<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>Ruští hackeři &#8211; Mobify.cz &#8211; Váš párťák ve světě elektroniky</title>
	<atom:link href="https://mobify.cz/clanky/tagy/rusti-hackeri/feed/" rel="self" type="application/rss+xml" />
	<link>https://mobify.cz</link>
	<description></description>
	<lastBuildDate>Fri, 11 Sep 2026 23:38:18 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.1</generator>

<image>
	<url>https://mobify.cz/wp-content/uploads/2026/02/apple-touch-icon-150x150.png</url>
	<title>Ruští hackeři &#8211; Mobify.cz &#8211; Váš párťák ve světě elektroniky</title>
	<link>https://mobify.cz</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Ruští hackeři kopírují weby známých médií a šíří falešné zprávy. Nevěřte všemu, co si přečtete</title>
		<link>https://mobify.cz/clanky/varovani/rusti-hackeri-kopiruji-weby-medii/</link>
		
		<dc:creator><![CDATA[Jiří Pacovský]]></dc:creator>
		<pubDate>Sat, 12 Sep 2026 18:11:00 +0000</pubDate>
				<category><![CDATA[Varování]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[falešná zpráva]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[podvod]]></category>
		<category><![CDATA[Ruští hackeři]]></category>
		<category><![CDATA[varování]]></category>
		<category><![CDATA[web]]></category>
		<guid isPermaLink="false">https://mobify.cz/?p=15797</guid>

					<description><![CDATA[<p><strong>Stránka vypadá jako Spiegel, adresa ale končí na <code>.ltd</code>. Stačí jeden detail v URL a čtete ruskou propagandu místo zpráv.</strong></p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Od roku 2022 běží rozsáhlá státem řízená ruská operace s kódovým označením Doppelgänger. Její princip je jednoduchý, a právě proto nebezpečný: útočníci vezmou kompletní vizuál a zdrojový kód známého média (třeba německého Spiegelu, francouzského Le Monde nebo amerického Washington Postu) a nasadí ho na lehce pozměněnou doménu. Místo <strong>spiegel.de</strong> vznikne <strong>spiegel.ltd</strong>, místo <strong>welt.de</strong> se objeví <strong>welt.pm</strong>. Na první pohled nerozeznatelné kopie pak plní prokremelskými narativy a masově je tlačí přes sociální sítě. Německé bezpečnostní instituce, francouzská agentura VIGINUM, americké ministerstvo spravedlnosti i analytické týmy jako EU DisinfoLab operaci opakovaně zdokumentovaly a varují, že nekončí, jen mění podobu.</p>



<h2 class="wp-block-heading">Co přesně znamená „kopírování webů“</h2>



<p class="wp-block-paragraph">Nejde o amatérský screenshot sdílený na Facebooku. Bavorský úřad na ochranu ústavy ve své <a href="https://www.stmi.bayern.de/media/presse-und-medien/news/2024/240812-baylfv-vollanalyse-doppelgaenger-teil-2.pdf" target="_blank" rel="noreferrer noopener nofollow">technické analýze z roku 2024</a> popisuje, že útočníci zkopírují HTML kód, grafiku, rozvržení stránky i navigační menu originálu. Některé odkazy na falešném webu dokonce vedou na pravý server média, čtenář tak kliká mezi pravým a falešným obsahem, aniž si záměny všimne.</p>



<p class="wp-block-paragraph">Veřejně doložené klony zahrnují desítky značek:</p>



<ul class="wp-block-list">
<li><strong>Německo:</strong> <strong>spiegel.ltd</strong>, <strong>sueddeutsche.ltd</strong>, <strong>faz.ltd</strong>, <strong>welt.pm</strong>, <strong>welt.ltd</strong>, dále napodobeniny Bildu a Sternu</li>



<li><strong>Francie:</strong> Le Monde, Le Figaro, Le Parisien, 20 Minutes; francouzská VIGINUM napočítala 355 podvržených domén</li>



<li><strong>USA:</strong> Washington Post (<strong>washingtonpost.pm</strong>), Fox News</li>



<li><strong>Další země:</strong> britský The Guardian, italská agentura Ansa</li>
</ul>



<p class="wp-block-paragraph">Klíčový detail: pozměněná doména často používá neobvyklou koncovku (<strong>.ltd</strong>, <strong>.pm</strong>, <strong>.ink</strong>), kterou běžný čtenář přehlédne. Samotný zámeček HTTPS přitom nic negarantuje, i podvodný web ho může mít.</p>



<h2 class="wp-block-heading">Jaké lži se na falešných webech objevují</h2>



<p class="wp-block-paragraph">Obsah klonů není náhodný. Narativy se točí kolem několika os: podpora Ukrajiny prý škodí Evropanům, sankce nefungují, západní vlády jsou zkorumpované a uprchlíci přinášejí kriminalitu. Konkrétní příklady, které zachytily německé bezpečnostní úřady:</p>



<ul class="wp-block-list">
<li>Falešný „Spiegel“ s titulkem <em>„Vládní koalice ničí německou ekonomiku“</em></li>



<li>Podvržené dokumenty o údajné „dani pro Ukrajinu“ nebo „dovozu ukrajinské kriminality“</li>



<li>V roce 2026 bavorský úřad na ochranu ústavy zaznamenal fejky typu <em>„Západ NENÁVIDÍ Východ“</em> nebo <em>„Postavte tu zeď znovu!“</em>, tentokrát už v krátkých videích a s prvky generovanými umělou inteligencí</li>
</ul>



<p class="wp-block-paragraph">Za operací podle <a href="https://www.disinfo.eu/doppelganger-hub/" target="_blank" rel="noreferrer noopener nofollow">EU DisinfoLab</a> stojí ruské firmy Social Design Agency a Structura National Technologies. Uniklé interní dokumenty naznačují přímé zadání z ruské prezidentské administrativy. Americké ministerstvo spravedlnosti mluví výslovně o „státem sponzorované“ kampani.</p>



<h2 class="wp-block-heading">Operace nekončí, jen mění formu</h2>



<p class="wp-block-paragraph">Meta v roce 2022 zrušila 1 633 facebookových účtů, 703 stránek a 29 instagramových účtů napojených na síť. Zveřejnila přes 6 000 indikátorů, aby se další platformy mohly bránit. Jenže po každé vlně blokací útočníci zakládali stovky nových webů. Analytický tým CeMAS potvrdil, že kampaň zůstala aktivní i v letech 2024 a 2025.</p>



<p class="wp-block-paragraph">V srpnu 2026 <a href="https://www.lfv.bayern.de/aktuelle-meldung-zur-informationsmanipulationskampagne-matryoshka/" target="_blank" rel="noreferrer noopener nofollow">bavorský úřad na ochranu ústavy</a> popsal návaznou kampaň Matrjošku. Posun je zřejmý: místo plných klonů webů se častěji objevují krátká videa a falešné titulní strany v layoutu známých médií, sdílené přímo na sociálních sítích. Formát je rychlejší, levnější a emocionálně údernější. Infrastruktura se přizpůsobuje, cíl zůstává stejný.</p>



<h2 class="wp-block-heading">Týká se to i českého prostředí?</h2>



<p class="wp-block-paragraph">V otevřených zdrojích se masové klonování velkých českých médií stejným způsobem jako v Německu nebo Francii zatím nepodařilo doložit. To ale neznamená, že se problém Česka netýká. BIS ve výroční zprávě za rok 2024 upozorňuje na šíření dezinformací z ruské i domácí produkce a na kybernetické hrozby v českém veřejném prostoru. Český čtenář se navíc pohybuje ve sdíleném evropském informačním prostoru; stačí, aby na sociální síti narazil na odkaz vedoucí na německý nebo anglický klon, a je v pasti.</p>



<p class="wp-block-paragraph">Podle nás je proto klíčové osvojit si jednoduchý kontrolní postup:</p>



<ul class="wp-block-list">
<li><strong>Zkontrolujte URL.</strong> Neobvyklá koncovka domény je nejsilnější varovný signál.</li>



<li><strong>Ověřte článek na webu média.</strong> Otevřete si ručně hlavní stránku a zkuste článek najít přes interní vyhledávání.</li>



<li><strong>Sledujte, odkud odkaz přišel.</strong> Anonymní účet, reklama, řetězený příspěvek: to jsou typické distribuční kanály.</li>



<li><strong>Hledejte potvrzení jinde.</strong> Mimořádně výbušné tvrzení, které nenajdete v žádném druhém důvěryhodném médiu, je s vysokou pravděpodobností podvrh.</li>



<li><strong>Nahlaste podezřelý web.</strong> V Česku přijímá hlášení <a href="https://nukib.gov.cz/cs/kontakty/hlaseni-incidentu/" target="_blank" rel="noreferrer noopener nofollow">NÚKIB</a> i od subjektů bez zákonné povinnosti; současně má smysl nahlásit obsah přímo platformě a upozornit napodobované médium.</li>
</ul>



<h2 class="wp-block-heading">„Nevěřte všemu“ neznamená „nevěřte nikomu“</h2>



<p class="wp-block-paragraph">Rozdíl mezi zdravou ostražitostí a plošnou nedůvěrou k médiím je zásadní, a právě ten Doppelgänger zneužívá. Cílem operace není jen prosadit konkrétní lež. Je jím rozložit důvěru v jakýkoli zdroj informací, vytvořit prostředí, kde „stejně nikdo neříká pravdu“. V takovém prostředí se pak snáz prosazují narativy, které by jinak neměly šanci.</p>



<p class="wp-block-paragraph">Obrana není složitá. Stačí drobný návyk: než uvěříte šokujícímu titulku, podívejte se do adresního řádku. Ten jediný detail, tři písmena za tečkou, může být vše, co dělí zprávu od propagandy.</p>
</p><div id="sssp-content-end"></div>]]></content:encoded>
					
