Špionážní virus se ve velkém zaměřuje na Android v Česku. Uživatele sleduje, krade data a ovládne telefon
Zaznamenaný špionážní virus pro Android se rychle šíří. Dokáže sledovat zprávy, pořizovat fotografie, instalovat další škodlivé aplikace, případně ovládnout celé zařízení.
Obsah článku
Špionážní virus, útočící na Androidy, se v listopadu 2025 už podruhé objevil na prvním místě jako nejčastěji zaznamenaný malware. Útočníci ho ukryli pod falešnou aktualizaci prohlížeče Chrome, a přestože jeho primární cílovkou bylo Španělsko, zjistila redakce Mobify dle statistik, že se první oběti objevily už i v České republice.
Virus je maskovaný za aktualizacemi či aplikacemi
V listopadu loňského roku už podruhé obsadil první příčku jako nejvíce detekovaný virus – Spy.Banker.DOK. Je to typický špionážní malware, často krytý za běžné aktualizace nebo oblíbené aplikace. Po instalaci získá přístup tam, kam by neměl. Poté dokáže číst a posílat SMS, nahrávat hovory, pořizovat fotky či screenshoty, sledovat bankovní aplikace, dokonce instalovat další škodlivý software.
Jeho šíření probíhá obvykle přes droppery, tedy malé trojské koně, které hlavní malware stáhnou a aktivují, vysvětluje Wikipedia. Tímto způsobem maskují útočníci přítomnost viru Spy.Banker.DOK a zároveň ztěžují jeho odhalení bezpečnostními aplikacemi.
Další listopadové hrozby byly Mamont a Andreed
Kromě Spy.Banker.DOK se v listopadových statistikách v EU objevily další hrozby. Bankovní trojský kůň Mamont se zaměřuje přímo na přihlašovací údaje do bankovnictví a jeho cílem bylo v 5 % případů i Česko. Malware se šíří přes falešné verze her, aplikací pro úpravu fotek nebo hudebních služeb, jako je Spotify. Po spuštění umí ukrást přihlašovací údaje a sledovat peněžní transakce.
Adware Andreed, tedy dle vysvětlení Wikipedie software podporovaný reklamou, tradičně oblíbený v době svátků, maskovali útočníci pod falešné verze her GTA San Andreas a Survival: Across The Ocean. I když nejde o přímý bankovní malware, jeho agresivní vyskakující reklamy mohou zpomalit zařízení, sledovat uživatele a stahovat další škodlivé kódy, vysvětlil ESET.
Za nás je klíčové, aby uživatelé Androidu byli maximálně opatrní, pokud jde o stahování. Instalace aplikací by měla probíhat výhradně z oficiálního obchodu Google Play a od známých vývojářů. Pravidelně aktualizujte systém, instalujte bezpečnostní aplikace a nikdy neotevírejte odkazy z neznámých e-mailů či SMS.