928px) 100vw, 928px" /></p>
<p>Spyware je dlouhodobě jednou z největších kyber hrozeb v Česku. Jeho prostřednictvím se útočníci zaměřují na odcizení přihlašovacích údajů, především uživatelských hesel.</p>
<h5 id="nejcastejsi-e-mailove-prilohy-v-cervnu-2024">Nejčastější e-mailové přílohy v červnu 2024</h5>

<table id="tablepress-30" class="tablepress tablepress-id-30">
<thead>
<tr class="row-1">
	<th class="column-1">Malware</th><th class="column-2">Název přílohy</th>
</tr>
</thead>
<tbody class="row-striping">
<tr class="row-2">
	<td class="column-1">Spyware Agent Tesla </td><td class="column-2">Objednávka IMG_PO #00702441355 - č. 2400228341_pdf.exe</td>
</tr>
<tr class="row-3">
	<td class="column-1">Malware Agent.BTQ</td><td class="column-2">Vyuctovani_2024_07-1206812497˙pdf.exe</td>
</tr>
<tr class="row-4">
	<td class="column-1">Spyware Formbook</td><td class="column-2">RFQ#10112023Q4.exe</td>
</tr>
</tbody>
</table>
<!-- #tablepress-30 from cache -->
<h2 id="vypada-jako-pdf-dokument-je-to-ale-spustitelny-soubor">Vypadá jako PDF dokument, je to ale spustitelný soubor</h2>
<p>Mezi dalšími předními škodlivými kódy se i v červnu umístil dobře známý <strong>spyware Formbook</strong> a <strong>škodlivý kód Agent.BTQ</strong>. Na předních místech statistiky se objevil letos poprvé. Útočníci ho stejně jako spyware Agent Tesla zacílili přímo na Českou republiku, a to v příloze s názvem „<strong>Vyuctovani_2024_07-1206812497˙pdf.exe</strong>“. Spyware Formbook se v červnu objevil jen v celosvětových kampaních v příloze „RFQ#10112023Q4.exe“.</p>
<p>Agent.BTQ je pokročilejší škodlivý kód, který může do počítače stahovat další malware. To, že se dva měsíce po sobě objevily v Česku jiné kódy, než je dlouhodobě detekovaný spyware, svědčí o tom, že <strong>útočníci pravděpodobně nakupují pokročilejší škodlivé kódy od jiných útočníků</strong>.</p>
<p>Malware se v případě operačního systému Windows nejčastěji šíří <strong>prostřednictvím škodlivých e-mailových příloh</strong>. Útočníci je vydávají za různé <strong>faktury nebo objednávky</strong> a mohou tak zmást především zaměstnance firem, kteří denně pracují s větším objemem e-mailové komunikace. <strong>Přípona .exe</strong> pak poukazuje na nějaký spustitelný soubor, nikoli na klasické dokumenty. Uživatelé nemusí takový soubor na první pohled rozeznat. Dokumenty v přílohách <strong>mohou mít dvě koncovky</strong>, přičemž tu druhou z nich, příponu .exe, uživatelé nemusí vždy vidět. Příloha se naopak může jevit jako dokument v programu <strong>MS Word</strong>, ve <strong>formátu PDF</strong> nebo jako obrázek.</p>
<h2 id="cilem-muze-byt-kazdy">Cílem může být každý</h2>
<p>Účinnou obranou před spywarem je vždy <strong>bezpečnostní software</strong>. I sebe opatrnější uživatelé a uživatelky díky němu mají jistotu, že i když nechtěně otevřou přílohu se škodlivým kódem, zůstanou jejich data v bezpečí. Spyware se dlouhodobě<strong> zaměřuje na krádeže osobních údajů</strong>, včetně těch přihlašovacích. V nebezpečí jsou především naše<strong> hesla</strong>, uložená v internetových prohlížečích, které nejsou přes spywarem a infostealery dostatečně zabezpečené.</p>
<h5 id="co-na-to-rikaji-bezpecnostni-experti">Co na to říkají bezpečnostní experti?</h5>
<blockquote><p>„Řada lidí si velmi často myslí, že na ně kyberútočník pravděpodobně nezacílí. Mohou si říkat, že útočníci se zaměřují především na cíle, od kterých mohou odcizit velké množství peněz. Je důležité si ale uvědomit, že penězi dnes můžeme vyvažovat i naše data. Útočník si nehledá konkrétní oběti, ale pomocí automatizovaných procesů dnes dokáže zacílit na velké množství náhodně vybraných lidí. Získané údaje může využít k přípravě dalších útoků, nebo je prodat na černém trhu,“ říká Martin Jirkal z ESETu.</p></blockquote>
<p>Moderní <a href="https://www.eset.com/cz/domacnosti/home-security-antivirus/">bezpečnostní řešení</a> vyhledává škodlivé soubory, chrání uživatele a uživatelky proti škodlivým stránkám a chrání jejich online bankovnictví. Bezpečnostní software se <strong>zaměřuje také přímo na koncovky příloh v e-mailech</strong>. Mimo řadu funkcionalit obsahují bezpečnostní řešení také další praktické nástroje pro každodenní digitální život – například <a href="https://www.eset.com/cz/spravce-hesel-pojem/">správce hesel</a> pro správné a bezpečné nakládání s našimi hesly nebo <a href="https://www.eset.com/cz/vpn-pojem/">virtuální privátní síť</a>, VPN, pro bezpečné a soukromé prohlížení internetu.</p>
<div class="pp-box" style="max-width: 480px; margin: 1rem auto; padding: 2rem 2rem 2rem 3rem; border-radius: 10px; background: linear-gradient(#0096a1, #00717f); color: #ffffff; text-align: center; position: relative;">
<h3 id="eset-home-security" style="margin-bottom: 1rem;"><a class="pp-box__main-link" style="color: #ffffff !important; font-weight: bold; font-size: 1.3rem; line-height: 1; text-decoration: underline;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color&amp;utm_campaign=eset-home-security" target="_blank" rel="noopener">ESET HOME Security</a></h3>
<p style="margin-bottom: 1rem;">Blokuje útoky, které se pokoušejí uhodnout heslo a získat přístup k vašim účtům.</p>
<a class="pp-box__btn" style="font-weight: 500; background-color: #429f04; text-decoration: none; color: #ffffff !important; display: inline-block; padding: 0.75rem 2rem; margin-top: 1rem; font-size: 1rem; text-transform: uppercase; border-radius: 5px;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color&amp;utm_campaign=eset-home-security" target="_blank" rel="noopener">VYZKOUŠET</a><img decoding="async" class="pp-box__ebook-cover" style="position: absolute; width: 140px; left: -80px; top: 50px;" src="https://dvojklik.cz/wp-content/uploads/2024/02/EHSP_1.png" /></div>
<p><style>
  .pp-box__btn:hover {background-color: #006567 !important;}
  @media screen and (max-width: 600px) {
    .pp-box__ebook-cover {display: none;}  
  }
</style></p>
<h3 id="nejcastejsi-kyberneticke-hrozby-pro-operacni-system-windows-v-ceske-republice-za-cerven-2024">Nejčastější kybernetické hrozby pro operační systém Windows v České republice za červen 2024:</h3>
<ol>
<li>MSIL/Spy.AgentTesla trojan (29,15 %)</li>
<li>PowerShell/Agent.BTQ trojan (8,84 %)</li>
<li>Win32/Formbook trojan (4,39 %)</li>
<li>Win32/Rescoms trojan (3,76 %)</li>
<li>VBS/Agent.QMG trojan (3,21 %)</li>
<li>VBS/Agent.SCA trojan (2,91 %)</li>
<li>VBS/Agent.SCB trojan (2,79 %)</li>
<li>MSIL/Spy.Agent.AES trojan (2,28 %)</li>
<li>VBS/Agent.SAI trojan (1,79 %)</li>
<li>Win32/PSW.Fareit trojan (1,39 %)</li>
</ol>
<p>Uživatelé produktů ESET jsou před těmito hrozbami chráněni.</p>
<div class="pk-content-block pk-block-shadows pk-block-border-all"><strong>Přečtěte si také:</strong><br />
⇒ <a href="https://dvojklik.cz/jake-jsou-vyhody-vpn-a-proc-si-ji-poridit/" target="_blank" rel="noopener">Jaké jsou výhody VPN a proč si ji pořídit?</a><br />
⇒ <a href="https://dvojklik.cz/jak-streamovat-ceske-filmy-a-serialy-u-more/" target="_blank" rel="noopener">Jak streamovat české filmy a seriály u moře?</a><br />
⇒ <a href="https://dvojklik.cz/obcanka-v-mobilu-pohodli-a-rychlost-nebo-nebezpeci-pro-data/" target="_blank" rel="noopener">Občanka v mobilu: Pohodlí a rychlost nebo nebezpečí pro data?</a></div>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2024/07/dvojklik_Windows_2406-240x180.png" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Nebezpečné e-mailové přílohy v květnu opět zacílily na Česko</title>
		<link>https://www.dvojklik.cz/nebezpecne-e-mailove-prilohy-v-kvetnu-opet-zacilily-na-cesko/</link>
		
		<dc:creator><![CDATA[Lucie Mudráková]]></dc:creator>
		<pubDate>Fri, 28 Jun 2024 07:51:54 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[hesla]]></category>
		<category><![CDATA[spyware]]></category>
		<category><![CDATA[top hrozby]]></category>
		<category><![CDATA[útoky na hesla]]></category>
		<category><![CDATA[windows]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=8619</guid>

					<description><![CDATA[Do Česka se opět vrátily nebezpečné e-mailové přílohy s názvy přeloženými do češtiny. Kromě spywaru se jejich prostřednictvím tentokrát šířil hlavně nebezpečný downloader Agent.RWL.]]></description>
										<content:encoded><![CDATA[<p>Téměř ve třetině všech zachycených škodlivých kódů pro operační systém Windows v Česku se v květnu objevil <strong>downloader Agent.RWL</strong>. Poprvé od začátku letošního roku tak spyware Agent Tesla nepotvrdil své prvenství v pravidelné statistice kybernetických hrozeb. Škodlivý kód Agent.RWL byl nejaktivnější v první polovině měsíce, kdy pak především 10. a 13. května cílil přímo na české uživatele a uživatelky. Šířil se stejně jako spyware prostřednictvím e-mailových příloh.</p>
<div class="pk-content-block pk-block-bg pk-block-bg-light pk-block-shadows" aria-level="2">
<p><strong>Škodlivý kód, který se tak často nevidí</strong></p>
<p>Malware Agent.RWL patří k velmi pokročilým škodlivým kódům. Po tom, co infikuje počítač, <strong>stahuje</strong> do něj <strong>další škodlivé kódy z Google Drive</strong>. Malware tentokrát obsahoval i tzv. killswitch. Jedná se o funkcionalitu, která dokáže infekci v systému zastavit. To využívají například autoři škodlivých kódů, aby sami nenakazili svá zařízení.</p>
</div>
<p>Bezpečnostní experti budou nyní sledovat, zda se v útocích neobjeví časem nová, vylepšená verze tohoto malwaru. Poměrně vysoký podíl zachycených květnových detekcí nás však může již nyní upozornit na to, jak je důležité <strong>nepodcenit zabezpečení našich počítačů</strong>.</p>
<p>Kybernetické hrozby pro operační systém Windows se nejen v Česku dlouhodobě šíří prostřednictvím <strong>nebezpečných e-mailových příloh</strong>. Čeští uživatelé a uživatelky se mohou často setkat s globálními útočnými kampaněmi v angličtině. Ojedinělé ale nejsou ani cílené útoky, kdy mohou být znění e-mailu a názvy příloh přeložené do češtiny. <strong>Pokud uživatelé přílohu stáhnou a otevřou, vpustí malware do svého počítače</strong>.</p>
<h2 id="pozor-na-objednavky">Pozor na objednávky</h2>
<p>Také <strong>spyware Agent Tesla</strong>, který je v Česku s přehledem největším rizikem pro operační systém Windows, se objevil především na začátku května. Spyware je typem škodlivého kódu, který má za úkol <strong>krást naše údaje</strong>. Útočníci ho využívají často ke krádežím uživatelských hesel, která jim mohou dále posloužit v přípravě útoků, jako jsou například <strong>automatizované útoky hrubou silou (tzv. brute-force attacks)</strong>. Odcizené přihlašovací údaje mají také velkou cenu na <a href="https://www.eset.com/cz/dark-web/">černém trhu</a>.</p>
<p>Počet detekcí spywaru Agent Tesla však v květnové statistice oproti dubnu znatelně poklesl. Na druhou stranu ho útočníci po několika měsících opět zacílili přímo na Českou republiku, a to <strong>v příloze s názvem objednávka</strong>. Tento případ tak potvrzuje, že útoky šité na míru českým uživatelům a uživatelkám nejsou minulostí, a i po několikaměsíční přestávce se k nim útočníci zase vrací.</p>
<h6 id="nebezpecne-e-mailove-prilohy-za-kveten-2024">Nebezpečné e-mailové přílohy za květen 2024</h6>