		
		
		<enclosure url="https://mobify.cz/wp-content/uploads/2026/06/hacker-telefon-768x432.jpg" type="image/jpeg" length="40716" />
	</item>
		<item>
		<title>Hackeři z ruské tajné služby útočí na oblíbené routery. České domácnosti neušetřili, zkontrolujte si zabezpečení</title>
		<link>https://mobify.cz/clanky/varovani/hackeri-ruska-sluzba-utok-na-routery/</link>
		
		<dc:creator><![CDATA[Jiří Pacovský]]></dc:creator>
		<pubDate>Wed, 02 Sep 2026 15:53:00 +0000</pubDate>
				<category><![CDATA[Varování]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[ČR]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[router]]></category>
		<category><![CDATA[Rusko]]></category>
		<category><![CDATA[Ruští hackeři]]></category>
		<category><![CDATA[TP-Link]]></category>
		<category><![CDATA[útok]]></category>
		<category><![CDATA[Wi-Fi router]]></category>
		<guid isPermaLink="false">https://mobify.cz/?p=15373</guid>

					<description><![CDATA[<p><strong><span dir="auto">Skupina napojená na ruskou vojenskou rozvědku GRU zneužívala domácí routery TP-Link k přesměrování internetového provozu a krádeži hesel.</span></strong></p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Dne 7. dubna 2026 zveřejnily americké FBI a ministerstvo spravedlnosti spolu s britským Národním centrem kybernetické bezpečnosti (NCSC) a dalšími partnery koordinované varování před rozsáhlou špionážní operací skupiny APT28, známé také jako Fancy Bear. Tato skupina, kterou bezpečnostní složky spojují s jednotkou 26165 ruského vojenského zpravodajství GRU, systematicky napadala domácí a malokancelářské routery značky TP-Link po celém světě. O den později <a href="https://nukib.gov.cz/cs/infoservis/aktuality/2394-routery-tp-link-kompromitovany-ruskym-statnim-akterem-apt28/" target="_blank" rel="noreferrer noopener nofollow">NÚKIB</a> potvrdil, že mezi kompromitovanými oběťmi figuruje i Česká republika, a <a href="https://vzcr.gov.cz/vojenske-zpravodajstvi-provedlo-aktivni-zasah-v-kybernetickem-prostoru-373" target="_blank" rel="noreferrer noopener nofollow">Vojenské zpravodajství</a> oznámilo, že se v březnu 2026 zapojilo do mezinárodní operace Masquerade a na českém území aktivně zasahovalo proti potenciálně zneužitelným zařízením.</p>



<h2 class="wp-block-heading">Jak útočil a proč cílil na domácí routery</h2>



<p class="wp-block-paragraph">Princip byl nenápadný, ale účinný. Útočníci využili známou zranitelnost CVE-2023-50224 ve firmwaru routeru TP-Link TL-WR841N a prostřednictvím ní získali neoprávněný přístup k zařízení. Následně měnili nastavení DHCP a DNS. V praxi to znamená, že telefony, notebooky nebo tablety připojené k takovému routeru mohly automaticky používat útočníkem kontrolované DNS servery. Útočník tak mohl monitorovat dotazy na doménová jména a u vybraných služeb vracet podvržené DNS odpovědi a provádět takzvané adversary-in-the-middle útoky.</p>



<p class="wp-block-paragraph">Nejzákeřnější na tom je, že si toho oběť dlouho nemusí všimnout. Žádné vyskakující okno, žádný alarm. Jen tiché přesměrování části provozu a možnost sběru hesel, autentizačních tokenů a dalších citlivých informací. Pro lidi pracující z domova to představuje potenciální cestu, kudy se útočník může dostat k citlivým informacím souvisejícím s jejich prací.</p>



<p class="wp-block-paragraph">Domácí routery přitom nebyly konečným cílem. Sloužily jako levná a nenápadná infrastruktura, která umožňovala skrývat škodlivý provoz a vybírat zpravodajsky zajímavé oběti, například armádní a vládní instituce, kritickou infrastrukturu nebo organizace spojené s podporou Ukrajiny.</p>



<h2 class="wp-block-heading">Které modely jsou na seznamu</h2>



<p class="wp-block-paragraph">Britské NCSC a další bezpečnostní instituce zveřejnily konkrétní výčet cílených modelů. Nejde tedy jen o obecné „routery TP-Link“, ale o konkrétní modelové řady, z nichž řada je starší a některé již mohou být na konci životnosti:</p>



<ul class="wp-block-list">
<li>Archer C5, Archer C7</li>



<li>TL-MR6400, TL-MR3420</li>



<li>TL-WDR3500, TL-WDR3600, TL-WDR4300</li>



<li>TL-WR740N/741ND, TL-WR749N</li>



<li>TL-WR840N, TL-WR841N/841ND, TL-WR841HP</li>



<li>TL-WR842N/842ND, TL-WR845N</li>



<li>TL-WR941ND, TL-WR945N, TL-WR1043ND, TL-WR1045ND</li>



<li>TL-WA801ND, TL-WA901ND</li>
</ul>



<p class="wp-block-paragraph">TP-Link následně v <a href="https://www.tp-link.com/us/support/faq/5058/" target="_blank" rel="noreferrer noopener nofollow">oficiálním poradenství</a> potvrdil, že u řady dotčených modelů jde o starší zařízení. U konkrétního routeru je ale nutné ověřit přesný model, hardwarovou revizi a dostupnost aktuálního firmwaru. Označení „oblíbené“ není přehnané: TP-Link se sám prezentuje jako jeden z předních výrobců síťových zařízení a modely jako WR841N patřily dlouhé roky k velmi rozšířeným domácím routerům.</p>



<h2 class="wp-block-heading">Co se dělo v Česku</h2>



<p class="wp-block-paragraph">Vojenské zpravodajství se v rámci operace Masquerade v březnu 2026 zapojilo do mezinárodní operace vedené americkým FBI. Podle jeho vlastního vyjádření spočíval český zásah v úpravě nastavení části globálně zneužívané infrastruktury a zabezpečení potenciálně zneužitelných zařízení na území České republiky.</p>



<p class="wp-block-paragraph">NÚKIB uvádí, že APT28 v rámci kampaně kompromitovala zařízení také v České republice. Kolik českých domácností bylo skutečně napadeno, úřady veřejně neuvedly. Stejně tak není k dispozici veřejný mechanismus, podle kterého by si běžný uživatel mohl jednoduše ověřit, zda byl jeho konkrétní router součástí kompromitované infrastruktury.</p>



<h2 class="wp-block-heading">Co zkontrolovat a kdy router rovnou vyměnit</h2>



<p class="wp-block-paragraph">Praktický kontrolní seznam pro každého, kdo má doma TP-Link:</p>



<ul class="wp-block-list">
<li><strong>Model a hardwarová verze</strong> – najdete je na štítku na spodní straně routeru nebo v administraci (obvykle na adrese 192.168.0.1 nebo 192.168.1.1). Hardwarová verze je klíčová, protože firmware pro jednu revizi nemusí fungovat na jiné.</li>



<li><strong>Srovnání se seznamem</strong> – porovnejte model s výčtem výše a ověřte jej také v oficiální poradně TP-Link.</li>



<li><strong>Firmware</strong> – na stránce ke stažení na webu TP-Link pro váš přesný model a hardwarovou verzi ověřte, zda existuje novější verze. Stahujte jen firmware odpovídající vašemu modelu, hardwarové revizi a regionu.</li>



<li><strong>Vzdálená správa</strong> – v administraci zkontrolujte, že není zapnutý přístup z internetu. Pokud ano a nepotřebujete ho, okamžitě ho vypněte.</li>



<li><strong>Heslo administrátora</strong> – pokud stále používáte výchozí přihlašovací údaje, změňte je. Ideálně použijte silné a jedinečné heslo.</li>



<li><strong>DNS servery</strong> – v nastavení DHCP/DNS by měly být buď adresy vašeho poskytovatele, nebo nastavení získávané automaticky. Neočekávaná cizí IP adresa může být varovným signálem.</li>



<li><strong>Certifikátová varování</strong> – pokud prohlížeč nebo e-mailový klient hlásí neplatné certifikáty na stránkách, kde to dříve nedělal, může jít o příznak útoku typu adversary-in-the-middle.</li>
</ul>



<p class="wp-block-paragraph">Pokud je váš model na seznamu EOL produktů TP-Link a výrobce pro něj nemá bezpečnostní aktualizaci, jediné spolehlivé dlouhodobé řešení je výměna za podporované zařízení. Žádná konfigurace nenahradí chybějící bezpečnostní aktualizaci. NÚKIB doporučuje u zařízení na konci životnosti zvážit jejich výměnu a současně aktualizovat firmware, změnit výchozí přihlašovací údaje a omezit vzdálenou správu z internetu.</p>



<h2 class="wp-block-heading">Nejde jen o TP-Link</h2>



<p class="wp-block-paragraph">Tato konkrétní kampaň se týká především routerů TP-Link, zejména modelu TL-WR841N. FBI a partneři zároveň upozorňují na širší riziko kompromitovaných síťových zařízení. Jiná značka routeru proto neznamená automatické bezpečí, stejná základní pravidla platí univerzálně: aktuální firmware, silné heslo, vypnutá vzdálená správa a žádná zařízení, která výrobce přestal podporovat. NÚKIB zároveň upozorňuje, že APT28 používá celou řadu dalších technik a dlouhodobě cílí na vládní instituce, armádu, kritickou infrastrukturu a další organizace ve zpravodajském zájmu ruského státu.</p>



