Experti varují, že už ani Mac není bezpečným útočištěm

3
Experti varují, že už ani Mac není bezpečným útočištěm
Fotografie: Apple
  • Ve 2. čtvrtletí 2025 dominoval v Česku a na Slovensku mezi hrozbami pro macOS infostealer PSW.Agent, detekován byl v 19 % případů
  • Cílí na přihlašovací údaje i kryptoměnové peněženky a šíří se skrze falešné reklamy i pirátské aplikace

Ve druhém čtvrtletí 2025 došlo k výrazné změně v žebříčku kybernetických hrozeb pro macOS – poprvé se do čela dostal infostealer PSW.Agent, který tvořil bezmála pětinu všech detekovaných škodlivých kódů. Vyplývá to z dat společnosti ESET pro Českou a Slovenskou republiku.

Na platformě macOS jsme v období od dubna do června sledovali nové uspořádání jednotlivých škodlivých kódů. Zatímco v minulosti se na prvním místě velmi často objevoval adware Pirrit, od začátku letošního roku se drží spíše zpátky na stabilní hodnotě okolo 10 procent detekcí. Od ledna také pozorujeme postupný nárůst případů infostealeru PSW.Agent, který se tentokrát objevil již v pětině všech případů,“ říká Jiří Kropáč, vedoucí výzkumné pobočky společnosti ESET v Brně.

PSW.Agent, známý také jako Atmos Stealer nebo AMOS, se zaměřuje na krádež přihlašovacích údajů a dat z kryptoměnových peněženek, jako jsou Electrum, Binance či Exodus. Podle bezpečnostních analytiků se tento infostealer často skrývá ve falešných verzích populárních programů, například Zoomu nebo Microsoft Teams, a šíří se i prostřednictvím podvodných reklam na Googlu.

Zatímco ještě v předchozím čtvrtletí dominoval spíše adware MaxOfferDeal, od dubna do června 2025 se výrazně prosadil právě PSW.Agent, který byl detekován v 19,1 % případů. Výrazný podíl si stále drží i další hrozby – například TrojanDownloader.Adload (13,5 %) nebo adware Pirrit (12,4 %), který byl dříve dlouhodobě nejčastější detekcí.

Zpráva ESET Threat Report H1 2025 navíc upozorňuje i na prudký nárůst manipulativních útoků typu ClickFix – jejich výskyt vzrostl o více než 500 %. Tyto útoky zobrazují falešné chyby a lákají oběti k zadání škodlivých příkazů. Útočníci stále častěji kombinují sociální inženýrství, škodlivý kód a prvky deepfake, což činí hrozby ještě obtížněji rozpoznatelné. „Podvodné útoky ClickFix se staly v minulém roce jednou z nejrychleji rostoucích kyberhrozeb a jsou v současnosti druhým nejčastějším typem útoku v rámci technik sociálního inženýrství, a to hned po phishingu. Pomáhají šířit řadu dalších hrozeb – ať už jsou to infostealery, nebo například ransomware, trojské koně využívané k získání vzdáleného přístupu, škodlivé kódy určené k těžbě kryptoměn, nástroje pro zneužívání zranitelností, a dokonce i vlastní malware napojený na státní aktéry,“ říká Kropáč z ESETu.

Nejčastější kybernetické hrozby v Česku a na Slovensku pro platformu macOS za období od dubna do června 2025:


  1. OSX/PSW.Agent (19,1 %)
  2. OSX/TrojanDownloader.Adload (13,5 %)
  3. OSX/Adware.Pirrit (12,4 %)
  4. OSX/OSAMiner (10,1 %)
  5. OSX/KeyLogger.BlueBlood (4,5 %)
Diskuze ke článku
Patrik Čech
Patrik Čech
Čím více lidí ty systémy používá, tím víc virů bude. A netýká se už je macOS, ale i Linuxu.
Standa Jandečka
Standa Jandečka
A čím víc politických zásahů do toho všeho bude. Proč EU do všeho strká nos a nutí firmy otevírat svoje podnikání. Mám omezení ? Tak půjdu jinam, použiji jiný program, potažmo systém..... A jestli ztrácím zákazníky, je to můj problém.....Ale že jsme dnes zavíráni víc a víc v digitální kleci, to je v pořádku. To je pro nás to nejlepší.

Načíst všechny komentáře

Přidat názor

Nejživější diskuze