<table id="tablepress-29" class="tablepress tablepress-id-29">
<thead>
<tr class="row-1">
	<th class="column-1">Malware</th><th class="column-2">Název přílohy</th>
</tr>
</thead>
<tbody class="row-striping">
<tr class="row-2">
	<td class="column-1">Downloader Agent.RWL </td><td class="column-2">objednávku_Sollau-000000035_24_826_MBZ_100524_N_200.hta</td>
</tr>
<tr class="row-3">
	<td class="column-1"></td><td class="column-2">1751155914_456409723_KHI_CZ_240506_0946_P.hta</td>
</tr>
<tr class="row-4">
	<td class="column-1">Spyware Agent Tesla</td><td class="column-2">Objednávka č. 234000675-48.exe</td>
</tr>
<tr class="row-5">
	<td class="column-1">Spyware Formbook</td><td class="column-2">Document 151-512024.exe</td>
</tr>
</tbody>
</table>
<!-- #tablepress-29 from cache -->
<h2 id="utocnikum-pomahaji-nase-zlozvyky-ve-sprave-hesel">Útočníkům pomáhají naše zlozvyky ve správě hesel</h2>
<p>Heslo nadále zůstává jednou z hlavních garancí naší bezpečnosti na internetu. Jak ale <a href="https://www.eset.com/cz/o-nas/pro-novinare/tiskove-zpravy/pruzkum-eset-ctvrtina-ceskych-uzivatelu-a-uzivatelek-riskuje-s-hesly-tvori-je-z-osobnich-informaci/">ukázal nedávný průzkum</a>, ne vždy s nimi správně nakládáme. Čtvrtina z nás totiž stále<strong> tvoří hesla na základě osobních informací</strong>, jako je například jméno domácího mazlíčka, datum narození anebo adresa (26 %). Také 12 % z nás se spoléhá na jednoduchá slovní spojení, jako je např. „heslo123“. To je ale podle bezpečnostních specialistů velmi nebezpečné. Řadu našich osobních informací mohou útočníci najít veřejně na různých sociálních sítích a příliš jednoduchá hesla pak mohou snadno prolomit právě automatizované útoky.</p>
<p><a href="https://dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_1.png"><img decoding="async" class="aligncenter wp-image-8406 size-full" src="https://dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_1.png" alt="" width="1374" height="768" srcset="https://www.dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_1.png 1374w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_1-300x168.png 300w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_1-1024x572.png 1024w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_1-768x429.png 768w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_1-390x218.png 390w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_1-820x458.png 820w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_1-1180x660.png 1180w" sizes="(max-width: 1374px) 100vw, 1374px" /></a></p>
<p>Více než polovina dotázaných také uvedla, že si <strong>hesla pamatuje z hlavy</strong>. Taková hesla ale zpravidla nebývají dost složitá a bezpečná. Navíc ve snaze zapamatovat si co nejvíce svých hesel můžeme<strong> využívat jedny přihlašovací údaje do více různých služeb</strong>. Právě ale tohle se nám ve většině případů stane osudným.</p>
<p>Velmi často stojí recyklování hesel například za <strong>ztrátami přístupů do našich účtů na sociálních sítích</strong>. Útočníci nejenže prolomí heslo do tohoto účtu, ale pokud nám stejné heslo chrání například i e‑mailovou schránku, útočníci mohou snadno prolomit přístup i sem a manipulovat s našimi zprávami. Je proto nezbytné, aby pro každý účet existovalo pouze jedno unikátní a dostatečně složité heslo, nejlépe doplněné ještě <a href="https://www.eset.com/cz/vicefazove-overeni-a-zabezpeceni-firemnich-hesel/">dalším faktorem ověření</a> naší totožnosti – kódem v SMS nebo ve spárované ověřovací aplikaci.</p>
<p>Se správou našich hesel nám může pomoci také specializovaný program, který <strong>hesla uchovává v zašifrované podobě</strong> a automaticky je dosazuje při přihlašování do našich online účtů. <a href="https://www.eset.com/cz/spravce-hesel-pojem/">Správci hesel</a>, jak se tyto programy nazývají, bývají dnes již součástí komplexních bezpečnostních řešení. Ty také mohou uživatelům nabídnout kvalitní <strong>antispamovou ochranu jejich elektronické pošty</strong>.</p>
<div class="pk-content-block pk-block-shadows pk-block-border-all"><strong>Přečtěte si také: </strong><br />
⇒ <a href="https://dvojklik.cz/antispam-jak-poznat-nebezpecnou-komunikaci-a-skodlive-e-maily/">Antispam: jak poznat nebezpečnou komunikaci a škodlivé e-maily?</a><br />
⇒ <a href="https://dvojklik.cz/jak-ziskat-zpet-ukradeny-ucet-na-socialnich-sitich/" target="_blank" rel="noopener">Jak získat zpět ukradený účet na sociálních sítích?</a><br />
⇒ <a href="https://dvojklik.cz/10-veci-ktere-zvazit-pri-vyberu-spravce-hesel/" target="_blank" rel="noopener">10 věcí, které zvážit při výběru správce hesel</a></div>
<h3 id="nejcastejsi-kyberneticke-hrozby-pro-operacni-system-windows-v-ceske-republice-za-kveten-2024">Nejčastější kybernetické hrozby pro operační systém Windows v České republice za květen 2024:</h3>
<ol>
<li>VBS/Agent.RWL trojan (31,66 %)</li>
<li>MSIL/Spy.AgentTesla trojan (13,48 %)</li>
<li>Win32/Formbook trojan (2,88 %)</li>
<li>Win32/Rescoms trojan (2,81 %)</li>
<li>VBS/Agent.QMG trojan (2,29 %)</li>
<li>VBS/Agent.RYB trojan (1,85 %)</li>
<li>BAT/Agent.QHE trojan (1,18 %)</li>
<li>Win32/PSW.Fareit trojan (1,14 %)</li>
<li>MSIL/Spy.Agent.AES trojan (1,03 %)</li>
<li>BAT/Agent.QEQ trojan (0,96 %)</li>
</ol>
<p>Uživatelé produktů ESET jsou před těmito hrozbami chráněni.</p>
<div class="pp-box" style="max-width: 480px; margin: 1rem auto; padding: 2rem 2rem 2rem 3rem; border-radius: 10px; background: linear-gradient(#0096a1, #00717f); color: #ffffff; text-align: center; position: relative;">
<h3 id="eset-home-security" style="margin-bottom: 1rem;"><a class="pp-box__main-link" style="color: #ffffff !important; font-weight: bold; font-size: 1.3rem; line-height: 1; text-decoration: underline;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color&amp;utm_campaign=eset-home-security" target="_blank" rel="noopener">ESET HOME Security</a></h3>
<p style="margin-bottom: 1rem;">Blokuje útoky, které se pokoušejí uhodnout heslo a získat přístup k vašim účtům.</p>
<a class="pp-box__btn" style="font-weight: 500; background-color: #429f04; text-decoration: none; color: #ffffff !important; display: inline-block; padding: 0.75rem 2rem; margin-top: 1rem; font-size: 1rem; text-transform: uppercase; border-radius: 5px;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color&amp;utm_campaign=eset-home-security" target="_blank" rel="noopener">VYZKOUŠET</a><img decoding="async" class="pp-box__ebook-cover" style="position: absolute; width: 140px; left: -80px; top: 50px;" src="https://dvojklik.cz/wp-content/uploads/2024/02/EHSP_1.png" /></div>
<p><style>
  .pp-box__btn:hover {background-color: #006567 !important;}
  @media screen and (max-width: 600px) {
    .pp-box__ebook-cover {display: none;}  
  }
</style></p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2023/02/dvojklik_PC_01_2023-240x180.png" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Spyware se v Česku stále šíří prostřednictvím spamu</title>
		<link>https://www.dvojklik.cz/spyware-se-v-cesku-stale-siri-prostrednictvim-spamu/</link>
		
		<dc:creator><![CDATA[Lucie Mudráková]]></dc:creator>
		<pubDate>Fri, 17 May 2024 07:55:55 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[spyware]]></category>
		<category><![CDATA[top hrozby]]></category>
		<category><![CDATA[útoky na hesla]]></category>
		<category><![CDATA[windows]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=8456</guid>

					<description><![CDATA[Spyware Agent Tesla se v dubnu objevil ve více než pětině zachycených případů u operačního systému Windows v České republice a je tak nejsilnější od začátku letošního roku.]]></description>
										<content:encoded><![CDATA[<p><strong>Spyware Agent Tesla</strong> se drží v čele pravidelné statistiky kybernetických hrozeb. V dubnu dokonce oproti předchozím obdobím o něco posílil. Jeho <strong>cílem zůstávají přihlašovací údaje</strong> do našich účtů, a to především <strong>hesla</strong>, která mají svou <a href="https://dvojklik.cz/dark-web-myty-a-fakta-o-temne-strane-internetu/" target="_blank" rel="noopener">cenu na černém trhu</a>. Sloužit totiž mohou k přípravě dalších kampaní, jako jsou například <a href="https://dvojklik.cz/6-nejcastejsich-kyberutoku-na-uzivatelska-hesla/" target="_blank" rel="noopener">útoky tzv. hrubou silou</a>, během kterých útočníci zkoušejí <strong>prolomit naše účty</strong> za pomoci automatizovaného dosazování velkého množství hesel.</p>
<p>Škodlivé kódy se v případě operačního systému <strong>Windows v Česku</strong> šíří dlouhodobě prostřednictvím spamových kampaní, které obsahují <strong>nebezpečné e-mailové přílohy</strong> s různými názvy. Pokud uživatelé přílohu stáhnou a otevřou, vpustí škodlivý kód do svého počítače.</p>
<div class="pk-content-block pk-block-shadows pk-block-border-all"><strong>Mohlo by vás zajímat:</strong><br />
⇒ <a href="https://dvojklik.cz/antispam-jak-poznat-nebezpecnou-komunikaci-a-skodlive-e-maily/" target="_blank" rel="noopener">Antispam: jak poznat nebezpečnou komunikaci a škodlivé e-maily?</a></div>
<h2 id="cestina-se-tentokrat-neobjevila">Čeština se tentokrát neobjevila</h2>
<p>Společným znakem všech nejčastějších škodlivých kódů dubnové statistiky byly tentokrát <strong>přílohy bez českých překladů</strong>.</p>
<h5 id="nebezpecne-e-mailove-prilohy-za-duben-2024">Nebezpečné e-mailové přílohy za duben 2024</h5>