<p class="wp-block-paragraph">Kdo doma provozuje router starý pět a více let s továrním heslem a bez bezpečnostních aktualizací, nepotřebuje čekat na ruskou rozvědku. Stačí kterýkoli běžný automatizovaný útok na zařízení připojené k internetu.</p>
</p><div id="sssp-content-end"></div>]]></content:encoded>
					
		
		
		<enclosure url="https://mobify.cz/wp-content/uploads/2026/06/tp-link-router-768x432.jpg" type="image/jpeg" length="32622" />
	</item>
		<item>
		<title>Rusové se dostávají do českých routerů přes funkci, která je u většiny zapnutá od výroby. Vypněte ji a ochraňte se</title>
		<link>https://mobify.cz/clanky/varovani/rusove-se-dostavaji-do-ceskych-routeru/</link>
		
		<dc:creator><![CDATA[Jiří Pacovský]]></dc:creator>
		<pubDate>Fri, 26 Jun 2026 15:09:00 +0000</pubDate>
				<category><![CDATA[Varování]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[funkce]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[router]]></category>
		<category><![CDATA[Ruští hackeři]]></category>
		<category><![CDATA[Wi-Fi router]]></category>
		<guid isPermaLink="false">https://mobify.cz/?p=11016</guid>

					<description><![CDATA[<p><strong><span dir="auto">NÚKIB 8. dubna varoval před kampaněmi ruské skupiny APT28, která přes internet pronikla do routerů TP-Link v českých domácnostech a ukradla hesla i e-maily.</span></strong></p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Útok neprobíhal přes žádný sofistikovaný virus ani přílohu v e-mailu. Stačil starý router s administrací dostupnou z internetu a továrním heslem, které nikdo nezměnil. Právě tato kombinace – webové rozhraní routeru přístupné zvenčí – otevřela dveře útočníkům napojeným na ruskou vojenskou rozvědku GRU. Funkce vzdálené správy existuje proto, aby se majitel routeru mohl k nastavení připojit odkudkoli. Výrobci ji popisují jako nástroj pro řešení problémů na dálku nebo konfiguraci mimo domov. Jenže u starších nebo špatně nastavených zařízení bývá tato funkce přístupná komukoli, kdo zná IP adresu routeru. A právě to útočníci zneužili. Podle našeho ověření má řada routerů vzdálenou správu ve výchozím stavu vypnutou, ale uživatelé ji často zapínají, například na doporučení technika, při nastavování VPN nebo podle návodů z internetu, a poté ji zapomenou vypnout. U starších modelů s továrním heslem „<strong>admin/admin</strong>“ je situace stejně nebezpečná, jako kdyby byla správa aktivní od výroby.</p>



<h2 class="wp-block-heading">Jak útok fungoval krok za krokem</h2>



<p class="wp-block-paragraph">Celý řetězec začínal zranitelností označenou jako CVE-2023-50224, která se týká konkrétně modelu TP-Link TL-WR841N. Útočník nepotřeboval žádné přihlašovací údaje. Na webovou službu routeru běžící na portu 80 poslal speciálně připravený HTTP požadavek a získal uložené přihlašovací údaje. Následně změnil nastavení DHCP a DNS serverů.</p>



<p class="wp-block-paragraph">Od té chvíle router směroval všechna připojená zařízení na podvržené DNS servery pod kontrolou APT28. Ty pro vybrané služby, například „<strong>autodiscover-s.outlook.com</strong>“, „<strong>imap-mail.outlook.com</strong>“ nebo „<strong>outlook.office365.com</strong>“, vracely falešné odpovědi. Uživatel se domníval, že se přihlašuje do Outlooku, ve skutečnosti ale předával hesla, OAuth tokeny i obsah e-mailů útočníkům. Prohlížeč mohl zobrazit varování o neplatném certifikátu, ale většina uživatelů je ignoruje.</p>



<p class="wp-block-paragraph"><a href="https://nukib.gov.cz/cs/infoservis/aktuality/2394-routery-tp-link-kompromitovany-ruskym-statnim-akterem-apt28/" target="_blank" rel="noreferrer noopener nofollow">NÚKIB</a> potvrdil oběti v České republice, přesný počet zasažených domácností ale nezveřejnil. Vojenské zpravodajství v rámci mezinárodní operace Masquerade provedlo aktivní zásah a „zabezpečení potenciálně zneužitelných zařízení na území České republiky“. Hovořilo o tisících zranitelných zařízení po celém světě.</p>



<h2 class="wp-block-heading">Proč je problém větší, než se zdá</h2>



<p class="wp-block-paragraph">Model TL-WR841N patří k nejprodávanějším levným routerům v Česku. Roky se prodával v řetězcích s elektronikou za pár stokorun, operátoři ho často poskytovali k internetu. Jenže právě tyto kusy dnes nemají podporu – <a href="https://www.tp-link.com/us/support/faq/5058/" target="_blank" rel="noreferrer noopener nofollow">TP-Link</a> je označuje jako EOL (end of life) a většina z nich nedostává bezpečnostní aktualizace. Starší modely navíc často nepodporují automatické aktualizace. I tam, kde záplata existuje, ji musí uživatel stáhnout a nahrát ručně přes administraci.</p>



<p class="wp-block-paragraph">Britské NCSC zveřejnilo širší seznam cílených modelů TP-Link s tím, že nejde o vyčerpávající výčet. V jiné části infrastruktury se objevily i routery MikroTik. Nejde tedy o jednu konkrétní krabičku, ale o opakující se vzorec: starý router, tovární heslo, správa dostupná z internetu.</p>



<p class="wp-block-paragraph">Důležitý je i kontext českých operátorů. Kdo má od poskytovatele zařízení s privátní WAN adresou, je proti tomuto typu útoku obvykle méně ohrožen, protože administrace není přímo dostupná z internetu. Naopak T-Mobile u pevného internetu často přiděluje veřejnou IPv4, Vodafone uvádí, že veřejná IP znamená přístup zvenčí, a O2 upozorňuje, že vzdálený přístup vyžaduje veřejnou IP a další nastavení. Rozhodující tedy není značka operátora, ale to, zda je router skutečně dostupný z internetu.</p>



<h2 class="wp-block-heading">Tři kroky, které udělejte hned</h2>



<ol class="wp-block-list">
<li><strong>Vypněte vzdálenou správu</strong>. U novějších TP-Linků: <strong>Advanced → System Tools → Administration → Remote Management → Disable</strong>. U starého WR841N: <strong>Security → Remote Management</strong>; pokud je hodnota IP nastavena na <strong>0.0.0.0</strong>, je funkce vypnutá. Jakákoli jiná hodnota znamená, že je router dostupný zvenčí. U modemů od operátorů hledejte sekce „Vzdálená správa“ nebo „TR-069“.</li>



<li><strong>Změňte administrátorské heslo</strong>. Tovární „<strong>admin/admin</strong>“ je první kombinace, kterou útočníci zkouší. Použijte silné a unikátní heslo, které nikde jinde nepoužíváte.</li>



<li><strong>Aktualizujte firmware nebo router vyměňte</strong>. Pokud výrobce stále poskytuje aktualizace, stáhněte je a nainstalujte ručně. Pokud je zařízení EOL a opravy neexistují, jedinou skutečnou ochranou je výměna za podporovaný model.</li>
</ol>



<h2 class="wp-block-heading">Jak za pět minut ověříte, jestli jste v ohrožení</h2>



<p class="wp-block-paragraph">Postup je jednoduchý. V administraci routeru zjistěte WAN IP adresu – u TP-Linků ji najdete v sekci <strong>Basic → Network Maps → Internet</strong>. Poté na telefonu vypněte Wi-Fi a použijte mobilní data. Do prohlížeče zadejte <a>http://vaše-WAN-IP:80</a> (nebo jiný port, pokud jste ho změnili). Pokud se zobrazí přihlašovací stránka routeru, je vaše administrace dostupná z internetu. V takovém případě okamžitě vypněte vzdálenou správu.</p>



<p class="wp-block-paragraph">Kontrolní seznam pro ověření, zda router nebyl kompromitován:</p>



<ul class="wp-block-list">
<li>V nastavení DHCP/DNS nejsou neznámé IP adresy serverů</li>



<li>Administrátorské heslo nebylo změněno bez vašeho vědomí</li>



<li>Systémové logy neobsahují podezřelé vzdálené přístupy</li>



<li>Prohlížeč ani e-mailový klient nehlásí problémy s certifikáty</li>
</ul>



<p class="wp-block-paragraph">Americká <a href="https://consumer.ftc.gov/node/78375" target="_blank" rel="noreferrer noopener nofollow">FTC</a> doporučuje kromě vypnutí vzdálené správy také deaktivaci WPS a UPnP, protože každá z těchto funkcí může snižovat bezpečnost sítě.</p>



<p class="wp-block-paragraph">Starý router za pár stokorun, který tiše bliká v rohu obýváku, může být nejslabším článkem celé domácí sítě. A právě na takové články APT28 spoléhá.</p>
</p><div id="sssp-content-end"></div>]]></content:encoded>
					
		
		
		<enclosure url="https://mobify.cz/wp-content/uploads/2026/06/d-link-768x432.jpg" type="image/jpeg" length="62286" />
	</item>
		<item>
		<title>Asi nejhloupější ruský hacker: ukradl účet Epic Games a myslel si, že má vyhráno. Několik dní na něm jenom hrál Fortnite</title>
		<link>https://mobify.cz/clanky/pribehy/rusky-hacker-ukradl-ucet-epic-games/</link>
		
