Ve druhém čtvrtletí 2025 došlo k výrazné změně v žebříčku kybernetických hrozeb pro macOS – poprvé se do čela dostal infostealer PSW.Agent, který tvořil bezmála pětinu všech detekovaných škodlivých kódů. Vyplývá to z dat společnosti ESET pro Českou a Slovenskou republiku.
„Na platformě macOS jsme v období od dubna do června sledovali nové uspořádání jednotlivých škodlivých kódů. Zatímco v minulosti se na prvním místě velmi často objevoval adware Pirrit, od začátku letošního roku se drží spíše zpátky na stabilní hodnotě okolo 10 procent detekcí. Od ledna také pozorujeme postupný nárůst případů infostealeru PSW.Agent, který se tentokrát objevil již v pětině všech případů,“ říká Jiří Kropáč, vedoucí výzkumné pobočky společnosti ESET v Brně.
PSW.Agent, známý také jako Atmos Stealer nebo AMOS, se zaměřuje na krádež přihlašovacích údajů a dat z kryptoměnových peněženek, jako jsou Electrum, Binance či Exodus. Podle bezpečnostních analytiků se tento infostealer často skrývá ve falešných verzích populárních programů, například Zoomu nebo Microsoft Teams, a šíří se i prostřednictvím podvodných reklam na Googlu.
Zatímco ještě v předchozím čtvrtletí dominoval spíše adware MaxOfferDeal, od dubna do června 2025 se výrazně prosadil právě PSW.Agent, který byl detekován v 19,1 % případů. Výrazný podíl si stále drží i další hrozby – například TrojanDownloader.Adload (13,5 %) nebo adware Pirrit (12,4 %), který byl dříve dlouhodobě nejčastější detekcí.
Zpráva ESET Threat Report H1 2025 navíc upozorňuje i na prudký nárůst manipulativních útoků typu ClickFix – jejich výskyt vzrostl o více než 500 %. Tyto útoky zobrazují falešné chyby a lákají oběti k zadání škodlivých příkazů. Útočníci stále častěji kombinují sociální inženýrství, škodlivý kód a prvky deepfake, což činí hrozby ještě obtížněji rozpoznatelné. „Podvodné útoky ClickFix se staly v minulém roce jednou z nejrychleji rostoucích kyberhrozeb a jsou v současnosti druhým nejčastějším typem útoku v rámci technik sociálního inženýrství, a to hned po phishingu. Pomáhají šířit řadu dalších hrozeb – ať už jsou to infostealery, nebo například ransomware, trojské koně využívané k získání vzdáleného přístupu, škodlivé kódy určené k těžbě kryptoměn, nástroje pro zneužívání zranitelností, a dokonce i vlastní malware napojený na státní aktéry,“ říká Kropáč z ESETu.
Nejčastější kybernetické hrozby v Česku a na Slovensku pro platformu macOS za období od dubna do června 2025:
- OSX/PSW.Agent (19,1 %)
- OSX/TrojanDownloader.Adload (13,5 %)
- OSX/Adware.Pirrit (12,4 %)
- OSX/OSAMiner (10,1 %)
- OSX/KeyLogger.BlueBlood (4,5 %)