<table id="tablepress-28" class="tablepress tablepress-id-28">
<thead>
<tr class="row-1">
	<th class="column-1">Malware</th><th class="column-2">Název přílohy</th>
</tr>
</thead>
<tbody class="row-striping">
<tr class="row-2">
	<td class="column-1">Spyware Agent Tesla</td><td class="column-2">PO.exe</td>
</tr>
<tr class="row-3">
	<td class="column-1"></td><td class="column-2">PO116/PO116.exe</td>
</tr>
<tr class="row-4">
	<td class="column-1"></td><td class="column-2">PO-095325.scr</td>
</tr>
<tr class="row-5">
	<td class="column-1">Spyware Formbook</td><td class="column-2">RFQ ML - CONTG. 0992-19-PD.exe</td>
</tr>
<tr class="row-6">
	<td class="column-1">Malware Agent.QMG</td><td class="column-2">Žiadosť o cenu #2414976·pdf.vbs</td>
</tr>
</tbody>
</table>
<!-- #tablepress-28 from cache -->
<p>Ačkoli se v případě<strong> malwaru Agent.QMG</strong> dostal do Česka e-mail se slovenským překladem, českou verzi bezpečnostní specialisté ani v případě tohoto škodlivého kódu nezachytili.</p>
<p>Kromě spywaru využívají útočníci k odcizení našich dat i další malware, jako je právě zmíněný Agent.QMG. Tento škodlivý kód je již poměrně pokročilý a nebezpečný. Je také přizpůsobený k tomu, aby ho nebylo snadné analyzovat. <strong>Stahuje do napadeného zařízení spyware</strong> a další typy škodlivých kódů. Útočníci jím tak ostatní útoky podporují a usnadňují spywaru přístup do našich zařízení.</p>
<h2 id="kombinujte-opatrnost-s-bezpecnostnim-softwarem">Kombinujte opatrnost s bezpečnostním softwarem</h2>
<p>Podle expertů je pro <strong>bezpečnost naší elektronické pošty</strong> důležité využívat kvalitní <strong>bezpečnostní software</strong> a zároveň se řídit osvědčenými bezpečnostními zásadami. Mezi ně patří například opatrnost při otevírání spamových e-mailů od neznámých uživatelů a správná tvorba a správa našich přihlašovacích údajů. Jak ukázal poslední <a href="https://www.eset.com/cz/o-nas/pro-novinare/tiskove-zpravy/pruzkum-eset-ctvrtina-ceskych-uzivatelu-a-uzivatelek-riskuje-s-hesly-tvori-je-z-osobnich-informaci/" target="_blank" rel="noopener">průzkum společnosti ESET</a>, v Česku máme stále sklony <strong>vytvářet hesla z osobních údajů</strong>. Kvůli tomu jsou ale zbytečně zranitelná vůči útokům.</p>
<div class="pk-content-block pk-block-shadows pk-block-border-all"><strong>Jak Češi zacházejí se svými hesly:</strong><br />
⇒ <a href="https://dvojklik.cz/hlavne-si-je-dobre-pamatovat-jak-moc-riskujeme-s-hesly/" target="_blank" rel="noopener">Hlavně si je dobře pamatovat – jak moc riskujeme s hesly?</a></div>
<h5 id="co-nam-v-obrane-pred-spywarem-radi-kyberbezpecnostni-experti">Co nám v obraně před spywarem radí kyberbezpečnostní experti?</h5>
<blockquote><p>„Měli bychom mít vždy na paměti, že před pokročilými hrozbami, mezi které se spyware již směle řadí, nás vždy nejspolehlivěji ochrání pouze bezpečnostní program, který ho dokáže včas identifikovat a zastavit. V souvislosti se spamem však musíme nejen v Česku čelit čím dál více i manipulativní komunikaci využívající techniky sociálního inženýrství, které zase včas dokážeme odhalit spíše díky naší obezřetnosti a skepsi k dnešní online komunikaci. Vždy tak uživatelům a uživatelkám připomínáme, že naprostým základem je neotevírat a neklikat na přílohy a odkazy ve zprávách od neznámého odesílatele a důkladně si prověřovat znění i podobu každého e-mailu, zprávy v chatu nebo v SMS, která nám přijde bez předchozího vyžádání a neočekávaně,“ říká Martin Jirkal z ESETu.</p></blockquote>
<p>Nebezpečné e-mailové přílohy nejsou v českém prostředí novou strategií a můžeme se před nimi chránit například dobře nastavenou <a href="https://dvojklik.cz/antispam-jak-poznat-nebezpecnou-komunikaci-a-skodlive-e-maily/" target="_blank" rel="noopener">antispamovou ochranou</a>. Se správou našich přihlašovacích údajů nám pak může pomoci například <a href="https://www.eset.com/cz/spravce-hesel-pojem/" target="_blank" rel="noopener">správce hesel</a>, program, který hesla uchovává v zašifrované podobě a automaticky je dosazuje při přihlašování do našich účtů. Obě funkce jsou dnes již součástí kvalitních a komplexních <a href="https://www.eset.com/cz/domacnosti/home-security-antivirus/" target="_blank" rel="noopener">bezpečnostních řešení</a>.</p>
<h3 id="nejcastejsi-kyberneticke-hrozby-pro-operacni-system-windows-v-ceske-republice-za-duben-2024">Nejčastější kybernetické hrozby pro operační systém Windows v České republice za duben 2024:</h3>
<ol>
<li>MSIL/Spy.AgentTesla trojan (21,92 %)</li>
<li>VBS/Agent.QMG trojan (9,67 %)</li>
<li>Win32/Formbook trojan (3,35 %)</li>
<li>VBS/Agent.RVV trojan (2,87 %)</li>
<li>Win32/PSW.Fareit trojan (2,74 %)</li>
<li>Win32/Rescoms trojan (2,18 %)</li>
<li>VBS/Agent.RWF trojan (1,91 %)</li>
<li>MSIL/Spy.Agent.AES trojan (1,72 %)</li>
<li>VBS/Agent.RVM trojan (1,48 %)</li>
<li>Java/Adwind trojan (0,95 %)</li>
</ol>
<p>Uživatelé řešení od ESET jsou před těmito hrozbami chráněni.</p>
<div class="pk-content-block pk-block-shadows pk-block-border-all"><strong>Kam dál:</strong><br />
⇒ <a href="https://dvojklik.cz/10-veci-ktere-zvazit-pri-vyberu-spravce-hesel/" target="_blank" rel="noopener">10 věcí, které zvážit při výběru správce hesel</a><br />
⇒ <a href="https://dvojklik.cz/10-nejvetsich-kyberutoku-ve-svete-sportu/" target="_blank" rel="noopener">10 největších kyberútoků ve světě sportu</a><br />
⇒ <a href="https://dvojklik.cz/co-delat-kdyz-hackeri-napadnou-vas-e-mail/" target="_blank" rel="noopener">Co dělat, když hackeři napadnou váš e-mail</a></div>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2024/05/dvojklik_windows_04_2024-240x180.png" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Hlavně si je dobře pamatovat – jak moc riskujeme s hesly?</title>
		<link>https://www.dvojklik.cz/hlavne-si-je-dobre-pamatovat-jak-moc-riskujeme-s-hesly/</link>
		
		<dc:creator><![CDATA[Lucie Mudráková]]></dc:creator>
		<pubDate>Fri, 03 May 2024 08:12:09 +0000</pubDate>
				<category><![CDATA[Jak na to]]></category>
		<category><![CDATA[hesla]]></category>
		<category><![CDATA[kybernetické hrozby]]></category>
		<category><![CDATA[spyware]]></category>
		<category><![CDATA[útoky na hesla]]></category>
		<category><![CDATA[windows]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=8402</guid>