		<dc:creator><![CDATA[Oliver Cerman]]></dc:creator>
		<pubDate>Mon, 25 May 2026 04:48:00 +0000</pubDate>
				<category><![CDATA[Příběhy]]></category>
		<category><![CDATA[Epic Games]]></category>
		<category><![CDATA[Fortnite]]></category>
		<category><![CDATA[hra]]></category>
		<category><![CDATA[krádež účtu]]></category>
		<category><![CDATA[Ruští hackeři]]></category>
		<guid isPermaLink="false">https://mobify.cz/?p=9786</guid>

					<description><![CDATA[<p><strong>Někdo se naboural do účtu Epic Games, získal přístup k celému hernímu profilu i propojeným službám, a pak na něm tři dny jen hrál Fortnite.</strong></p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Představte si, že vám někdo ukradne klíče od bytu, vejde dovnitř, sedne si na gauč a tři dny sleduje televizi. Nekrade, neprodává, neničí. Jen si užívá. Přesně tohle se stalo koncem listopadu 2025 jednomu uživateli Epic Games. Mezi 25. a 28. listopadem se na jeho účtu objevila aktivita, kterou sám nevyvolal, někdo pod cizí identitou prostě hrál Fortnite. Útočník používal e-mailovou adresu s ruskou doménou, což je jediná stopa, která po něm zůstala. Účet se podařilo získat zpět 1. prosince. Celý incident ale ukazuje víc než jen kuriózní historku z herního světa.</p>



<h2 class="wp-block-heading">Co vlastně znamená ukradený účet Epic</h2>



<p class="wp-block-paragraph">Účet Epic Games není jen vstupenka do Fortnite. Funguje jako&nbsp;<a rel="nofollow noopener" href="https://www.epicgames.com/help/c-202300000001645/c-202300000001752/a202300000018207?lang=en-US">identitní vrstva</a>&nbsp;pro celý ekosystém, Epic Games Store, Unreal Engine i třetí strany využívající přihlášení přes Epic. Kdo ovládne tento účet, získá přístup k Fortnite progresu, nakoupené kosmetice, herní historii, ale potenciálně i k propojeným externím účtům a primárnímu e-mailu.</p>



<p class="wp-block-paragraph">Epic výslovně varuje, že kompromitace účtu ohrožuje nejen herní profil, ale i propojené účty a e-mailovou identitu. Útočník, který se dostal dovnitř, měl v rukou klíč k celé digitální identitě oběti. A co s ním udělal? Odemkl Fortnite a šel hrát.</p>



<h2 class="wp-block-heading">Proč je „jen hraní&#8220; horší, než se zdá</h2>



<p class="wp-block-paragraph">Na první pohled to vypadá neškodně. Žádné nákupy, žádný prodej účtu na černém trhu, žádné darování skinů na jiný profil. Jenže právě v tom je paradox: Epic monitoruje podezřelé finanční transakce a darování předmětů, takže útočník, který začne účet okamžitě „vysávat“, spustí bezpečnostní alarmy rychleji než ten, kdo jen tiše hraje. Tichý parazit je hůř detekovatelný.</p>



<p class="wp-block-paragraph">Mezitím oběť ztrácí kontrolu. Proces obnovy u Epicu běží přes <a rel="nofollow noopener" href="https://www.epicgames.com/help/c-202300000001645/a202300000009739?lang=en-US">samoobslužný formulář</a>: přihlašovací stránka, volba „Problém s přihlášením?“, zadání e-mailu, ověření přes dostupné metody dvoufaktorového ověření nebo bezpečnostní kód. Když nic z toho nefunguje, Epic žádá e-mail použitý při založení účtu a další identifikační údaje. Po odeslání žádosti přijde potvrzení s ID žádosti o obnovu. Výsledek Epic standardně slibuje do 48 hodin, pokud není třeba delší šetření. Po tu dobu má legitimní majitel omezenou kontrolu nad vlastní identitou. V tomto konkrétním případě trvala obnova zhruba tři dny od podání žádosti, což rámcově odpovídá oficiálnímu postupu.</p>



<h2 class="wp-block-heading">Jak si stojí Epic vedle Steamu a PlayStationu</h2>



<p class="wp-block-paragraph">Každá velká herní platforma řeší krádež účtu jinak. Rozdíly nejsou kosmetické:</p>



<ul class="wp-block-list">
<li><strong>Epic Games</strong> tlačí uživatele do samoobslužné obnovy a větví ji podle toho, co ještě kontroluje. Nabízí dvoufaktorové ověření přes autentizační aplikaci, Epic Authenticator, e-mail nebo SMS, přičemž <a rel="nofollow noopener" href="https://safety.epicgames.com/en-US/policies/account-security?lang=en-US">sám doporučuje</a> variantu s autentizační aplikací jako nejsilnější ochranu.</li>



<li><strong>Steam</strong> při krádeži účtu nejdřív vyžaduje zabezpečení počítače a e-mailu, teprve potom řeší reset samotného účtu. Steam Guard Mobile Authenticator označuje za nejvyšší úroveň zabezpečení.</li>



<li><strong>PlayStation</strong> rozděluje obnovu podle toho, zda má uživatel přístupový klíč (passkey), nebo e-mail. Při podezřelých změnách přihlašovacích údajů rovnou odkazuje na online asistenta. A hlavně: PlayStation už dnes přístupové klíče nabízí, tedy přihlášení bez hesla, které je z principu odolnější vůči phishingu i zneužití uniklých přihlašovacích údajů.</li>
</ul>



<p class="wp-block-paragraph">Epic zatím zůstává u kombinace heslo plus dvoufaktorové ověření. Přístupové klíče v jeho ekosystému chybí. Navíc stojí za zmínku, že Epic sice má české nápovědy a kontaktní stránku, čeština ale nefiguruje mezi jazyky živé podpory. Realisticky se dá počítat se samoobslužným formulářem a tiketem, ne s česky mluvícím operátorem.</p>



<h2 class="wp-block-heading">Co udělat, aby se to nestalo vám</h2>



<p class="wp-block-paragraph">Nejpravděpodobnější cesty dovnitř jsou předvídatelné: recyklované heslo z jiné služby, kompromitovaný e-mail, phishing nebo slabě zabezpečený propojený účet. Epic před všemi těmito vektory výslovně varuje. Obrana má jasnou hierarchii:</p>



<ol class="wp-block-list">
<li><strong>Zabezpečte e-mail.</strong> Změňte heslo, zapněte dvoufaktorové ověření. E-mail je brána ke všemu ostatnímu.</li>



<li><strong>Zapněte dvoufaktorové ověření na Epicu.</strong> V nastavení účtu: Password and security → Two-Factor Authentication → Set up. Jako primární metodu zvolte autentizační aplikaci, e-mail a SMS nechte maximálně jako zálohu.</li>



<li><strong>Uložte záložní kódy.</strong> Když ztratíte přístup k autentizační aplikaci, jsou jedinou cestou zpět bez procesu obnovy.</li>



<li><strong>Zkontrolujte propojené účty.</strong> Každý propojený účet je potenciální vstupní brána. Zabezpečte je stejně důsledně jako hlavní identitu u Epicu.</li>



<li><strong>Nerecyklujte hesla.</strong> Zneužití uniklých přihlašovacích údajů z jiných služeb je nejbanálnější a zároveň nejúčinnější útok.</li>
</ol>



<h2 class="wp-block-heading">Hloupost, která má svou logiku</h2>



<p class="wp-block-paragraph">Označit útočníka za „nejhloupějšího hackera“ je lákavé, ale podle nás jeho chování dává perverzní smysl. Kdo jen hraje, nevyvolá finanční alarmy. Kdo jen hraje, neprodukuje transakční stopu. Kdo jen hraje, může na ukradeném účtu sedět déle než ten, kdo se ho pokusí zpeněžit. Hloupost nebyla v tom, že neuměl účet převzít, to zvládl. Hloupost byla v tom, že s plnohodnotným přístupem k cizí digitální identitě neudělal nic, co by mu přineslo víc než pár zápasů ve Fortnite. Účet je zpět u svého majitele. Útočník odešel s prázdnýma rukama a pár výhrami v battle royale, které ani nejsou jeho.</p>
</p><div id="sssp-content-end"></div>]]></content:encoded>
					
		
		
		<enclosure url="https://mobify.cz/wp-content/uploads/2026/05/hrac-pocitac-768x432.jpg" type="image/jpeg" length="43606" />
	</item>
		<item>
		<title>Nový špionážní virus útočí na Ukrajinu i NATO. Hackeři se tak dostávají k nejcitlivějším datům</title>
		<link>https://mobify.cz/clanky/varovani/spionazni-virus-utoci-na-ukrajinu-i-nato/</link>
		
		<dc:creator><![CDATA[Oliver Cerman]]></dc:creator>
		<pubDate>Tue, 12 May 2026 03:16:00 +0000</pubDate>
				<category><![CDATA[Varování]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Rusko]]></category>
		<category><![CDATA[Ruští hackeři]]></category>
		<category><![CDATA[špionáž]]></category>
		<category><![CDATA[virus]]></category>
		<guid isPermaLink="false">https://mobify.cz/?p=9234</guid>

					<description><![CDATA[<p><strong>Ruská vojenská rozvědka GRU nasadila proti obranné a logistické infrastruktuře Ukrajiny i spojenců v NATO špionážní malware. Česko patří mezi výslovně jmenované cíle.</strong></p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Koncem března 2026 zveřejnila bezpečnostní firma Trend Micro analýzu kampaně, kterou přisuzuje skupině APT28, hackerské jednotce GRU známé také jako Fancy Bear nebo Pawn Storm. Kampaň běží nejméně od září 2025, výrazně zesílila v lednu 2026 a míří na vládní úřady, obranný průmysl, dopravce, logistické firmy i meteorologické služby. Nejde o běžný samoreplikující se virus, jaký se šíří mezi domácími počítači. Jde o tiše pracující sadu nástrojů, jejichž jediným účelem je dostat se dovnitř, zůstat neviditelná a vytahovat strategicky cenná data, plány přeprav, e-mailovou komunikaci, provozní metadata. Právě proto je potenciální škoda mnohem větší, než naznačuje počet veřejně potvrzených obětí.</p>



