Experti bijí na poplach. Češi si do počítačů nevědomky pouštějí program, který sleduje klávesnici

Stačí jediné kliknutí na přílohu, která vypadá jako běžná faktura, a v počítači se usadí nezvaný host. Tiše běží na pozadí a zapisuje si všechno, co napíšete na klávesnici. Bezpečnostní experti před ním varují dlouhodobě a v Česku patří k vůbec nejčastějším digitálním hrozbám.
Neviditelný zapisovač, který si pamatuje každé písmeno
Řeč je o keyloggeru. Jeho název spojuje anglická slova pro klávesu a zapisovač. Skrytě sedí v systému, zaznamenává jednotlivé stisky kláves a všechno, co oběť napíše, posílá svému tvůrci. Odborníci ho řadí mezi takzvané infostealery, tedy škodlivé kódy zaměřené na krádež informací.
Novější verze se nespokojí jen se zapisováním textu. Umí navíc pořizovat snímky obrazovky nebo sledovat schránku, do které si lidé kopírují hesla a čísla účtů. Útočník tak vidí prakticky všechno, co u počítače děláte.
Do počítače se dostane s pirátem i s falešnou fakturou
Klíčové slovo z nadpisu je „nevědomky". Málokdo si takový program nainstaluje schválně. Nejčastější cestou bývají e-mailové přílohy, které se tváří jako objednávky, potvrzení plateb nebo naskenované dokumenty. Po jejich otevření se škodlivý kód spustí a počítač je zavirovaný.

Druhou oblíbenou branou je pirátský a z neoficiálních zdrojů stažený software. Do kradených kopií placených programů, ať jde o operační systémy, kancelářské balíky nebo aktivátory licencí, útočníci rádi přibalí i kód na krádež dat. Nebezpečné bývají i falešné stránky s ověřením, že nejste robot, nebo podvodné reklamy. Stačí jednou kliknout a stahování se rozběhne.
Podle analýzy společnosti ESET v Česku v roce 2026 převládá promyšlenější postup. Útočníci nejdřív do zařízení propašují nenápadný program první linie a teprve ten do počítače stáhne samotný infostealer. V červnu 2026 tak experti zachytili kampaně, které do napadených počítačů dopravovaly rovnou několik různých rodin těchto škodlivých kódů.
Hesla jsou pro útočníky to nejcennější
Proč vlastně někdo sleduje, co lidé píšou? Kvůli heslům. Přihlašovací údaje se na černém trhu dobře prodávají a komu padnou do rukou, ten se rázem dostane k cizím účtům, penězům i firemním systémům. Podle analytika společnosti ESET Martina Jirkala jsou právě hesla „to nejcennější, co mohou útočníci po napadení počítače získat". Nově přitom míří i na správce hesel, tedy programy, které mají citlivé přístupy naopak hlídat.
Není náhoda, že se každou chvíli objeví zprávy o únicích miliard přihlašovacích údajů ke službám jako Google nebo Facebook. Velká část z nich pochází z počítačů běžných lidí, které infostealery potichu vykradly.
Jak poznáte, že vám někdo čte přes rameno
Software tohoto typu se schválně skrývá, přesto se občas prozradí. Podezřelé bývá, když:
- počítač odesílá data do sítě, i když zrovna nic neděláte,
- psaní se zadrhává nebo se znatelně opožďuje za stiskem kláves,
- ve Správci úloh běží procesy, které tam nepatří.
Spolehlivým pomocníkem je aktualizovaný antivirus, který dokáže hrozbu odhalit a odstranit.
Keylogger má i svou fyzickou podobu. Bývá to malá součástka nastrčená na kabel klávesnice, která si stisky ukládá do vlastní paměti. Běžný antivirus si jí nevšimne, v systému totiž žádný program nepřibude. Nastražit ji ovšem musí někdo ručně, proto číhá hlavně na veřejných počítačích v knihovnách nebo internetových kavárnách. Před přihlášením na cizím stroji mrkněte, jestli u klávesnice není něco navíc.
Bránit se dá pár jednoduchými návyky
Základní ochrana naštěstí nevyžaduje žádné odborné znalosti. Nejdůležitější je mít systém i antivirus pravidelně aktualizované, na zabezpečeném počítači má totiž škodlivý kód menší šanci se uchytit.
Zásadní roli hraje dvoufaktorové ověření. I když útočník heslo získá, bez druhého potvrzení z mobilu nebo bezpečnostního klíče se do účtu nedostane. Hesla je navíc rozumné svěřit správci hesel, který je vyplňuje sám a nemusíte je vyťukávat na klávesnici.
Zbytek je o obezřetnosti:
- Neotvírejte přílohy a odkazy z nevyžádaných zpráv.
- U neznámého odesílatele si požadavek raději ověřte jinou cestou.
- Programy stahujte výhradně z oficiálních zdrojů.
Kradený software vypadá jako výhodná zkratka, ale umí vyjít pěkně draho.
Zdroje: https://www.koop.cz/kyberbezpecnost-slovnik/keylogger, https://mobilizujeme.cz/clanky/co-je-to-keylogger-a-jak-funguje, https://www.irozhlas.cz/veda-technologie/technologie/infostealery-v-akci-jak-hackeri-kradou-hesla-a-jak-si-ochranit-pocitac_2506231723_kvr, https://www.itbiz.cz/snake-keylogger-nebo-infostealer-formbook-kyberhrozby-se-v-cesku-kazdy-mesic-rychle-stridaji/, https://www.eset.com/cz/o-nas/pro-novinare/tiskove-zpravy/eset-nejoblibenejsi-zbrani-kyberutocniku-byl-v-unoru-keylogger-zaznamenava-stisky-klaves-na-klavesnici/, https://www.eset.com/cz/o-nas/pro-novinare/tiskove-zpravy/eset-hackeri-v-cesku-pokracuji-v-sireni-infostealeru-aktualne-mohou-pripravovat-novou-vlnu-utoku/