					<description><![CDATA[Podle posledního průzkumu od ESET se více než polovina z nás spoléhá na to, že si hesla bude pamatovat z hlavy. To však v kybersvětě není úplně dobrý nápad.]]></description>
										<content:encoded><![CDATA[<p>Heslo. Roky prověřený zámek v online světě a často naše jediná pojistka před tím, aby se k našim datům a financím nedostal někdo nepovolaný. Asi tak není příliš překvapivé, že <strong>hesla jsou hlavními cíli řady kyberútoků</strong> a některé škodlivé kódy se na jejich krádež přímo specializují – je to například spyware nebo password stealery.</p>
<p>Podle posledního průzkumu od ESETu považujeme za bezpečné heslo takové, které je dostatečně dlouhé, složité a jedinečné pro každou z využívaných služeb. Více než polovina z nás se však spoléhá na to, že si taková hesla bude pamatovat z hlavy. Jak má ale bezpečné heslo vypadat a čemu bychom se radši při jejich tvorbě a uchovávání měli vyhnout? Na to se podíváme v dnešním článku.</p>
<h2 id="jmeno-kralika-narozeniny-ani-adresa-do-hesla-nepatri">Jméno králíka, narozeniny ani adresa do hesla nepatří</h2>
<p>Hesla podle průzkumu <strong>nejčastěji tvoříme kombinací malých a velkých písmen a číslic</strong> (43 %). Téměř srovnatelné množství z nás pak k těmto údajům přidává ještě speciální znaky (38 %).</p>
<p>Výsledná podoba hesla se ale dále liší. Zatímco pětina z nás používá náhodný shluk znaků, písmen a čísel (22 %) a necelá třetina pak tzv. heslovou frázi (30 %), čtvrtina českých uživatelů a uživatelek stále tvoří <strong>hesla na základě osobních informací</strong>, jako je například jméno domácího mazlíčka, datum narození anebo adresa (26 %). Jednoduchá slovní spojení, jako je např. „heslo123“, používá 12 % dotázaných.</p>
<blockquote><p>„Hesla stojí v první linii obrany mezi kyberútočníky a našimi citlivými údaji. Tyto údaje jsou pro ně velice cenné, protože je mohou zpeněžit nebo využít k dalším útokům. Útočníci se k nim snaží dostat třeba za pomoci škodlivých kódů, kterými jsou typicky tzv. <a href="https://www.eset.com/cz/infostealer/">infostealery</a>. Ty se řadí mezi <a href="https://www.eset.com/cz/o-nas/pro-novinare/tiskove-zpravy/eset-v-unoru-se-v-cesku-objevil-skodlivy-kod-ktery-nahrava-zaznamy-pres-mikrofon-a-webkameru/">spyware</a>, který v Česku dlouhodobě sledujeme. Podle našich dat tyto útoky stále mírně rostou, a to především ve vyspělejších zemích EU a v USA, přičemž mezi oběťmi jsou především uživatelé a uživatelky operačního systému Windows,” říká Vladimíra Žáčková, specialistka kybernetické bezpečnosti společnosti ESET.</p></blockquote>
<p>Vytvořit správné heslo z pohledu kyberbezpečnosti je občas trochu oříšek. Ještě pár let zpátky byla za silné heslo považovaná náhodná kombinace velkých a malých písmen, speciálních znaků a čísel. Lidé tak začali volit sice složitá, ale krátká hesla. Dnešní automatizované nástroje na prolamování hesel využívané například <strong>v útocích tzv. hrubou silou</strong> ale dokážou taková hesla uhodnout během několika minut.</p>
<p>Lepší je tak zvolit např.<strong> heslovou frázi – větu nebo spojení slov</strong>, které dává smysl jen nám. Ani ta by ale neměla přímo souviset s našimi osobními údaji nebo informacemi o naší rodině a koníčcích – útočníci si je totiž mohou snadno zjistit například z veřejných informací na sociálních sítích.</p>
<p><a href="https://dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_1.png"><img decoding="async" class="aligncenter wp-image-8406 size-full" src="https://dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_1.png" alt="odpovědi uživatelů a uživatelek v Česku na otázku, Jakou podobu mají jejich hesla." width="1374" height="768" srcset="https://www.dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_1.png 1374w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_1-300x168.png 300w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_1-1024x572.png 1024w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_1-768x429.png 768w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_1-390x218.png 390w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_1-820x458.png 820w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_1-1180x660.png 1180w" sizes="(max-width: 1374px) 100vw, 1374px" /></a></p>
<h2 id="cvicit-pamet-se-v-pripade-hesel-spis-nevyplati">Cvičit paměť se v případě hesel spíš nevyplatí</h2>
<p>Bezpečnost hesla hodnotíme podle průzkumu nejčastěji podle jeho složitosti (64 %), délky a také podle toho, zda je heslo unikátní pro každou využívanou službu (obě kritéria shodně 26 %). Používání bezpečnostní aplikace (například správce hesel) jako kritérium bezpečnosti je důležité pro 24 % z nás. <strong>Pro 17 % je však bezpečnostním kritériem i to, zda je heslo dobře zapamatovatelné</strong>.</p>
<p>A právě na otázku, jak nejčastěji si heslo pamatují, dotázaní odpovídali, že z hlavy – uvedla to více než polovina z nich (54 %). Specializovaný program pro bezpečnou správu přihlašovacích údajů, tzv. <a href="https://www.eset.com/cz/spravce-hesel-pojem/">správce hesel</a>, využívá dle průzkumu jen 12 % respondentů.</p>
<p><a href="https://dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_2.png"><img loading="lazy" decoding="async" class="aligncenter wp-image-8407 size-full" src="https://dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_2.png" alt="Odpovědi českých uživatelů a uživatelek na otázku, podle čeho poznají bezpečná hesla." width="1375" height="769" srcset="https://www.dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_2.png 1375w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_2-300x168.png 300w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_2-1024x573.png 1024w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_2-768x430.png 768w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_2-390x218.png 390w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_2-820x459.png 820w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_2-1180x660.png 1180w" sizes="auto, (max-width: 1375px) 100vw, 1375px" /></a></p>
<p>Pamatovat si všechna naše hesla z hlavy je při dnešním množství služeb a účtů, které používáme, ale téměř nadlidský úkol. To může opět vést k tomu, že budeme používat jednodušší hesla nebo stejné heslo pro více účtů, což samozřejmě nahrává kyberútočníkům.</p>
<h2 id="hesla-posili-druhy-faktor">Hesla posílí druhý faktor</h2>
<p>Pravidlo „jedno unikátní heslo pro jeden účet“ dodržuje dle výsledků průzkumu čtvrtina z nás (24 %). Třetina (31 %) uvedla, že má několik hesel, která pro přihlášení do různých účtů střídá. Necelá pětina (18 %) pak volí způsob, kdy má několik hesel, která různě střídá podle povahy služby (e-shop, sociální sítě, e-mail). Podobně 16 % dotázaných uživatelů a uživatelek využívá stejný základ hesla, ale doplní k němu pokaždé jiné informace.</p>
<p>Jen jedno heslo do všech účtů využívá 7 % dotázaných, to je ovšem podle bezpečnostních expertů velice riskantní. Používání unikátního hesla pro každou službu je dle nich jednou z nejdůležitějších zásad pro bezpečnost našich online účtů. Nezbytné je také <strong>využívání vícefázového ověřování</strong>, kdy je při přihlášení kromě hesla vyžadováno ještě dodatečné ověření např. kódem zaslaným v SMS či e-mailu nebo potvrzením v ověřovací aplikaci.</p>
<p><a href="https://dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_3.png"><img loading="lazy" decoding="async" class="aligncenter wp-image-8408 size-full" src="https://dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_3.png" alt="Odpovědi českých uživatelů a uživatelek na otázku zda si pro každý svůj účet tvoří unikátní hesla." width="1373" height="772" srcset="https://www.dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_3.png 1373w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_3-300x169.png 300w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_3-1024x576.png 1024w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_3-768x432.png 768w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_3-390x219.png 390w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_3-820x461.png 820w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Dvojklik_hesla_3-1180x663.png 1180w" sizes="auto, (max-width: 1373px) 100vw, 1373px" /></a></p>
<p><a href="https://www.eset.com/cz/vicefazove-overeni-a-zabezpeceni-firemnich-hesel/">Druhý faktor</a> jako další prvek na posílení bezpečnosti svých účtů využívá do důležitých služeb (například do online bankovnictví) polovina dotázaných (48 %). Téměř kdykoli ho pak využívá více než třetina (35 %).</p>
<p>Mimo tradiční přihlašování pomocí hesla můžeme využívat i přihlášení bez nutnosti jeho zadávání, např. <strong>pomocí otisku prstu</strong>. Tento způsob přihlášení volí 44 % uživatelů a uživatelek. Rozpoznání tváře pak využívá pětina z nich (21 %). Jako další metodu uváděli dotázaní i přihlášení pomocí tzv. přístupových klíčů – passkeys (11 %). Více než třetina z nás však podobné způsoby přihlášení bez zadání hesla nevyužívá (35 %).</p>
<h2 id="praci-s-hesly-si-radi-zjednodusime">Práci s hesly si rádi zjednodušíme</h2>
<p>Další dostupnou možností je také přihlašování prostřednictvím jiného účtu – například <strong>existujícím e-mailovým účtem nebo účtem na sociálních sítích</strong>. Zde však podle průzkumu máme rozporuplné názory na to, jak moc je takové přihlašování bezpečné.</p>
<p>Přihlášení prostřednictvím jiného účtu využívá dle průzkumu více než polovina dotázaných, přičemž třetina se domnívá, že se nejedná o příliš bezpečnou metodu (32 %). Další čtvrtina si však myslí, že je to bezpečné a pohodlné (26 %). Zbývající třetina dotázaných (30 %) tento způsob nevyužívá, protože ho nepovažuje za bezpečný.</p>
<p>Jednoznačněji se dotázaní staví k využívání možností „zapamatovat přihlášení“ nebo „nikdy se neodhlašovat“. Tyto možnosti opět využívá zhruba polovina, ale více se jich kloní k tomu, že se nejedná o bezpečné metody (38 %). Jako bezpečné vnímá tyto možnosti 13 % z nich. Čtvrtina dotázaných nepovažuje tyto funkce za bezpečné a nevyužívá je (24 %) a pětina se vždy z účtu odhlásí (21 %).</p>
<h2 id="jak-vytvorit-silne-heslo-a-chranit-ho-pred-kyberutoky">Jak vytvořit silné heslo a chránit ho před kyberútoky:</h2>

<a href='https://www.dvojklik.cz/hlavne-si-je-dobre-pamatovat-jak-moc-riskujeme-s-hesly/pruzkum-hesla_1/'><img loading="lazy" decoding="async" width="1200" height="1200" src="https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_1.png" class="attachment-full size-full" alt="Silná hesla mají mít nejméně 12 různých znaků" srcset="https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_1.png 1200w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_1-300x300.png 300w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_1-1024x1024.png 1024w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_1-150x150.png 150w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_1-768x768.png 768w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_1-80x80.png 80w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_1-390x390.png 390w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_1-820x820.png 820w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_1-1180x1180.png 1180w" sizes="auto, (max-width: 1200px) 100vw, 1200px" /></a>
<a href='https://www.dvojklik.cz/hlavne-si-je-dobre-pamatovat-jak-moc-riskujeme-s-hesly/pruzkum-hesla_2/'><img loading="lazy" decoding="async" width="1200" height="1200" src="https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_2.png" class="attachment-full size-full" alt="K tvorbě hesla není bezpečné používat osobní informace" srcset="https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_2.png 1200w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_2-300x300.png 300w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_2-1024x1024.png 1024w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_2-150x150.png 150w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_2-768x768.png 768w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_2-80x80.png 80w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_2-390x390.png 390w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_2-820x820.png 820w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_2-1180x1180.png 1180w" sizes="auto, (max-width: 1200px) 100vw, 1200px" /></a>
<a href='https://www.dvojklik.cz/hlavne-si-je-dobre-pamatovat-jak-moc-riskujeme-s-hesly/pruzkum-hesla_3/'><img loading="lazy" decoding="async" width="1200" height="1200" src="https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_3.png" class="attachment-full size-full" alt="Hesla mají být unikátní" srcset="https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_3.png 1200w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_3-300x300.png 300w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_3-1024x1024.png 1024w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_3-150x150.png 150w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_3-768x768.png 768w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_3-80x80.png 80w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_3-390x390.png 390w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_3-820x820.png 820w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_3-1180x1180.png 1180w" sizes="auto, (max-width: 1200px) 100vw, 1200px" /></a>
<a href='https://www.dvojklik.cz/hlavne-si-je-dobre-pamatovat-jak-moc-riskujeme-s-hesly/pruzkum-hesla_4/'><img loading="lazy" decoding="async" width="1200" height="1200" src="https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_4.png" class="attachment-full size-full" alt="Hesla ukládejte do správce hesel" srcset="https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_4.png 1200w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_4-300x300.png 300w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_4-1024x1024.png 1024w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_4-150x150.png 150w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_4-768x768.png 768w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_4-80x80.png 80w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_4-390x390.png 390w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_4-820x820.png 820w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_4-1180x1180.png 1180w" sizes="auto, (max-width: 1200px) 100vw, 1200px" /></a>
<a href='https://www.dvojklik.cz/hlavne-si-je-dobre-pamatovat-jak-moc-riskujeme-s-hesly/pruzkum-hesla_5/'><img loading="lazy" decoding="async" width="1200" height="1200" src="https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_5.png" class="attachment-full size-full" alt="" srcset="https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_5.png 1200w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_5-300x300.png 300w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_5-1024x1024.png 1024w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_5-150x150.png 150w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_5-768x768.png 768w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_5-80x80.png 80w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_5-390x390.png 390w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_5-820x820.png 820w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_5-1180x1180.png 1180w" sizes="auto, (max-width: 1200px) 100vw, 1200px" /></a>
<a href='https://www.dvojklik.cz/hlavne-si-je-dobre-pamatovat-jak-moc-riskujeme-s-hesly/pruzkum-hesla_6/'><img loading="lazy" decoding="async" width="1200" height="1200" src="https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_6.png" class="attachment-full size-full" alt="" srcset="https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_6.png 1200w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_6-300x300.png 300w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_6-1024x1024.png 1024w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_6-150x150.png 150w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_6-768x768.png 768w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_6-80x80.png 80w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_6-390x390.png 390w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_6-820x820.png 820w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_6-1180x1180.png 1180w" sizes="auto, (max-width: 1200px) 100vw, 1200px" /></a>
<a href='https://www.dvojklik.cz/hlavne-si-je-dobre-pamatovat-jak-moc-riskujeme-s-hesly/pruzkum-hesla_7/'><img loading="lazy" decoding="async" width="1200" height="1200" src="https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_7.png" class="attachment-full size-full" alt="" srcset="https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_7.png 1200w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_7-300x300.png 300w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_7-1024x1024.png 1024w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_7-150x150.png 150w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_7-768x768.png 768w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_7-80x80.png 80w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_7-390x390.png 390w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_7-820x820.png 820w, https://www.dvojklik.cz/wp-content/uploads/2024/05/Pruzkum-hesla_7-1180x1180.png 1180w" sizes="auto, (max-width: 1200px) 100vw, 1200px" /></a>

<div class="pk-content-block pk-block-shadows pk-block-border-all"><strong>Přečtěte si také:</strong><br />
⇒ <a href="https://dvojklik.cz/6-nejcastejsich-kyberutoku-na-uzivatelska-hesla/" target="_blank" rel="noopener">6 nejčastějších kyberútoků na uživatelská hesla</a><br />
⇒ <a href="https://dvojklik.cz/druhy-faktor-nejlepsi-partak-vaseho-hesla/" target="_blank" rel="noopener">Druhý faktor: Nejlepší parťák vašeho hesla</a><br />
⇒ <a href="https://dvojklik.cz/10-veci-ktere-zvazit-pri-vyberu-spravce-hesel/" target="_blank" rel="noopener">10 věcí, které zvážit při výběru správce hesel</a></div>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2024/05/dvojklik_pruzkum_hesla-240x180.png" width="240" height="180" ></media:content>	</item>
		<item>
		<title>V Česku se objevil trojský kůň AsyncRAT, umí spustit i DDoS útok</title>
		<link>https://www.dvojklik.cz/v-cesku-se-objevil-trojsky-kun-asyncrat-umi-spustit-i-ddos-utok/</link>
		