<h2 class="wp-block-heading">Co je PRISMEX a jak funguje</h2>



<p class="wp-block-paragraph">PRISMEX není jeden soubor. Je to označení Trend Micro pro celý řetězec navazujících komponent, z nichž každá plní konkrétní úlohu:</p>



<ul class="wp-block-list">
<li><strong>PrismexSheet</strong> – Excel dropper s VBA makrem, který v sobě ukrývá payload pomocí steganografie v PNG obrázcích.</li>



<li><strong>PrismexDrop</strong> – dropper připravující prostředí pro další fáze.</li>



<li><strong>PrismexLoader</strong> – knihovna DLL, která z obrázku vytáhne a do paměti načte payload .NET, aniž by na disku zanechala stopu.</li>



<li><strong>PrismexStager</strong> – implant postavený na frameworku Covenant Grunt, zajišťující vzdálené řízení napadeného stroje.</li>
</ul>



<p class="wp-block-paragraph">Celý řetězec startuje spear-phishingovým e-mailem přizpůsobeným zemi a profesi oběti, který může vypadat jako hydrometeorologické varování, pozvánka na vojenský program nebo upozornění na pašování zbraní. Příloha zneužívá zranitelnost CVE-2026-21509 v mechanismu OLE aplikace Microsoft Office, případně ji řetězí s CVE-2026-21513. Útočníci si přitom registrovali infrastrukturu dva týdny předtím, než byla zranitelnost veřejně popsána. To naznačuje, že o ní věděli dříve než většina obránců.</p>



<h2 class="wp-block-heading">Proč ho nikdo nezastaví</h2>



<p class="wp-block-paragraph">Konstrukce kampaně je dělaná pro měsíce tichého provozu. Payload běží výhradně v paměti procesu „explorer.exe“, perzistenci zajišťuje COM hijacking a naplánovaná úloha pojmenovaná nevinně „OneDriveHealth“. Komunikace se vzdáleným řízením probíhá přes legitimní cloudovou službu Filen.io, v síťovém provozu vypadá jako běžné nahrávání souborů do úložiště.</p>



<p class="wp-block-paragraph">Výsledek: klasický antivirus nevidí podezřelý soubor na disku, firewall nevidí podezřelou doménu a administrátor nevidí neznámou službu. Přesná průměrná doba, po kterou útočníci zůstávají uvnitř sítě, nebyla zveřejněna. Samotná architektura ale ukazuje, že jde o týdny až měsíce, ne hodiny.</p>



<p class="wp-block-paragraph">Trend Micro navíc výslovně zmiňuje, že vedle špionážních schopností byly pozorovány i příkazy typu wiper, tedy instrukce schopné mazat data. Kampaň tak může kdykoli přejít z tichého sledování do destruktivního režimu.</p>



<h2 class="wp-block-heading">Česko v cílovém okruhu</h2>



<p class="wp-block-paragraph"><a rel="nofollow noopener" href="https://www.trendmicro.com/en_us/research/26/c/pawn-storm-targets-govt-infra.html">Zpráva Trend Micro</a>&nbsp;výslovně řadí Českou republiku mezi logistické podpůrné partnery spojené s muničními iniciativami pro Ukrajinu. Vedle Česka jmenuje Polsko, Rumunsko, Slovinsko, Slovensko a Turecko.</p>



<p class="wp-block-paragraph">Konkrétní česká organizace napadená přímo kampaní PRISMEX veřejně potvrzena nebyla. Kontext je ale jednoznačný. NÚKIB už v květnu 2025&nbsp;<a rel="nofollow noopener" href="https://nukib.gov.cz/cs/infoservis/aktuality/2253-nukib-a-ceske-zpravodajske-sluzby-spolu-s-nsa-a-fbi-upozornuji-na-ruskou-kybernetickou-kampan-proti-subjektum-podporujicim-ukrajinu/">spolupodepsal varování</a>&nbsp;před kampaní APT28 proti subjektům podporujícím Ukrajinu. Ve výroční zprávě za rok 2024 pak úřad konstatuje, že APT28 se na cíle v České republice zaměřuje dlouhodobě. A v dubnu 2026 vydal&nbsp;<a rel="nofollow noopener" href="https://nukib.gov.cz/cs/infoservis/aktuality/2394-routery-tp-link-kompromitovany-ruskym-statnim-akterem-apt28/">upozornění na kompromitaci routerů TP-Link</a>&nbsp;stejnou skupinou, včetně zařízení na území ČR.</p>



<p class="wp-block-paragraph">Podle nás je klíčové, že APT28 paralelně kombinuje cílený malware typu PRISMEX s plošným zneužíváním běžné síťové infrastruktury. Firma nebo úřad nemusí být přímým cílem špionáže, stačí, že její router poslouží jako odrazový můstek.</p>



<h2 class="wp-block-heading">Co to znamená pro organizace v ohrožených sektorech</h2>



<p class="wp-block-paragraph">Primárním cílem nejsou běžní uživatelé. Riziko ale roste u každého, kdo pracuje v obraně, dopravě, logistice, IT nebo ve státní správě napojené na podporu Ukrajiny. Praktická doporučení vycházející z veřejně popsaného řetězce útoku:</p>



<ul class="wp-block-list">
<li>Okamžitě záplatovat Microsoft Office a Windows, zranitelnosti CVE-2026-21509 a CVE-2026-21513 mají veřejné exploity.</li>



<li>Zakázat nebo silně omezit makra a neznámé doplňky v dokumentech Office.</li>



<li>Hledat COM hijacking v registru (HKCU\Software\Classes\CLSID) a neobvyklé načítání CLR v procesu explorer.exe.</li>



<li>Kontrolovat naplánované úlohy, název „OneDriveHealth“ je konkrétní indikátor.</li>



<li>Omezit přístup ke cloudovým úložištím, která organizace nepoužívá, zejména Filen.io.</li>



<li>Brát vážně varování na neplatné certifikáty v prohlížeči i e-mailovém klientu.</li>
</ul>



<h2 class="wp-block-heading">Strategická váha tiché operace</h2>



<p class="wp-block-paragraph">Americké ministerstvo spravedlnosti v dubnu 2026 rozbilo síť DNS hijackingu řízenou stejnou jednotkou GRU 26165. Popsalo, že v souběžných operacích APT28 sbírala hesla, autentizační tokeny a e-maily. Obžaloba z roku 2018 připomíná, že tatáž jednotka stála za hackem amerického Demokratického národního výboru v roce 2016.</p>



<p class="wp-block-paragraph">PRISMEX ale není kampaň zaměřená na veřejný únik a politický skandál. Je to tichá průniková operace proti logistickému a obrannému zázemí kolem Ukrajiny, s menší mediální viditelností, ale velmi vysokou vojensko-provozní relevancí. Kompromitace dodavatelského řetězce, vhled do přepravních tras munice, mapování dopravních uzlů. A s pozorovanými příkazy typu wiper i připravenost přejít od sledování k sabotáži.</p>



<p class="wp-block-paragraph">Počet obětí veřejně znám není. Důležitější je, že každá z nich sedí na informacích, jejichž ztráta se neprojeví v titulcích, ale v tom, že někdo na druhé straně fronty ví víc, než by měl.</p>
</p><div id="sssp-content-end"></div>]]></content:encoded>
					
		
		
		<enclosure url="https://mobify.cz/wp-content/uploads/2026/04/zena-notebook-pocitac-768x432.jpg" type="image/jpeg" length="43068" />
	</item>
		<item>
		<title>Zatímco se svět dívá jinam, ruští hackeři berou WhatsApp útokem. Cílí na každého z vás, ale útok můžete rozpoznat</title>
		<link>https://mobify.cz/clanky/varovani/rusti-hackeri-berou-whatsapp-utokem/</link>
		
		<dc:creator><![CDATA[Lukáš Altman]]></dc:creator>
		<pubDate>Wed, 11 Mar 2026 03:53:00 +0000</pubDate>
				<category><![CDATA[Varování]]></category>
		<category><![CDATA[aplikace]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[kybernetický útok]]></category>
		<category><![CDATA[Ruští hackeři]]></category>
		<category><![CDATA[WhatsApp]]></category>
		<guid isPermaLink="false">https://mobify.cz/?p=8434</guid>

					<description><![CDATA[<p data-start="494" data-end="730"><strong>Útoky na aplikace jako WhatsApp a Signal se šíří ve velkém. Ruští hackeři neřeší jen politiky a úředníky, ale i běžné uživatele. Nicméně máte šanci je rozpoznat.</strong></p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Zatímco svět aktuálně sleduje politické a válečné události, kybernetické hrozby pokračují dál beze změn. Redakci Mobify si všimla, že útočníci <strong>tentokrát nevyužívají technické chyby, ale legitimní funkce aplikací</strong>. Snaží se oběti přesvědčit ke sdílení ověřovacích kódů, tedy šestimístných SMS kódů WhatsAppu nebo PIN Signalu. Dobrou zprávou je, že útok lze celkem snadno poznat.</p>



