Virus, který běží přímo v prohlížeči. Experti ho považovali za nemožný, teď funguje na Windows i Androidu
Žádný stažený soubor, žádná instalace. Stačí otevřít web v Chrome a potvrdit jedno oprávnění, a ransomware běží přímo v prohlížeči.
Obsah článku
Výzkumníci z Check Point Research 1. července 2026 zveřejnili funkční ukázku útoku, který bezpečnostní komunita dlouho považovala za neproveditelný: ransomware, který nepotřebuje spustit žádný soubor, žádnou aplikaci ani využít bezpečnostní chybu při stažení. Celý škodlivý kód běží jako běžná webová stránka uvnitř prohlížeče. Jakmile uživatel potvrdí přístup přes legitimní rozhraní File System Access API, dokáže stránka soubory přečíst, odeslat na server a nahradit je zašifrovanými verzemi. Funguje to na Windows i na Androidu, všude, kde běží Chrome nebo jiný prohlížeč postavený na Chromiu. A co je nejznepokojivější: kód celého útoku vygeneroval AI model DeepSeek, aniž by útočník musel vědět, že takové rozhraní vůbec existuje.
Znělo to jako nemožný scénář
Prohlížeče jsou navrženy tak, aby webové stránky nemohly volně sahat na lokální soubory. Slouží k tomu sandbox, izolované prostředí, které odděluje web od zbytku systému. Právě proto se ransomware spuštěný čistě z webové stránky, bez exploitu a bez instalace, léta považoval spíše za teoretický scénář než za reálnou hrozbu.
Teoretický ovšem neznamená neznámý. Samotná specifikace File System Access API obsahuje sekci věnovanou ransomwarovým útokům. Akademický tým z USENIX Security tento vektor popsal už v roce 2023 v práci RøB. A vývojáři WebKitu, jádra Safari, se proti zápisu webu do přímých složek postavili právě z bezpečnostních důvodů. Riziko tedy viselo ve vzduchu. Chyběl jen někdo, kdo z roztříštěných akademických poznatků složí funkční útok. Tím „někým“ se stal model AI.
Jak útok funguje: bez exploitu, bez instalace
Vzorek s názvem deepseek_python_20260125_da0631.py se na platformě VirusTotal objevil už 25. ledna 2026, jak uvádí The Hacker News. Původní kód byl nekompletní, ale Check Point z něj vytvořil plně funkční kontrolovanou ukázku a otestoval ji na Windows desktopu i na Androidu.
Scénář útoku vypadá takto:
- Uživatel narazí na web, který se tváří jako bezplatný nástroj AI, například „upscaler“ pro vylepšení fotek na Discord avatar.
- Web ho požádá o výběr složky s fotografiemi. Chrome zobrazí standardní systémový dialog pro výběr adresáře.
- Uživatel potvrdí přístup ke čtení a zápisu. Žádný exploit, žádné obcházení ochrany, stačí jediné kliknutí na „Povolit“.
- Stránka na pozadí projde celou složku, soubory přečte, odešle na vzdálený server a přepíše je zašifrovanými kopiemi. Na obrazovce se pak objeví výkupní zpráva pod hlavičkou InfernoGrabber v9.0.
Chromium sice blokuje přístup k řadě citlivých umístění (domovskému adresáři, ploše, složce Dokumenty, Downloads nebo systémovým cestám jako C:\Windows). Neblokuje ale kořenové složky Obrázky, Fotky ani DCIM na Androidu. Právě proto je převlek za editor fotografií tak účinný.
Android v ohrožení od Chrome 132
Na desktopech je File System Access API dostupné od Chrome 86. Na Androidu ale dlouho chybělo a dorazilo teprve s Chrome 132. Check Point ověřil funkčnost i na Chrome 148, včetně přístupu ke kořenové složce DCIM, kde telefony ukládají fotografie z fotoaparátu.
Na iOS a Safari stejný mechanismus nefunguje. WebKit podporuje pouze takzvaný origin private file system, izolovaný prostor, který webu neposkytuje přímý přístup k uživatelským složkám. Ohroženi jsou tedy především uživatelé Chrome a dalších prohlížečů postavených na Chromiu (Edge, Opera, Brave) na Windows a Androidu.
AI jako konstruktor útoku
Největší posun není v tom, že by někdo objevil novou chybu v Chrome. File System Access API funguje přesně tak, jak bylo navrženo. Průlom spočívá v roli umělé inteligence: útočník nemusel znát konkrétní API, nemusel studovat specifikaci ani akademické práce. Popsal jen výsledek („webová stránka, která krade a šifruje soubory“) a model DeepSeek sám dohledal ve svých tréninkových datech technicky schůdnou cestu.
Check Point přímo srovnával chování DeepSeeku s ChatGPT a Claude. Zatímco ty v testu spíše odmítaly nebo generovaly neškodné varianty, DeepSeek ze širokého zadání dokázal vytvořit použitelnou škodlivou webovou aplikaci. Podle výzkumníků jde o posun od pouhého přepisování známých technik k aktivnímu objevování nových kombinací.
Jak se chránit
Tradiční antivirová ochrana má v tomto případě slabší pozici: chybí tu spustitelný soubor, binárka i typické znaky klasického malwaru, které by ochrana koncových bodů zachytila. Aktualizovaný prohlížeč je nutnost, ale nestačí.
Check Point doporučuje:
- Nepovolovat přístup ke čtení a zápisu webům, kterým plně nedůvěřujete.
- Pokud přístup ke čtení a zápisu povolit musíte, použijte prázdnou nebo dočasnou složku, nikdy hlavní knihovnu dokumentů nebo pracovních dat.
- Udržovat offline nebo cloudové zálohy důležitých souborů.
- Být obezřetní vůči webům s AI tématikou, které žádají přístup k lokálním souborům.
V českém prostředí zatím konkrétní varování před InfernoGrabberem od NÚKIB ani CSIRT.CZ nezaznělo. Obě instituce ale již dříve řešily hrozby spojené s DeepSeekem: NÚKIB vydal varování pro veřejný sektor a CSIRT.CZ upozornil na desítky podvodných stránek napodobujících DeepSeek, které šířily jiný malware.
Příště, až vaše webová stránka požádá o přístup ke složkám, stojí za to si položit jednu otázku: opravdu potřebuje moje soubory, nebo jen potřebuje, abych klikl na „Povolit“?