		<dc:creator><![CDATA[Lucie Mudráková]]></dc:creator>
		<pubDate>Fri, 19 Apr 2024 06:00:27 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[ddos útok]]></category>
		<category><![CDATA[hesla]]></category>
		<category><![CDATA[top hrozby]]></category>
		<category><![CDATA[útoky na hesla]]></category>
		<category><![CDATA[windows]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=8330</guid>

					<description><![CDATA[V březnu se na přední místa statistiky pro operační systém Windows v Česku dostal trojský kůň AsyncRAT. Doplnil tak stabilní spywary Agent Tesla a Formbook.]]></description>
										<content:encoded><![CDATA[<p>Podobně, jako v únoru, i v březnu bezpečnostní specialisté zaznamenali změny v pořadí škodlivých kódů pro uživatele a uživatelky operačního systému <strong>Windows v Česku</strong>. Zatímco <strong>spyware Agent Tesla</strong> v březnu utlumil svou aktivitu a <strong>spyware Formbook</strong> se nadále objevuje ve zhruba stejném objemu zachycených případů, ve statistice se nově objevil <a href="https://www.eset.com/cz/trojsky-kun/">trojský kůň</a> AsyncRAT.</p>
<p>Škodlivý kód <strong>AsyncRAT</strong> je běžný trojský kůň typu RAT, tzv. Remote Access Trojan. Jakmile se jednou dostane do systému, umožní útočníkům nad ním získat vzdálenou kontrolu. Jeho zdrojové kódy jsou veřejně dostupné na internetu a každý si je tak může stáhnout a upravit si škodlivý kód pro své účely. Proto má tento malware řadu různých variant s různými funkcemi – pro krádeže citlivých údajů, monitorování našeho chování nebo zneužití našeho počítače k dalším útokům.</p>
<p>Spyware Agent Tesla se v březnu neobjevil v žádné větší útočné kampani a ani přílohy s názvy v češtině tentokrát nebyly výrazněji zastoupeny – útočníci se pravděpodobně stále snaží uživatele zmást přílohami s názvy <strong>poptávka</strong> nebo<strong> děkovný dopis</strong>. Jedná se však o případy, se kterými jsme se mohli setkat již v minulých měsících. Spyware Formbook se objevil ve velké kampani z 11. března, ale i v jeho případě byly česky přeložené názvy příloh pouze ojedinělým jevem.</p>
<h5 id="nebezpecne-e-mailove-prilohy-v-breznu-2024">Nebezpečné e-mailové přílohy v březnu 2024</h5>

<table id="tablepress-27" class="tablepress tablepress-id-27">
<thead>
<tr class="row-1">
	<th class="column-1">Malware</th><th class="column-2">Název přílohy</th>
</tr>
</thead>
<tbody class="row-striping">
<tr class="row-2">
	<td class="column-1">Spyware Agent Tesla</td><td class="column-2">RFQ_C3682402292141.exe</td>
</tr>
<tr class="row-3">
	<td class="column-1"></td><td class="column-2">Poptavka 00413_pdf.exe</td>
</tr>
<tr class="row-4">
	<td class="column-1"></td><td class="column-2">děkovný dopis.docx.exe</td>
</tr>
<tr class="row-5">
	<td class="column-1">Spyware Formbook</td><td class="column-2">RFQ RT1120 #10324.exe</td>
</tr>
<tr class="row-6">
	<td class="column-1">Trojský kůň AsyncRAT</td><td class="column-2">BL109533.exe</td>
</tr>
</tbody>
</table>
<!-- #tablepress-27 from cache -->
<h2 id="jeden-trojsky-kun-a-nekolik-zpusobu-zneuziti">Jeden trojský kůň a několik způsobů zneužití</h2>
<p><strong>Trojský kůň AsyncRAT</strong> funguje v podobě základního programu, kterým útočníci infikují náš počítačový systém. Program je pak závislý na serverech útočníků, z nichž stahuje moduly (pluginy) s různými funkcemi. Útočníci tak mohou stále vyvíjet nové funckionality a na dálku přes své servery je poskytovat základnímu škodlivému programu ke stažení. Nemusí tak již vymýšlet jiné cesty, jak k nám další škodlivý kód doručit.</p>
<p>Mezi základní funkce tohoto školdivého kódu patří například vzdálené monitorování a zaznamenávání obrazovky našeho zařízení, nahrávání pomocí webkamery, manipulace se soubory, zaznamenávání stisků kláves na klávesnici nebo krádež hesel a souborů cookies z prohlížečů Chrome či Firefox.</p>
<p>Dále mohou pluginy trojského koně AsyncRAT obsahovat i pokročilé funkce pro složitější typy útoků. Mezi ně patří například spuštění .NET kódu, možnost těžit <a href="https://dvojklik.cz/znate-nejcastejsi-kryptomenove-podvody/">kryptoměnu</a> XMR (Monero) nebo tzv. seedování torrentů, tedy šíření torrentu s účelem udržet ho dostupný ke stažení. Jednou z dostupných funkcí je ale také možnost spustit <a href="https://www.eset.com/cz/ddos-utok/">útok typu DDoS</a>, který je například v posledním roce velmi <strong>častým typem útoku na veřejné instituce v České republice</strong>.</p>
<div class="pk-content-block pk-block-shadows pk-block-border-all"><strong>Přečtěte si také: </strong><br />
⇒ <a href="https://dvojklik.cz/co-je-to-ddos-utok-a-co-o-nem-potrebujete-vedet/" target="_blank" rel="noopener">Co je to DDoS útok a co o něm potřebujete vědět?</a></div>
<h2 id="skodlivy-kod-se-v-pocitaci-hned-neukaze">Škodlivý kód se v počítači hned neukáže</h2>
<p>S ohledem na skutečnost, že se trojský kůň AsyncRAT šíří podobně jako spyware přílohami e-mailů, bezpečnostní specialisté uživatelům doporučují <strong>opatrně zacházet s příchozími e-mailovými zprávami</strong>. Obzvláště na pozoru bychom se měli mít před těmi, které přijdou bez předchozí komunikace z neznámé adresy a budou obsahovat jen strohé nebo žádné další informace. V takových e-mailech bychom nikdy neměli otevírat přiložené přílohy ani klikat na odkazy.</p>
<p>Před pokročilejšími škodlivými kódy nás může nejspolehlivěji ochránit především <strong>bezpečnostní software</strong>. Dnešní digitální komunikace je již tak všudypřítomná a probíhá v takovém objemu, že například zaměstnancům firem, kteří denně pracují s desítkami e-mailů, se může bohužel stát, že jeden nebezpečný e-mail přehlédnou a domněle neškodnou přílohu otevřou.</p>
<p>Dostatečně varovná by měla být i ta skutečnost, že trojského koně AsyncRAT stačí stáhnout do počítače jen jednou. Díky dodatečným pluginům pak mohou útočníci zahájit celou řadu škodlivých činností nebo zneužít náš počítač k dalším útokům až po nějaké době a na dálku.</p>
<p>Moderní <a href="https://www.eset.com/cz/domacnosti/home-security-antivirus/">bezpečnostní program</a> nabízí uživatelům kromě klasické antivirové ochrany i celou řadu pokročilých funkcí a nástrojů. Chrání počítač nejen v reálném čase i před nejnovějšími hrozbami, ale může obsahovat i <a href="https://www.eset.com/cz/vpn-pojem/">virtuální privátní síť VPN</a> nebo <a href="https://www.eset.com/cz/spravce-hesel-pojem/">správce hesel</a>, specializovaný program, který hesla uchovává v zašifrované podobě a účinně je tak chrání před <a href="https://www.eset.com/cz/spyware/">spywarem a password stealery</a>.</p>
<h3 id="nejcastejsi-kyberneticke-hrozby-pro-operacni-system-windows-v-ceske-republice-za-brezen-2024">Nejčastější kybernetické hrozby pro operační systém Windows v České republice za březen 2024:</h3>
<ol>
<li>MSIL/Spy.AgentTesla trojan (11,29 %)</li>
<li>Win32/Formbook trojan (7,36 %)</li>
<li>MSIL/AsyncRAT trojan (6,97 %)</li>
<li>VBS/Agent.RSN trojan (6,91 %)</li>
<li>VBS/Agent.QMG trojan (6,01 %)</li>
<li>Win32/Rescoms trojan (3,41 %)</li>
<li>MSIL/Agent.WTJ trojan (2,65 %)</li>
<li>Win32/PSW.Fareit trojan (2,21 %)</li>
<li>MSIL/Spy.Agent.AES trojan (1,61 %)</li>
<li>PowerShell/Agent.BLP trojan (1,03 %)</li>
</ol>
<p>Uživatelé produktů ESET jsou před těmito hrozbami chráněni.</p>
<div class="pk-content-block pk-block-shadows pk-block-border-all"><strong>Přečtěte si také: </strong><br />
⇒ <a href="https://dvojklik.cz/jak-poznat-dezinformace-na-webu/" target="_blank" rel="noopener">Jak poznat dezinformátory a jejich lži na webu</a><br />
⇒ <a href="https://dvojklik.cz/velky-jarni-uklid-nezapomente-na-svou-digitalni-stopu/" target="_blank" rel="noopener">Velký jarní úklid naší digitální stopy</a><br />
⇒ <a href="https://dvojklik.cz/10-nejvetsich-kyberutoku-ve-svete-sportu/" target="_blank" rel="noopener">10 největších kyberútoků ve světě sportu</a></div>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2024/04/dvojklik_widnows_03_24-240x180.png" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Špionážní škodlivý kód Rescoms nahrává záznamy přes mikrofon a webkameru</title>
		<link>https://www.dvojklik.cz/rescoms-nahrava-pres-mikrofon-a-webkameru/</link>
		
		<dc:creator><![CDATA[Lucie Mudráková]]></dc:creator>
		<pubDate>Fri, 15 Mar 2024 09:18:37 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[ochrana soukromí]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[top hrozby]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[windows]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=8164</guid>

					<description><![CDATA[Spyware Agent Tesla a spyware Formbook, které na nás v Česku dlouhodobě cílí, v únoru doplnil malware Rescoms. Útočníkům nabízí řadu špionážních funkcí.]]></description>
										<content:encoded><![CDATA[<p><strong>Spyware Agent Tesla</strong> se od začátku nového roku zatím stále drží zhruba na pětině všech detekovaných případů pro operační systém Windows. Podle bezpečnostních expertů byl únor měsícem, kdy se na Česko zaměřovaly především celosvětové útoky a přílohy s českými překlady se tak ve větším množství neobjevovaly.</p>
<p>Česká republika byla v únoru mezi pěti zeměmi, na které cílil spyware Agent Tesla nejčastěji. Dalšími cílovými zeměmi bylo Japonsko, Turecko, Polsko a Španělsko, a spyware nejčastěji ukrývala právě příloha se španělským názvem. Česká příloha se tentokrát objevila pouze v případě útoků <strong>spywaru Formbook</strong>.</p>
<h5 id="nebezpecne-e-mailove-prilohy-v-unoru-2024">Nebezpečné e-mailové přílohy v únoru 2024</h5>