<h2 class="wp-block-heading">Ruští hackeři útočí skrz dvě oblíbené aplikace</h2>



<p class="wp-block-paragraph">Nizozemská bezpečnostní služba (AIVD) <a href="https://english.aivd.nl/latest/news/2026/03/09/russia-targets-signal-and-whatsapp-accounts-in-cyber-campaign" target="_blank" rel="noreferrer noopener nofollow">varuje</a>, že cílem ruských státních hackerských skupin jsou účty obyčejných uživatelů po celém světě. <strong>Hackeři nijak neprolamují složité šifrování</strong> ani nepoužívají vymakané malwary, místo toho se spoléhají na svůj sociální um manipulovat s uživatelem, aby sám od sebe poskytl přístup k účtu.</p>



<p class="wp-block-paragraph">Jejich typickým trikem jsou falešné pozvánky k propojení zařízení a zprávy, které se tváří jako informace od oficiální podpory. <strong>Momentálně se zaměřili na aplikace WhatsApp nebo Signal</strong>. Povede-li se vše podle plánu a uživatel sdělí svůj ověřovací kód, útočník získá plný přístup k účtu, může číst zprávy a získat seznam kontaktů.</p>



<p class="wp-block-paragraph">Oproti jiným případům nejsou tyto útoky zacílené pouze na politiky nebo vysoce postavené činitele. I zdánlivě „obyčejné“ kontakty uživatelů mají pro útočníky velkou cenu. <strong>Na černém trhu jsou horkým zbožím</strong> a využívají se pro další podvody a získávání peněz. Každý, kdo obdrží podezřelou zprávu nebo pozvánku, by měl být ostražitý a nesdílet kódy, aniž by ověřil zdroj.</p>



<h2 class="wp-block-heading">Napadení telefonu lze poznat a obrana není těžká</h2>



<p class="wp-block-paragraph">Existuje několik příznaků, které mohou značit, že byl váš účet WhatsApp nebo Signal napaden. Mezi nejčastější patří <strong>cizí či podezřelé zprávy odeslané z vašeho účtu</strong>, upozornění na přihlášení nového zařízení, které jste neschválili, nebo nečekané odpojení zařízení z propojeného seznamu, <a href="https://www.forbes.com/sites/daveywinder/2026/03/09/new-signal-and-whatsapp-hack-attacks-confirmed-security-agency-warns/" target="_blank" rel="noreferrer noopener nofollow">vysvětluje</a> Forbes.</p>



<p class="wp-block-paragraph">Dalším znakem může být náhlé zpomalení aplikace, zvýšená aktivita dat nebo neobvyklé oznámení o bezpečnostních kódech, které jste nikdy neposílali. Pokud si <strong>všimnete jakéhokoli z těchto varovných signálů</strong>, doporučujeme okamžitě změnit heslo, odpojit všechna podezřelá zařízení a aktivovat dvoufázové ověření. Pro celkovou ochranu se držte několika rad:</p>



<ol class="wp-block-list">
<li>Neposkytujte nikomu ověřovací kód z SMS nebo PIN Signalu</li>



<li>Pravidelně kontrolujte seznam propojených zařízení</li>



<li>Přijímejte QR kódy jen při osobním propojení zařízení</li>



<li>Aktivujte dvoufázové ověření, pokud je k dispozici</li>



<li>Buďte skeptičtí k jakýmkoli podezřelým zprávám či kontaktům</li>
</ol>



<p class="wp-block-paragraph">Signal a WhatsApp zdůrazňují, že jejich infrastruktura jako taková je bezpečná. Útoky spoléhají na lidský faktor, ne na systémové slabiny.</p>



<p class="wp-block-paragraph">Z našeho pohledu útoky jasně dokazují, že bezpečnost dat je stejně o obezřetnosti uživatele jako o technologiích. <strong>Malá chyba v podobě kliknutí na odkaz nebo sdílení kódu</strong> může znamenat napadení účtu. Podobné phishingové kampaně se opakovaně vrací, a proto je důležité kombinovat technická opatření s obezřetností při každé online interakci.</p>
</p><div id="sssp-content-end"></div>]]></content:encoded>
					
		
		
		<enclosure url="https://mobify.cz/wp-content/uploads/2026/01/okradeni-pres-whatsapp-768x432.webp" type="image/webp" length="19258" />
	</item>
		<item>
		<title>Jeden ruský škodlivý kód rozpoutal digitální apokalypsu v ukrajinské armádě</title>
		<link>https://mobify.cz/clanky/varovani/rusky-skodlivy-kod-rozpoutal-digitalni-apokalypsu/</link>
					<comments>https://mobify.cz/clanky/varovani/rusky-skodlivy-kod-rozpoutal-digitalni-apokalypsu/#respond</comments>
		
		<dc:creator><![CDATA[Lukáš Altman]]></dc:creator>
		<pubDate>Tue, 24 Feb 2026 03:03:00 +0000</pubDate>
				<category><![CDATA[Varování]]></category>
		<category><![CDATA[aplikace]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[mobil]]></category>
		<category><![CDATA[mobilní telefon]]></category>
		<category><![CDATA[Ruští hackeři]]></category>
		<category><![CDATA[zprávy]]></category>
		<guid isPermaLink="false">https://mobify.cz/?p=5996</guid>

					<description><![CDATA[<p>Zdánlivě nenápadná zpráva v mobilní aplikaci může umožnit převzetí kontroly nad zařízením. Dnes stačí k rozpoutání digitální katastrofy opravdu málo.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Ruští hackeři zvaní UAC-0184 (nebo i Hive0156) loni posílili útoky proti ukrajinské armádě a státním institucím. Aby doručili škodlivé soubory, <strong>začali zneužívat aplikaci Viber, která slouží ke komunikaci</strong>. Jak redakce Mobify zaznamenala, jeden jediný škodlivý kód tak dovedl spustit řetězec událostí vedoucích k plnému ovládnutí zařízení obětí.</p>



<h2 class="wp-block-heading">Nejprve jsou doručeny soubory v ZIP archivu</h2>



<p class="wp-block-paragraph">Skupina hackerů z Ruska byla poprvé pořádně zdokumentována začátkem roku 2024 ukrajinským týmem CERT-UA, informoval SOCPrime. Už tehdy <strong>bylo jasné, že cílem jsou hlavně vojenské a vládní struktury</strong>, přičemž využívá témata spojená s válkou jako návnadu. V roce 2025 však změnila taktiku a místo e-mailu začala využívat aplikace jako Signal, Telegram a nově i Viber.</p>



<p class="wp-block-paragraph">Útok startuje doručením ZIP archivu, který vypadá jako oficiální dokument Microsoft Wordu nebo Excelu. Uvnitř se nachází soubory typu LNK (zástupci systému Windows). Ty <strong>po otevření zobrazí návnadu v podobě dokumentu</strong> a na pozadí spustí škodlivý skript PowerShell. Ten stáhne další archiv ze vzdáleného serveru a aktivuje tzv. Hijack Loader, tedy speciální „zavaděč“ malwaru.</p>



<h2 class="wp-block-heading">Původní nástroje pro správu IT jsou zneužívány</h2>



<p class="wp-block-paragraph">Nástroj Hijack Loader nenápadně dopraví do systému další škodlivý kód. Využívá pokročilé techniky, aby obešel bezpečnostní kontrolu. Současně <strong>kontroluje, jestli je v systému nainstalovaný antivirový software</strong> (například Kaspersky, Avast, Bitdefender, AVG, Emsisoft, Webroot či Microsoft) a snaží se přizpůsobit své chování tak, aby zůstal neobjevený.</p>



<p class="wp-block-paragraph">Po úspěšném spuštění nasadí loader do paměti nástroj Remcos RAT (Remote Access Trojan), který umožňuje vzdálené ovládání napadeného zařízení, <a href="https://cs.wikipedia.org/wiki/Remote_Access_Trojan" target="_blank" rel="noopener noreferrer nofollow">popisuje</a> Wikipedia. Ačkoli <strong>je Remcos oficiálně nástrojem pro správu IT</strong>, je zneužívaný ke kyberšpionáži. Útočník může díky němu spouštět další programy, sledovat aktivitu uživatele, krást data nebo zařízení ovládat.</p>



<h2 class="wp-block-heading">Proč je tato kampaň varováním i mimo Ukrajinu</h2>



<p class="wp-block-paragraph">Přestože jsou nyní útoky zaměřené na ukrajinské cíle, má metoda větší dopad. Přesun k šifrovaným aplikacím určeným ke komunikaci <strong>ukazuje, že tradiční e-mailová ochrana už nestačí</strong>. Podobný model jde aplikovat i na firmy v Evropě či soukromé uživatele. Stačí zneužít nějaké aktuální téma nebo interní rozhovory, varuje theHackerNews.</p>



<p class="wp-block-paragraph">Zásadní je také fakt, že útok probíhá na více úrovních. Oběť často netuší, že otevřením jednoho souboru umožnila stažení dalšího škodlivého balíčku. <strong>Kombo sociální manipulace a technické znalosti útočníků</strong> je mimořádně nebezpečná. Základem je opatrnost i v aplikacích, které běžně máme za bezpečné. Firmy by měly:</p>



<ul class="wp-block-list">
<li>Omezit spouštění skriptů PowerShell bez oprávnění</li>



<li>Monitorovat podezřelé plánované úlohy</li>



<li>Školit zaměstnance v oblasti phishingu mimo e-mail</li>



<li>Využívat behaviorální detekci namísto pouhých antivirových podpisů</li>
</ul>



<p class="wp-block-paragraph">I když to tak mnoha lidem nepřijde, digitální pohroma nutně vůbec nemusí začít výbuchem a <strong>obrovskými kyberútoky, nýbrž  pouhým kliknutím</strong>. Právě proto je důležité rozumět tomu, jak podobné kampaně fungují, jenom tak lze minimalizovat jejich dopad.</p>
</p><div id="sssp-content-end"></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobify.cz/clanky/varovani/rusky-skodlivy-kod-rozpoutal-digitalni-apokalypsu/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobify.cz/wp-content/uploads/2026/01/ukrajinsky-hacker-768x432.webp" type="image/webp" length="76542" />
	</item>
		<item>
		<title>Rusové napadají nemocnice, neunikají jim ani české. Působí kolaps, operace mají odklad i týdny</title>
		<link>https://mobify.cz/clanky/varovani/rusove-napadaji-nemocnice-ochromuji-provoz/</link>
					<comments>https://mobify.cz/clanky/varovani/rusove-napadaji-nemocnice-ochromuji-provoz/#respond</comments>
		
		<dc:creator><![CDATA[Lukáš Altman]]></dc:creator>
		<pubDate>Wed, 18 Feb 2026 02:03:00 +0000</pubDate>
				<category><![CDATA[Varování]]></category>
		<category><![CDATA[Rusko]]></category>
		<category><![CDATA[Ruští hackeři]]></category>
		<category><![CDATA[virus]]></category>
		<guid isPermaLink="false">https://mobify.cz/clanky/nezarazene/rusove-napadaji-nemocnice-ochromuji-provoz/</guid>

					<description><![CDATA[Kybernetické vyděračské útoky Rusů na zdravotnická zařízení už dávno nejsou žádné sci-fi. Historie i současnost ukazují, že jejich dopady mohou být fatální.]]></description>
										<content:encoded><![CDATA[<p></p>
<p>V roce 2020 zasáhl nemocnici ve Středočeském kraji kybernetický útok. Virus zašifroval systémy a narušil provoz tak, že některé operace musely být odloženy. <strong>Útok pomocí tzv. Ryuk ransomwaru si vyžádal obří náklady</strong> na obnovení systémů. Odhady hovořily o desítkách milionů korun. Redakce Mobify prostudovala další vývoj v této oblasti a varuje, že podobné útoky hrozí i dnes.</p>
<h2>Nemocnice mají obrovské množství dat a záznamů</h2>
<p>Ransomware alias vyděračský software po vniknutí do systému zašifruje data a žádá výkupné za jejich obnovení, <a href="https://cs.wikipedia.org/wiki/Ransomware" target="_blank" rel="noopener noreferrer nofollow">vysvětluje</a> Wikipedia. Útočníci mnohdy <strong>požadují platbu v kryptoměně, která je těžko dohledatelná</strong>. Historicky patřily takové útoky spíš firmám, ale zdravotnická zařízení se stávají čím dál častějším terčem kvůli množství citlivých dat a své závislosti na IT systémech.</p>
<p>Ransomware útočníci stále vyvíjí. Nyní existují i varianty, které nejprve ukradnou data, a teprve poté je zašifrují, což vytváří ještě větší tlak. Podle <a href="https://www.comparitech.com/news/healthcare-ransomware-roundup-2025-stats-on-attacks-ransoms-and-data-breaches/" target="_blank" rel="noopener noreferrer nofollow">analýzy</a> Comparitech <strong>byl sektor zdravotnictví v roce 2025 jedním z nejčastěji cílených</strong>. A počet těchto útoků stále roste, přičemž bylo zaznamenáno přes 445 incidentů zaměřených přímo na poskytovatele zdravotní péče po celém světě.</p>
<h2>Útoky ve zdravotnictví za poslední dobu narostly</h2>
<p>V Česku se v roce 2025 například řešil kyberútok na Nemocnici Nymburk, kde ransomware úplně <strong>ochromil nemocniční informační systém a vyžadoval výkupné</strong>, <a href="https://www.irozhlas.cz/zpravy-domov/nemocnice-benesov-kyberneticky-utok-ransomware-vykupne-ochrana-osobnich-udaju_2001140615_cha" target="_blank" rel="noopener noreferrer nofollow">informoval</a> iRozhlas. IT tým musel část systému obnovit a nemocnice přešla na klasické papírování, což ale bylo v normálním provozu značnou komplikací.</p>
<p></p>
<p>V roce 2025 pak došlo k ransomwarovým útokům, které zasáhly i placené služby a zdravotnické platformy. Například americká <strong>společnost Change Healthcare čelila narušení platebních systémů</strong> pro nemocnice a kliniky, s nároky na výkupné kolem 22 milionů USD (asi 505 milionů Kč). Byl to nemalý problém, <a href="https://www.wired.com/story/change-healthcare-admits-it-paid-ransomware-hackers/" target="_blank" rel="noopener noreferrer nofollow">popsal</a> Wired.</p>
<p>Další kyberzločinecké skupiny, jako je kupříkladu LockBit, napadly nemocniční systémy třeba v Chorvatsku, kde se útok dotkl velké nemocnice a výrazně narušil její provoz, <a href="https://cybernews.com/news/croatia-kbc-zagreb-hospital-cyberattack-lockbit/" target="_blank" rel="noopener noreferrer nofollow">vysvětlil</a> CyberNews.</p>
<h2>Proč jsou právě nemocnice tak snadným cílem?</h2>
<p>Existuje vícero důvodů, proč jsou právě nemocnice a zdravotnické služby oblíbeným cílem kyberútoků:</p>
<ul>
<li><strong>Citlivá data</strong> – zdravotní záznamy obsahují osobní i zdravotní informace, které jsou velmi cenné pro zločince</li>
<li><strong>Závislost na IT</strong> – moderní nemocnice jsou vzhledem k digitalizaci kriticky závislé na přístupu k datům</li>
<li><strong>Vysoká cena za výpadek</strong> – když systém padne, operace a péče se zpomalí nebo zastaví, což znamená tlak</li>
</ul>
<p>Útoky mají přímý vliv na kvalitu péče o pacienty. Když nemocnice ztratí přístup k datům o lécích, alergiích nebo výsledcích testů, lékaři musí prostě improvizovat. <strong>Někdy se lékařská péče zpomalí nebo dočasně přeruší</strong>, takže jsou kolikrát v ohrožení přímo i životy pacientů. Navíc obnova systémů a řešení následků stojí miliony korun, které by mohly být investovány jinak.</p>
<p>Riziko útoků stále roste a s rostoucí digitalizací zdravotní péče se jejich dopad stává stále vážnější. Podle nás je jasné, že <strong>žádná nemocnice není 100% imunní</strong>. Jen připravenost může znamenat rozdíl mezi relativně bezproblémovým zotavením a katastrofou v péči o pacienty.</p>
<div id="sssp-content-end"></div>
]]></content:encoded>
					
					<wfw:commentRss>https://mobify.cz/clanky/varovani/rusove-napadaji-nemocnice-ochromuji-provoz/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobify.cz/wp-content/uploads/2026/02/nemocnice-neratovice-1-768x432.webp" type="image/webp" length="43312" />
	</item>
		<item>
		<title>Rusové zkusili zdokonalit virus, který krade data ze zařízení. Bezpečnostní analytici ho ale prokoukli</title>
		<link>https://mobify.cz/clanky/varovani/rusove-zkusili-zdokonalit-virus-analytici-ho-prokoukli/</link>
					<comments>https://mobify.cz/clanky/varovani/rusove-zkusili-zdokonalit-virus-analytici-ho-prokoukli/#respond</comments>
		
		<dc:creator><![CDATA[Lukáš Altman]]></dc:creator>
		<pubDate>Fri, 09 Jan 2026 02:03:00 +0000</pubDate>
				<category><![CDATA[Varování]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Ruští hackeři]]></category>
		<category><![CDATA[virus]]></category>
		<guid isPermaLink="false">https://mobify.cz/clanky/nezarazene/rusove-zkusili-zdokonalit-virus-analytici-ho-prokoukli/</guid>