<table id="tablepress-26" class="tablepress tablepress-id-26">
<thead>
<tr class="row-1">
	<th class="column-1">Malware</th><th class="column-2">Název přílohy</th>
</tr>
</thead>
<tbody class="row-striping">
<tr class="row-2">
	<td class="column-1">Spyware Agent Tesla</td><td class="column-2"> ESTADO DE CUENT…HL - 695026972.exe</td>
</tr>
<tr class="row-3">
	<td class="column-1">Spyware Formbook</td><td class="column-2">053_PO29000224.exe</td>
</tr>
<tr class="row-4">
	<td class="column-1"></td><td class="column-2">Účtenka.exe</td>
</tr>
<tr class="row-5">
	<td class="column-1">Malware Rescoms</td><td class="column-2">x.exe</td>
</tr>
<tr class="row-6">
	<td class="column-1"></td><td class="column-2">459120568.exe</td>
</tr>
</tbody>
</table>
<!-- #tablepress-26 from cache -->
<p>V únorové statistice se nově objevil také <strong>škodlivý kód Rescoms</strong>. Tento trojský kůň, který je známý i pod názvem Remcos, je dalším typem škodlivého kódu, který útočníci využívají k narušení našeho soukromí a <strong>odcizení osobních údajů</strong>. Šíří ho většinou prostřednictvím <strong>spamových kampaní</strong>, může být ale součástí i složitějších útoků. Ačkoli je na internetu ke stažení jako komerční nástroj, který útočníci vydávají za <strong>software ke vzdálené správě systému Windows</strong>, je to malware s celou řadou funkcí k odcizení dat a odposlechu obětí.</p>
<h2 id="cestu-k-nasim-datum-hledaji-kyberzlodeji-za-kazdou-cenu">Cestu k našim datům hledají kyberzloději za každou cenu</h2>
<p><strong>Spyware</strong> je dlouhodobě jednou z největších hrozeb pro české uživatele. Jeho prostřednictvím se útočníci zaměřují na odcizení přihlašovacích údajů, především <strong>uživatelských hesel</strong>. Malware Rescoms má také řadu funkcionalit, které útočníkům v okamžiku, kdy škodlivým kódem infikují počítač, otevřou dveře k našemu soukromí.</p>
<div class="pk-content-block pk-block-bg pk-block-bg-light pk-block-shadows" aria-level="2">
<p><strong>Špionážní funkce malwaru Rescoms</strong></p>
<p>Škodlivý kód Rescoms umožní útočníkovi <strong>vzdáleně ovládat a monitorovat systém</strong> oběti. Mezi jeho funkcionality patří <strong>zaznamenávání stisků kláves</strong>, <strong>pořizování snímků obrazovky</strong> nebo <strong>ovládání klávesnice a myši</strong>. Útočníci ho využívají také na <strong>krádeže uložených hesel</strong> a obsahu historie prohlížení. Není to ale vše, Rescoms dokáže <strong>vytvářet i audio a video nahrávky prostřednictvím mikrofonu a webkamery</strong> nebo stahovat a spouštět libovolné soubory.</p>
</div>
<p>Bezpečnostní experti proto uživatelům doporučují maximální obezřetnost při práci s elektronickou poštou, nereagovat na e-maily, které přijdou bez vyžádání z neznámé adresy, a rozhodně v nich <strong>neklikat na odkazy</strong> ani <strong>neotvírat žádné přílohy</strong>.</p>
<div class="pk-content-block pk-block-shadows pk-block-border-all"><strong>Přečtěte si také:</strong><br />
⇒ <a href="https://dvojklik.cz/co-delat-kdyz-hackeri-napadnou-vas-e-mail/" target="_blank" rel="noopener">Co dělat, když hackeři napadnou váš e-mail</a></div>
<h2 id="pozor-na-spam-a-phishing">Pozor na spam a phishing</h2>
<p>Kromě bezpečnostního softwaru, který nás dokáže před zmíněnými hrozbami účinně ochránit, bychom si také měli uvědomit, že každý z nás může být cílem útočníků. Jedním z největších omylů, před kterými bezpečnostní specialisté opakovaně varují, je<strong> falešný pocit bezpečí</strong> – častokrát si totiž myslíme, že nejsme jako terč pro kybernetické útočníky dostatečně zajímaví.</p>
<h5 id="co-na-to-rikaji-odbornici-na-kyberbezpecnost">Co na to říkají odborníci na kyberbezpečnost?</h5>
<blockquote><p>„V našich doporučeních se vždy snažíme upozorňovat na to, že útočník si nehledá konkrétní oběti, ale pomocí <a href="https://dvojklik.cz/6-nejcastejsich-kyberutoku-na-uzivatelska-hesla/" target="_blank" rel="noopener">automatizovaných procesů</a> dnes dokáže zacílit na velké množství náhodně vybraných lidí. Je to jeho cíl – čím víc z nás obdrží e-mail s nebezpečnými přílohami obsahujícími spyware nebo jiný malware, tím se zvýší pravděpodobnost, že někdo přílohu skutečně otevře a vpustí škodlivý kód do počítače. Motivem pro útočníky je samozřejmě vysoká prodejní cena našich dat a údajů na černém trhu,“ říká Martin Jirkal, vedoucí analytického týmu z ESETu.</p></blockquote>
<div class="pk-content-block pk-block-shadows pk-block-border-all"><strong>Mohlo by vás zajímat:</strong><br />
⇒ <a href="https://dvojklik.cz/dark-web-myty-a-fakta-o-temne-strane-internetu/" target="_blank" rel="noopener">Dark web: Mýty a fakta o temné straně internetu</a></div>
<p>Před nebezpečnými e-mailovými přílohami uživatele ochrání dobře nastavená <a href="https://www.eset.com/cz/spam/" target="_blank" rel="noopener">antispamová ochrana</a>, která je součástí moderních a komplexních bezpečnostních řešení. Ta nabízejí navíc řadu dalších funkcí, jako je například <a href="https://www.eset.com/cz/spravce-hesel-pojem/" target="_blank" rel="noopener">správce hesel</a> nebo <a href="https://www.eset.com/cz/vpn/" target="_blank" rel="noopener">virtuální privátní síť VPN</a>.</p>
<h3 id="nejcastejsi-kyberneticke-hrozby-pro-operacni-system-windows-v-ceske-republice-za-unor-2024">Nejčastější kybernetické hrozby pro operační systém Windows v České republice za únor 2024:</h3>
<ol>
<li>MSIL/Spy.AgentTesla trojan (17,90 %)</li>
<li>Win32/Formbook trojan (8,18 %)</li>
<li>Win32/Rescoms trojan (6,13 %)</li>
<li>VBS/Agent.QMG trojan (5,99 %)</li>
<li>MSIL/Spy.Agent.AES trojan (1,98 %)</li>
<li>Win32/PSW.Fareit trojan (1,92 %)</li>
<li>VBS/Agent.RRF trojan (1,75 %)</li>
<li>Win32/Qhost trojan (0,82 %)</li>
<li>Win64/Rozena trojan (0,76 %)</li>
<li>Win32/Ramnit virus (0,74 %)</li>
</ol>
<p>Uživatelé produktů ESET jsou před těmito hrozbami chráněni.</p>
<div class="pp-box" style="max-width: 480px; margin: 1rem auto; padding: 2rem 2rem 2rem 3rem; border-radius: 10px; background: linear-gradient(#0096a1, #00717f); color: #ffffff; text-align: center; position: relative;">
<h3 id="nenechte-se-zaskocit-internetovymi-hrozbami" style="margin-bottom: 1rem;"><a class="pp-box__main-link" style="color: #ffffff !important; font-weight: bold; font-size: 1.3rem; line-height: 1; text-decoration: underline;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color&amp;utm_campaign=eset-home-security-dezi" target="_blank" rel="noopener">Nenechte se zaskočit internetovými hrozbami!</a></h3>
<p style="margin-bottom: 1rem;">I když úplnou ochranu proti dezinformacím vám nabídnout nemůžeme, dokážeme vám poskytnout silnou ochranu proti internetovým hrozbám, phishingu a malware.</p>
<p><a class="pp-box__btn" style="font-weight: 500; background-color: #429f04; text-decoration: none; color: #ffffff !important; display: inline-block; padding: 0.75rem 2rem; margin-top: 1rem; font-size: 1rem; text-transform: uppercase; border-radius: 5px;" href="https://www.eset.com/cz/domacnosti/home-security-antivirus/?utm_source=dvojklik.cz&amp;utm_medium=box-color&amp;utm_campaign=eset-home-security-dezi" target="_blank" rel="noopener">VYZKOUŠET</a><img decoding="async" class="pp-box__ebook-cover" style="position: absolute; width: 140px; left: -80px; top: 50px;" src="https://dvojklik.cz/wp-content/uploads/2024/02/EHSP_1.png" /></p>
</div>
<style>
  .pp-box__btn:hover {background-color: #006567!important;}<br />  @media screen and (max-width: 600px) {<br />    .pp-box__ebook-cover {display: none;}<br />  }<br /></style>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2024/03/dvojklik_windows_02_2024-240x180.png" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Faktury a doklady opět ukrývají škodlivý kód</title>
		<link>https://www.dvojklik.cz/faktury-a-doklady-opet-ukryvaji-skodlivy-kod/</link>
		
		<dc:creator><![CDATA[Lucie Mudráková]]></dc:creator>
		<pubDate>Fri, 16 Feb 2024 07:00:26 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[hesla]]></category>
		<category><![CDATA[kybernetické hrozby]]></category>
		<category><![CDATA[spyware]]></category>
		<category><![CDATA[top hrozby]]></category>
		<category><![CDATA[windows]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=8042</guid>

					<description><![CDATA[Nebezpečnými e-mailovými přílohami se i v lednu šířil spyware Agent Tesla a spyware Formbook. Nejvíce českých příloh se však objevilo u password stealeru Fareit.]]></description>
										<content:encoded><![CDATA[<p>Spyware a další škodlivé kódy, které se zaměřují na naše přihlašovací údaje, zůstávají hlavními hrozbami pro uživatele operačního systému Windows v Česku. V lednu se s více než 15 procenty objevil v čele statistiky opět <strong>spyware Agent Tesla</strong>. Také další dva dlouhodobě přítomné škodlivé kódy, <strong>spyware Formbook a password stealer Fareit</strong>, v lednové statistice nechyběly.</p>
<p>Spyware i password stealer se šíří prostřednictvím nebezpečných e-mailových příloh. Nejvíce příloh přeložených do češtiny se v lednu objevilo u password stealeru Fareit. Podle dlouhodobého pozorování je to právě tento škodlivý kód, u kterého se můžeme nejvíc setkat s hrozbami šitými na míru českým uživatelům.</p>
<h6 id="nebezpecne-e-mailove-prilohy-v-lednu-2024">Nebezpečné e-mailové přílohy v lednu 2024</h6>

<table id="tablepress-25" class="tablepress tablepress-id-25">
<thead>
<tr class="row-1">
	<th class="column-1">Malware</th><th class="column-2">Název přílohy</th>
</tr>
</thead>
<tbody class="row-striping">
<tr class="row-2">
	<td class="column-1">Spyware Agent Tesla</td><td class="column-2"> 10.PURCHASEORDER_TLGPOS2024JAN_<br />
AppendicesABDE_PRODUCTS_XLSX.exe</td>
</tr>
<tr class="row-3">
	<td class="column-1"></td><td class="column-2">Poptavka 00413_pdf.exe</td>
</tr>
<tr class="row-4">
	<td class="column-1">Spyware Formbook</td><td class="column-2">DHL DOC IMG010342024.exe</td>
</tr>
<tr class="row-5">
	<td class="column-1"></td><td class="column-2">nákupní objednávka pdf.exe</td>
</tr>
<tr class="row-6">
	<td class="column-1">Password stealer Fareit</td><td class="column-2">P.O-NO 683054_ViT Logistics.exe</td>
</tr>
<tr class="row-7">
	<td class="column-1"></td><td class="column-2">Faktura pro potvrzení_INV_604-0335.exe</td>
</tr>
</tbody>
</table>
<!-- #tablepress-25 from cache -->
<h2 id="netypicka-pripona-exe">Netypická přípona .exe</h2>
<p>Útočníci se stále drží osvědčené strategie, kdy přílohy ukrývající spyware <strong>vydávají za doklady objednávek a za faktury</strong>. Především pokud pracujeme v kanceláři, kde běžně vyřizujeme větší objem e-mailové komunikace, můžeme takový e-mail v záplavě jiných zpráv snadno přehlédnout a nebezpečnou přílohu v zařízení spustit.</p>
<p>Ačkoli <strong>přípona .exe</strong> poukazuje na nějaký spustitelný soubor, nikoli na klasické dokumenty, nemusí být na první pohled dobře rozeznatelná. Dokumenty v přílohách mívají dvě koncovky, přičemž tu druhou z nich, příponu .exe, uživatelé nemusí vždy vidět. Naopak, e-mailová příloha se může jevit jako <strong>dokument v programu MS Word, ve formátu PDF nebo jako obrázek</strong>, na který uživatelé mohou kliknout v domnění, že se nejedná o nic nebezpečného.</p>
<p>Před otevřením bychom si měli <strong>název přílohy dobře prohlédnout</strong>, a to zvlášť v případech, kdy zpráva přišla z adresy, se kterou běžně nekomunikujeme, nebo takový e-mail přišel úplně poprvé. Jistotou ochrany před spywarem je vždy bezpečnostní software, který se na koncovky příloh v e‑mailech cíleně zaměřuje.</p>
<h2 id="jak-chranit-svou-e-mailovou-schranku">Jak chránit svou e-mailovou schránku</h2>
<p>Bezpečnostní specialisté vždy na prvním místě doporučují, abychom se zaměřili na <strong>vytváření silných a unikátních hesel</strong>. Takové heslo by mělo obsahovat alespoň <strong>12 různých znaků</strong>, jako jsou číslice, velká a malá písmena či speciální znaky. Silným heslem může být i tzv. <strong>heslová fráze</strong> – věta nebo sousloví, které se uživatelům dobře pamatuje a dává smysl jen jim.</p>
<div class="pk-content-block pk-block-shadows pk-block-border-all"><strong>Přečtěte si také: </strong><br />
⇒ <a href="https://dvojklik.cz/saferkidsonline/fantasticka-hesla-a-kde-je-najit-pruvodce-bezpecnosti-hesel-pro-deti/" target="_blank" rel="noopener">Fantastická hesla a kde je najít: Průvodce bezpečností hesel pro děti</a></div>
<p>Pro každý online účet bychom pak měli mít heslo, které nikde jinde nepoužíváme. Lidí, kteří přitom v Česku s hesly riskují a „recyklují“ je pro více svých účtů, je <a href="https://www.eset.com/cz/o-nas/pro-novinare/tiskove-zpravy/pruzkum-eset-cesi-v-e-shopech-riskuji-s-hesly-ctvrtina-z-nich-se-setkala-s-podvodem/" target="_blank" rel="noopener">podle posledního průzkumu o dodržování kybernetické bezpečnosti při online nakupování stále třetina</a>.</p>
<p>Odcizené přihlašovací údaje jsou častým zbožím na <a href="https://dvojklik.cz/dark-web-myty-a-fakta-o-temne-strane-internetu/" target="_blank" rel="noopener">černých trzích</a>, kde je mohou útočníci dobře zpeněžit. Seznamy odcizených hesel pak mohou sloužit k přípravě <a href="https://dvojklik.cz/saferkidsonline/za-spatne-znamky-povolte-mobil-ale-zavedte-pravidla/" target="_blank" rel="noopener">útoků tzv. hrubou silou</a>.</p>
<blockquote><p>„Nebezpečné e-mailové přílohy jsou strategií, která mezi útočníky rozhodně není nová, a uživatelé se tak před ní mohou chránit například dobře nastavenou antispamovou ochranou. Nemusí tak riskovat, že nebezpečný e-mail přehlédnou a spyware vpustí do svého počítače. Šikovným pomocníkem pro bezpečné uchovávání hesel je pak správce hesel. V něm mohou mít uživatelé všechna svá hesla i v těch nejsložitějších podobách a program je za ně automaticky vyplňuje při přihlašování do jejich účtů. Pamatují si pak už jen jedno heslo, a to k přihlášení právě do tohoto programu,“ říká Martin Jirkal z ESETu.</p></blockquote>
<p><strong>Správce hesel</strong> i <strong>antispamová ochrana</strong> je součástí <a href="https://www.eset.com/cz/domacnosti/antivirus-srovnani/" target="_blank" rel="noopener">moderních bezpečnostních řešení</a>, která dnes uživatele chrání nejen před malwarem, ale nabízí právě celou řadu nástrojů a funkcí pro celkové zabezpečení digitálního života na internetu.</p>
<h3 id="nejcastejsi-kyberneticke-hrozby-pro-operacni-system-windows-v-ceske-republice-za-leden-2024">Nejčastější kybernetické hrozby pro operační systém Windows v České republice za leden 2024:</h3>
<ol>
<li>MSIL/Spy.AgentTesla trojan (17,14 %)</li>
<li>Win32/Formbook trojan (4,14 %)</li>
<li>Win32/PSW.Fareit trojan (2,25 %)</li>
<li>MSIL/Spy.Agent.AES trojan (2,12 %)</li>
<li>PowerShell/Agent.BGO trojan (1,54 %)</li>
<li>Win64/Rozena trojan (1,34 %)</li>
<li>VBS/Agent.RQJ trojan (1,26 %)</li>
<li>BAT/Runner.II trojan (1,25 %)</li>
<li>MSIL/Spy.RedLine trojan (1,06 %)</li>
<li>PowerShell/Spy.Keylogger trojan (0,92 %)</li>
</ol>
<p>Uživatelé produktů ESET jsou před těmito hrozbami chráněni.</p>
<div class="pk-content-block pk-block-shadows pk-block-border-all"><strong>Přečtěte si také: </strong><br />
⇒ <a href="https://dvojklik.cz/jak-bezpecne-je-nakupovani-na-temu-a-na-co-si-dat-pozor/" target="_blank" rel="noopener">Jak bezpečné je nakupování na Temu a na co si dát pozor?</a><br />
⇒ <a href="https://dvojklik.cz/cesi-nejsou-kyberchondri-i-kdyz-sve-nemoci-googli/" target="_blank" rel="noopener">Češi nejsou kyberchondři, i když své nemoci googlí</a><br />
⇒ <a href="https://dvojklik.cz/5-kroku-jak-se-vyhnout-podvodum-pri-online-nakupovani/" target="_blank" rel="noopener">5 kroků, jak se vyhnout podvodům při online nakupování</a></div>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2024/02/dvojklik_Windows_01_2024-240x180.png" width="240" height="180" ></media:content>	</item>
		<item>
		<title>V Česku se objevil virus Delf.NBX</title>
		<link>https://www.dvojklik.cz/v-cesku-se-objevil-virus-delf-nbx/</link>
		
		<dc:creator><![CDATA[Lucie Mudráková]]></dc:creator>
		<pubDate>Wed, 27 Dec 2023 07:00:24 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[hesla]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[top hrozby]]></category>
		<category><![CDATA[útoky na hesla]]></category>
		<category><![CDATA[windows]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=7847</guid>

					<description><![CDATA[V listopadu se v České republice nově objevil virus Delf.NBX, který pomáhá šířit spyware. Rizikem je pro operační systém Windows.]]></description>
										<content:encoded><![CDATA[<p>Do čela pravidelné statistiky pro operační systém Windows v České republice se v listopadu vyšplhal<strong> virus Delf.NBX</strong>. Virus je typem škodlivého kódu, který <strong>napadá jiné programy</strong>, infikuje je a vytvoří z nich nositele dalšího škodlivého kódu. <strong>Napadený program</strong> přitom může v zařízení stále fungovat a my útok nemusíme vůbec postřehnout.</p>
<p><strong>Viry</strong> jsou typem malwaru, na který dokáží bezpečnostní experti již velmi rychle reagovat. Proto tento typ škodlivého kódu volí útočníci především v zemích, kde <strong>předpokládají horší bezpečnostní prostředí</strong>. Kromě Česka, kde se virus objevoval především 13. listopadu, útočníci zacílili například také na Čínu a Egypt.</p>
<p>Virus Delf.NBX se dokáže <strong>šířit prostřednictvím USB disků</strong>, zaznamenávat <strong>stisky kláves na klávesnici</strong> nebo stahovat a šířit další škodlivý kód – v tomto případě se dokonce jednalo o v Česku dobře známý <a href="https://www.eset.com/cz/spyware/" target="_blank" rel="noopener">spyware</a> <strong>Agent Tesla</strong>. Virus NBX <strong>dokáže odcizit informace o počítači</strong> a pořídit snímky obrazovky. Spyware Agent Tesla pak ještě jeho útok rozšiřuje o <strong>možnost krádeže dat</strong>, typicky uživatelských hesel.</p>
<div class="pk-content-block pk-block-shadows pk-block-border-all"><strong>Přečtěte si také:</strong><br />
⇒ <a href="https://dvojklik.cz/6-nejcastejsich-kyberutoku-na-uzivatelska-hesla/" target="_blank" rel="noopener">6 nejčastějších kyberútoků na uživatelská hesla</a></div>
<p>Virus Delf.NBX <strong>infikuje soubory s příponami .exe</strong> a <strong>excelové soubory</strong> s příponou .xlsx. Stejně, jako spyware, ho útočníci šířili <strong>prostřednictvím e-mailových příloh</strong>.</p>