					<description><![CDATA[Ruská hackerská skupina zkusila modernizovat virus, který ze zacíleného zařízení krade data. Bezpečnostní experti z Googlu ale dokázali odhalit jeho slabiny.]]></description>
										<content:encoded><![CDATA[<p></p>
<p>Ruská hackerská skupina COLDRIVER výrazně zrychlila při modernizaci viru, který chtěla nastavit <strong>tak, aby kradl data ze zařízení vybraných obětí</strong>. Redakce Mobify však zaznamenala, že bezpečnostní analytici Googlu tuto snahu už podrobně rozebrali a popsali, jak nové varianty malwaru fungují a koho ohrožují.</p>
<h2>Ruští hackeři pracovali s tím, co už měli k dispozici</h2>
<p>Od května roku 2025 sledují analytici vývoj nové generace malwaru, který lze připsat na konto ruské hackerské skupině COLDRIVER. Podle informací <strong>Google Threat Intelligence Group (GTIG) se tým velmi rychle adaptoval</strong> a přepracoval to, co měl k dispozici, jen několik dní po zveřejnění malwaru zvaného LOSTKEYS.</p>
<p>Nové odnože malwaru nesou kódová označení NOROBOT, YESROBOT a MAYBEROBOT. Jsou propojeny přes distribuční řetězec, který <strong>začíná HTML návnadou ClickFix pojmenovanou COLDCOPY</strong>. Postupně pak spouští další komponenty malwaru, přičemž každý krok je navržený tak, aby co nejvíc minimalizoval šanci ho odhalit.</p>
<h2>Jakým způsobem útok probíhá a funguje</h2>
<p>Prvním krokem je právě ClickFix. Tato návnada přesvědčí uživatele k otevření <strong>dialogového okna CAPTCHA, čímž se spustí DLL soubor</strong> NOROBOT. Ten dále inicializuje ostatní komponenty malwaru, vysvětluje theHackerNews.</p>
<p></p>
<p>Původně byla v některých útocích použita verze YESROBOT, metoda umožňující obejít běžnou autentizaci, tzv. backdoor, <a href="https://cs.wikipedia.org/wiki/Zadn%C3%AD_vr%C3%A1tka" target="_blank" rel="noopener noreferrer nofollow">vysvětluje</a> Wikipedia, napsaný v Pythonu, který umožňuje stahování příkazů z pevně zakódovaného serveru Command-and-Control (C2). </p>
<p>YESROBOT byl ale nejspíš jen dočasným mechanismem, protože přítomnost Pythonu 3.8 <strong>na hostitelském systému výrazně zvyšuje šanci</strong>, že bude malware odhalen. Následně přichází MAYBEROBOT, flexibilnější implantát běžící na PowerShellu. </p>
<p>Ten umožňuje stahování a spouštění souborů z určené URL, provádění příkazů přes cmd.exe a spouštění skriptů v PowerShellu. Tento <strong>nástroj je už navržen pro dlouhodobé nasazení a cílení</strong> na důležité cíle, které mohou být napadeny kupříkladu phishingem nebo cíleným spear-phishingem (kampaň zaměřená na konkrétní osobu či skupinu, <a href="https://www.sprava-site.eu/spear-phishing/" target="_blank" rel="noopener noreferrer nofollow">uvádí</a> Správa sítě).</p>
<h2>Odhalení a reakce bezpečnostních expertů</h2>
<p>Google GTIG potvrdil, že od zveřejnění malwaru LOSTKEYS nebyl odhalen žádný přímý útok jeho verzí, což naznačuje, že nová vlna útoků byla připravena cíleně a rychle. <strong>Vývoj NOROBOTu dle nich zahrnoval postupné zjednodušení funkcí</strong>, aby jeho nasazení bylo snazší, a následné obnovení pomocí rozdělení kryptografických klíčů.</p>
<p>Nizozemské orgány (Openbaar Ministerie, OM) zároveň <a href="https://www.om.nl/actueel/nieuws/2025/10/17/drietal-verdacht-van-verlenen-diensten-aan-buitenlandse-mogendheid" target="_blank" rel="noopener noreferrer nofollow">odhalily</a>, že tři mladí muži poskytovali služby zahraniční vládě. Jeden z nich byl <strong>v kontaktu s COLDRIVERem a měl mapovat Wi-Fi sítě v Haagu</strong>, přičemž získaná data byla prodávána za poplatek a mohla být využita pro digitální špionáž. Dva z podezřelých byli zadrženi, třetí je v domácím vězení.</p>
<p>I když jsou útoky zaměřeny na vysoce stavěné cíle, jejich metodika by mohla být snadno přizpůsobena pro širší škálu obětí. To znamená, že <strong>nejen na politické poradce, ale i menší organizace a jednotlivce</strong>, pokud dojde k neopatrnému kliknutí na zavádějící odkazy či instalaci aplikací z neověřených zdrojů. Proto pamatujte na následující:</p>
<ul>
<li><strong>Nepodceňujte phishingové e-maily a falešné výzvy k ověření CAPTCHA</strong> – často jsou branou k instalaci malwaru</li>
<li><strong>Používejte dvoufaktorové ověřování (2FA)</strong> – pokud je cílem získat přihlašovací údaje, 2FA výrazně snižuje úspěch útočníků</li>
<li><strong>Aktualizujte systémy a software</strong> – každý krok ve vývojové infrastruktuře malwaru se snaží obejít známé slabiny</li>
<li><strong>Kontrolujte zdroje instalace softwaru</strong> – malware COLDRIVERu se šíří přes legitimně vypadající HTML soubory a aplikace</li>
</ul>
<p>Redakce Mobify doporučuje, aby se i menší firmy a jednotlivci seznamovali s podobnými hrozbami, protože moderní škodlivý software rychle přechází mezi cíli a jeho schopnosti se dynamicky rozšiřují.</p>
<div id="sssp-content-end"></div>
]]></content:encoded>
					
					<wfw:commentRss>https://mobify.cz/clanky/varovani/rusove-zkusili-zdokonalit-virus-analytici-ho-prokoukli/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobify.cz/wp-content/uploads/2026/02/virus-mobilni-telefon-768x432.webp" type="image/webp" length="68762" />
	</item>
		<item>
		<title>Rusové vyvinuli nového trojského koně pro Android, který přebere kontrolu nad mobilem a vyluxuje bankovní účet</title>
		<link>https://mobify.cz/clanky/varovani/rusky-trojsky-kun-ovladne-telefon-i-ucet/</link>
					<comments>https://mobify.cz/clanky/varovani/rusky-trojsky-kun-ovladne-telefon-i-ucet/#respond</comments>
		
		<dc:creator><![CDATA[Lukáš Altman]]></dc:creator>
		<pubDate>Wed, 31 Dec 2025 02:03:00 +0000</pubDate>
				<category><![CDATA[Varování]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[mobil]]></category>
		<category><![CDATA[mobilní telefon]]></category>
		<category><![CDATA[peníze]]></category>
		<category><![CDATA[Ruští hackeři]]></category>
		<category><![CDATA[virus]]></category>
		<guid isPermaLink="false">https://mobify.cz/clanky/nezarazene/rusky-trojsky-kun-ovladne-telefon-i-ucet/</guid>

					<description><![CDATA[Ruští hackeři začali šířit malware, který dokáže převzít kontrolu nad telefonem a vykrást bankovní účet nebo kryptoměnovou peněženku.]]></description>
										<content:encoded><![CDATA[<p></p>
<p>Nový trojský kůň nazvaný Albiriox není jen obyčejný škodlivý software. Dle informací redakce Mobify totiž dokáže úplně <strong>ovládnout napadené zařízení, provádět podvodné transakce</strong> a krást přihlašovací údaje z bankovních a kryptoměnových aplikací. Malware navíc nabízí formou předplatného pro další hackery.</p>
<h2>Trojan Albiriox dokáže převzít kontrolu nad mobilem</h2>
<p>Vir Albiriox je typ trojského koně určený pro mobilní telefony s Androidem, který útočníkům umožňuje na dálku ovládat mobilní zařízení, <a href="https://www.cleafy.com/cleafy-labs/albiriox-rat-mobile-malware-targeting-global-finance-and-crypto-wallets" target="_blank" rel="noopener noreferrer nofollow">píše</a> Cleafy. Jednoduše řečeno, hacker tak<strong> může pohodlně sledovat, co uživatel na telefonu zrovna dělá</strong>, spouštět aplikace, číst zprávy a provádět platby, aniž by si toho majitel zařízení třeba všiml.</p>
<p>Jednou z nejnebezpečnějších operací je využití tzv. překryvného modulu (overlay). Jak <a href="https://cs.wikipedia.org/wiki/P%C5%99ekryvn%C3%BD_modul" target="_blank" rel="noopener noreferrer nofollow">uvádí</a> Wikipedia, malware <strong>zobrazí falešnou obrazovku přes legitimní aplikaci, například bankovní</strong> aplikaci, čímž získá přihlašovací údaje. Pokud uživatel zadá heslo, hacker ho získá. Funkce je nejspíše stále ve vývoji, ale vzdálené ovládání telefonu funguje naplno.</p>
<h2>Distribuce a cena i pro netechnicky zdatné</h2>
<p>Co je horší, Albiriox je nabízený v režimu malware-as-a-service (MaaS). To znamená, že hackeři nemusí mít vlastní technické zázemí, <a href="https://o2cybernews.cz/slovnik/maas" target="_blank" rel="noopener noreferrer nofollow">vysvětluje</a> O2CyberNews. <strong>Stačí si jen předplatit službu a mohou škodit na dálku</strong>. Cena se pohybuje kolem 720 USD měsíčně (cca 18 500 Kč). Jde tedy o profesionálně vyvíjený nástroj, žádný amatérský malware.</p>
<p>Jedna z prvních kampaní cílila na Rakousko. Oběti byly lákány na falešnou aplikaci <strong>supermarketu Penny, která působila normálně</strong>, ale ve skutečnosti posloužila pachatelům k instalaci malwaru, <a href="https://www.securityweek.com/new-albiriox-android-malware-developed-by-russian-cybercriminals/" target="_blank" rel="noopener noreferrer nofollow">popsal</a> SecurityWeek. Podle nás lze čekat, že se podobné podvody rozšíří i do dalších evropských zemí.</p>
<p>Trojský kůň je přizpůsobený na více než 400 typů aplikací. Bankovní či kryptoměnové peněženky, obchodní a platební aplikace, ale i investiční a herní aplikace. <strong>Malware je vybavený nástrojem Golden Crypt</strong>, který šifruje jeho kód a ztěžuje tak odhalení antivirovými programy. Proto není ani antivir 100% ochranou. Doporučujeme:</p>
<ul>
<li>Instalovat jen aplikace z oficiálního obchodu Google Play</li>
<li>Nepřidávat aplikacím zbytečná oprávnění</li>
<li>Pravidelně aktualizovat systém Android i aplikace</li>
<li>Dávat pozor na neznámé e-maily, SMS nebo reklamy</li>
</ul>
<p>Pokud máte podezření, že váš telefon mohl být už infikovaný, je lepší zařízení úplně resetovat a změnit přístupové údaje ke všem bankovním účtům.</p>
<div id="sssp-content-end"></div>
]]></content:encoded>
					
					<wfw:commentRss>https://mobify.cz/clanky/varovani/rusky-trojsky-kun-ovladne-telefon-i-ucet/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobify.cz/wp-content/uploads/2026/02/android-telefon-768x432.webp" type="image/webp" length="29012" />
	</item>
	</channel>
</rss>