<table id="tablepress-23" class="tablepress tablepress-id-23">
<thead>
<tr class="row-1">
	<th class="column-1">Malware</th><th class="column-2">Název přílohy</th>
</tr>
</thead>
<tbody class="row-striping">
<tr class="row-2">
	<td class="column-1">Virus Delf.NBX</td><td class="column-2">Purchase Inquiry.exe</td>
</tr>
<tr class="row-3">
	<td class="column-1"></td><td class="column-2">OBJEDNÁVKA_ 13.11.23.exe</td>
</tr>
<tr class="row-4">
	<td class="column-1">Agent.RIK</td><td class="column-2">Request for Quote Al-Farabi Kazakh National University 23-10-2023·pdf.vbs </td>
</tr>
<tr class="row-5">
	<td class="column-1">Spyware Agent Tesla</td><td class="column-2">2354878090658095444717750-044802-sanlccjavap0003-8881.exe </td>
</tr>
<tr class="row-6">
	<td class="column-1"></td><td class="column-2">INVOICE &amp; AWB #5291760_pdf.exe </td>
</tr>
<tr class="row-7">
	<td class="column-1"></td><td class="column-2">Zpusob_platby,jpg.exe </td>
</tr>
</tbody>
</table>
<!-- #tablepress-23 from cache -->
<h2 id="nebezpeci-se-skryva-v-detailu">Nebezpečí se skrývá v detailu</h2>
<p>Virus Delf.NBX nebyl v listopadu jedinou novou hrozbou pro operační systém Windows v Česku. Bezpečnostní experti v českém prostředí objevili také <strong>malware Agent.RIK</strong>.</p>
<p>Malware Agent.RIK již patří k velmi pokročilému typu škodlivého kódu. Šíří se jako<strong> příloha s příponou .rar</strong> a dokáže stahovat další nástroje ke spuštění škodlivého kódu. Nejvíce ho bezpečnostní specialisté pozorovali 6. listopadu. Při analýze pak zjistili ještě jednu další zajímavost – v názvu e-mailové přílohy, jejímž prostřednictvím se Agent.RIK nejvíce šířil, útočníci <strong>použili speciální znak</strong>, který připomíná tečku. Tím se útočníci pravděpodobně snaží zmást samotné bezpečnostní programy, které se zaměřují na přípony e-mailových příloh.</p>
<div class="pk-content-block pk-block-shadows pk-block-border-all"><strong>Nebezpečná příloha, kterou se šířil malware Agent.RIK:</strong><br />
⇒ Request for Quote Al-Farabi Kazakh National University 23-10-2023<strong>·pdf</strong>.vbs</div>
<p>Kromě nových hrozeb se i v listopadu objevil <strong>spyware Agent Tesla</strong>, a to tentokrát v pěti procentech případů. Nejvíce útočil 17. listopadu.</p>
<h2 id="virus-je-nebezpecim-pro-neaktualizovane-pocitace">Virus je nebezpečím pro neaktualizované počítače</h2>
<p>Bezpečnostní experti doporučují v případě ochrany před pokročilejšími škodlivými kódy vždy využívat kvalitní <strong>bezpečnostní programy</strong> a ty <strong>pravidelně aktualizovat</strong>, stejně jako operační systém celého zařízení. <strong>Škodlivý kód typu virus</strong> je známý již několik let, největším rizikem je ale pro neaktualizovaná a zastaralá zařízení.</p>
<p>V případě, že <a href="https://www.eset.com/cz/domacnosti/home-security-antivirus/" target="_blank" rel="noopener">bezpečnostní řešení</a> rozpozná nákazu virem v zařízení opakovaně, bezpečnostní specialisté doporučují <strong>reinstalovat celý operační systém počítače</strong> a zároveň <strong>naformátovat všechny USB flash disky</strong>, které byly do počítače zapojeny. Kvalitní bezpečnostní řešení může zařízení přítomnosti viru zbavit také, zde však záleží na typu použitého bezpečnostního programu.</p>
<h3 id="nejcastejsi-kyberneticke-hrozby-pro-operacni-system-windows-v-ceske-republice-za-listopad-2023">Nejčastější kybernetické hrozby pro operační systém Windows v České republice za listopad 2023:</h3>
<ol>
<li>Win32/Delf.NBX virus (20,77 %)</li>
<li>VBS/Agent.RIK trojan (13,34 %)</li>
<li>MSIL/Spy.AgentTesla trojan (5,36 %)</li>
<li>Win32/Formbook trojan (3,37 %)</li>
<li>VBS/Agent.QMG trojan (2,63 %)</li>
<li>MSIL/Agent.WOE trojan (2,15 %)</li>
<li>Win32/Agent.NBJ virus (1,71 %)</li>
<li>VBS/Agent.RLA trojan (1,53 %)</li>
<li>Win32/PSW.Fareit trojan (1,11 %)</li>
<li>MSIL/Spy.Agent.AES trojan (1,03 %)</li>
</ol>
<p>Uživatelé produktů ESET jsou před těmito hrozbami chráněni.</p>
<div class="pk-content-block pk-block-shadows pk-block-border-all"><strong>Přečtěte si také: </strong><br />
⇒ <a href="https://dvojklik.cz/podvodne-telefonaty-vas-pripravi-o-data-a-casem-i-o-penize/" target="_blank" rel="noopener">Vishing: Podvodné telefonáty nás připraví o peníze i data</a><br />
⇒ <a href="https://dvojklik.cz/naleteli-jste-podvodnikovi-na-internetu-co-delat-dal/" target="_blank" rel="noopener">Naletěli jste podvodníkovi na internetu – co dělat dál?</a><br />
⇒ <a href="https://dvojklik.cz/jake-jsou-vyhody-vpn-a-proc-si-ji-poridit/" target="_blank" rel="noopener">Jaké jsou výhody VPN a proč si ji pořídit?</a></div>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2023/12/dvojklik_windows_11_2023-240x180.png" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Škodlivý kód se ukrývá v žádostech nebo upozorněních na balíky</title>
		<link>https://www.dvojklik.cz/skodlivy-kod-se-ukryva-v-zadostech-nebo-upozornenich-na-baliky/</link>
		
		<dc:creator><![CDATA[Lucie Mudráková]]></dc:creator>
		<pubDate>Wed, 22 Nov 2023 09:58:27 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[ochrana soukromí]]></category>
		<category><![CDATA[spyware]]></category>
		<category><![CDATA[top hrozby]]></category>
		<category><![CDATA[útoky na hesla]]></category>
		<category><![CDATA[windows]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=7742</guid>

					<description><![CDATA[Mezi říjnovými hrozbami pro operační systém Windows v Česku nechyběl opět spyware Agent Tesla. Doplnil ho tentokrát malware Agent.QMG.]]></description>
										<content:encoded><![CDATA[<p>Podle pravidelné měsíční statistiky kybernetických hrozeb pro operační systém Windows v říjnu opět mírně posílil <strong>spyware Agent Tesla</strong>. Nejsilněji na nás tentokrát útočil ze začátku měsíce. Útočníci k jeho šíření využívají <strong>e‑mailové přílohy</strong>, které záměrně vydávají za různé oficiální dokumenty.</p>
<p><iframe loading="lazy" title="YouTube video player" src="https://www.youtube.com/embed/LwNVTCfrcnY?si=v-GouyGzPjhBxvkg" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe></p>
<p>Od září bezpečnostní specialisté pozorují na větší množství příloh, které útočníci překládají do češtiny. Nejedná se přitom o standardní situaci, protože spyware Agent Tesla je celosvětově rozšířený a útočné kampaně se objevují spíše v angličtině. Aktuálně nicméně můžeme narazit na přílohy, které mají název „děkovný dopis.docx.exe“ nebo „Zpusob_platby,jpg.exe“.</p>
<p>V říjnu se mezi nejčastějšími škodlivými kódy opět objevil také <strong>malware Agent.QMG</strong>. Ten se naopak jasně zaměřil na české uživatele. Nejvíce se v Česku objevoval na konci října.</p>
<p>V jeho případě jsme mohli na české překlady narazit již v samotných předmětech e-mailů. Útočníci e-maily zkoušeli vydávat například za <strong>žádost o cenovou nabídku</strong> nebo za <strong>upozornění na balíky od přepravní společnosti DHL</strong>. Z podrobnější analýzy bezpečnostní experti také zjistili, že se útočníci primárně specializují na Evropu a cílí postupně na jednotlivé státy. Kromě Česka útočili v říjnu také na Maďarsko, Španělsko, Bulharsko a Itálii.</p>
<h6 id="nebezpecne-e-mailove-prilohy-v-rijnu-2023"><strong>Nebezpečné e-mailové přílohy v říjnu 2023</strong></h6>

<table id="tablepress-22" class="tablepress tablepress-id-22">
<thead>
<tr class="row-1">
	<th class="column-1">Malware</th><th class="column-2">Název přílohy</th>
</tr>
</thead>
<tbody class="row-striping">
<tr class="row-2">
	<td class="column-1">Spyware Agent Tesla</td><td class="column-2">děkovný dopis.docx.exe</td>
</tr>
<tr class="row-3">
	<td class="column-1"></td><td class="column-2">Zpusob_platby,jpg.exe</td>
</tr>
<tr class="row-4">
	<td class="column-1"></td><td class="column-2">Inquiry_pdf.exe</td>
</tr>
<tr class="row-5">
	<td class="column-1">Malware Agent.QMG</td><td class="column-2">100037779694.vbe </td>
</tr>
</tbody>
</table>
<!-- #tablepress-22 from cache -->
<h2 id="v-honbe-za-hesly-sahnou-utocnici-po-pokrocilych-hrozbach">V honbě za hesly sáhnou útočníci po pokročilých hrozbách</h2>
<p><a href="https://www.eset.com/cz/spyware/">Spyware</a> patří v České republice ke stálým rizikům. Jeho prostřednictvím se útočníci zaměřují na odcizení našich osobních údajů, především pak <strong>uživatelských hesel</strong>. Hesla totiž zůstávají velmi žádanou komoditou – útočníci je mohou využít k řadě dalších útoků, například k útokům tzv. <a href="https://dvojklik.cz/6-nejcastejsich-kyberutoku-na-uzivatelska-hesla/">hrubou silou</a>, nebo dále <a href="https://dvojklik.cz/dark-web-myty-a-fakta-o-temne-strane-internetu/">přeprodat na černém trhu</a>.</p>
<p>Vedle konkrétních typů spywaru útočníci využívají i další malware, jako je například právě Agent.QMG. Jedná se o nebezpečný škodlivý kód, který je přizpůsobený k tomu, aby ho nebylo snadné analyzovat. Jeho primární funkcí je stahovat do napadeného zařízení spyware a další typy škodlivých kódů. Útočníci jím tak útoky podporují a usnadňují spywaru přístup do našich počítačů.</p>
<h2 id="hesla-ochrani-spravce-hesel"><strong>Hesla ochrání správce hesel</strong></h2>
<p>Spolu s útoky na naše hesla roste i nutnost je optimálně a účinně chránit. Heslo nadále zůstává <strong>hlavním bezpečnostním prvkem</strong> u řady našich online služeb a jako takové je tak zranitelné před řadou útočných strategií, ať už se jedná o útoky škodlivým kódem, nebo o <a href="https://dvojklik.cz/chatgpt-stojime-na-prahu-nove-ery-podvodnych-zprav/">phishing</a>, metodu tzv. <a href="https://www.eset.com/cz/socialni-inzenyrtsvi-a-bezpecnost-firmy/">sociálního inženýrství</a>, jejímž cílem je hesla a další přístupové údaje získat manipulativní komunikací. Uživatelé přitom často nevytvářejí silná hesla, protože se taková hesla špatně pamatují. Tím ale dávají všanc nejen své finance, ale také citlivé osobní údaje a své soukromí.</p>
<p>Se správou nám přitom může pomoci <a href="https://www.eset.com/cz/spravce-hesel/">správce hesel</a>, specializovaný program, který bezpečně <strong>uchovává přihlašovací údaje v zašifrované podobě</strong> a automaticky je vyplňuje při přihlašování do našich účtů. Je tak daleko bezpečnější variantou k zapisování hesel na kousek papíru a my jako uživatelé už nemusíme tvořit dobře zapamatovatelná, ale slabá hesla, nebo je opakovaně používat u více svých účtů.</p>
<h3 id="nejcastejsi-kyberneticke-hrozby-pro-operacni-system-windows-v-ceske-republice-za-rijen-2023">Nejčastější kybernetické hrozby pro operační systém Windows v České republice za říjen 2023:</h3>
<ol>
<li>MSIL/Spy.AgentTesla trojan (16,31 %)</li>
<li>VBS/Agent.QMG trojan (7,60 %)</li>
<li>Win32/Formbook trojan (4,23 %)</li>
<li>MSIL/Agent.WOE trojan (3,82 %)</li>
<li>Win32/PSW.Fareit trojan (2,44 %)</li>
<li>MSIL/Spy.Agent.AES trojan (1,77 %)</li>
<li>Win32/Spy.Agent.PRG trojan (1,04 %)</li>
<li>Win32/Delf.NRJ worm (1,04 %)</li>
<li>Java/Adwind trojan (1,02 %)</li>
<li>BAT/Runner.II trojan (1,01 %)</li>
</ol>
<p>Uživatelé produktů ESET jsou před těmito hrozbami chráněni.</p>
<div class="pk-content-block pk-block-shadows pk-block-border-all"><strong>Přečtěte si také: </strong><br />
⇒ <a href="https://dvojklik.cz/vstupenky-pod-stromecek-pozor-na-kyberpodvodniky/" target="_blank" rel="noopener">Vstupenky pod stromeček? Pozor na kyberpodvodníky</a><br />
⇒ <a href="https://dvojklik.cz/proc-je-dobre-premyslet-o-nasem-digitalnim-dedictvi/" target="_blank" rel="noopener">Proč je dobré přemýšlet o našem digitálním dědictví</a><br />
⇒ <a href="https://dvojklik.cz/deepfake-daji-se-rozeznat-podvody-vytvorene-pomoci-pokrocilych-technologii/" target="_blank" rel="noopener">Deepfake: Dají se rozeznat podvody vytvořené pomocí pokročilých technologií?</a></div>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2023/11/dvojklik_windows_10_2023-240x180.png" width="240" height="180" ></media:content>	</item>
	</channel>
</rss>
