<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>adware &#8211; Mobify.cz &#8211; Váš párťák ve světě elektroniky</title>
	<atom:link href="https://mobify.cz/clanky/tagy/adware/feed/" rel="self" type="application/rss+xml" />
	<link>https://mobify.cz</link>
	<description></description>
	<lastBuildDate>Sun, 04 Oct 2026 21:29:04 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.1</generator>

<image>
	<url>https://mobify.cz/wp-content/uploads/2026/02/apple-touch-icon-150x150.png</url>
	<title>adware &#8211; Mobify.cz &#8211; Váš párťák ve světě elektroniky</title>
	<link>https://mobify.cz</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Škodlivá aplikace se tvářila jako čtečka PDF a prošla ochranou Google Play. Dnes ji můžete mít v telefonu i vy</title>
		<link>https://mobify.cz/clanky/varovani/skodliva-aplikace-jako-ctecka-pdf/</link>
		
		<dc:creator><![CDATA[Jiří Pacovský]]></dc:creator>
		<pubDate>Mon, 05 Oct 2026 14:59:00 +0000</pubDate>
				<category><![CDATA[Varování]]></category>
		<category><![CDATA[adware]]></category>
		<category><![CDATA[aplikace]]></category>
		<category><![CDATA[Google Play]]></category>
		<category><![CDATA[mobil]]></category>
		<category><![CDATA[PDF]]></category>
		<category><![CDATA[telefon]]></category>
		<guid isPermaLink="false">https://mobify.cz/?p=16739</guid>

					<description><![CDATA[<p><strong>Aplikace PDF reader – documents viewer od vývojáře Fairy games měla přes milion stažení z Google Play. Uvnitř se skrýval adware.</strong></p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Případ poprvé zdokumentoval tým Malwarebytes 26. srpna 2022. Aplikace s balíčkem <strong>com.document.pdf.viewer</strong> vypadala jako obyčejná čtečka dokumentů, jenže po několika hodinách nečinnosti začala na telefon zobrazovat fullscreen reklamy, a to i mimo vlastní okno aplikace. Malwarebytes ji klasifikoval jako Android/Adware.HiddenAds.PPMA. To, že ji Google z obchodu nakonec odstranil, neznamená, že zmizela ze všech telefonů. Play Protect sice nainstalované aplikace průběžně skenuje a může varovat nebo zasáhnout, ale pokud ji uživatel sám neodinstaluje a kontrola ji znovu neodhalí, může v zařízení zůstat i nadále.</p>



<h2 class="wp-block-heading">Jak adware prošel kontrolou Google Play</h2>



<p class="wp-block-paragraph">Klíč k úspěchu Fairy games byl jednoduchý: škodlivé chování se nespustilo hned. Analytik Malwarebytes musel aplikaci nainstalovat a čekat, než se po několika hodinách sama „prozradila“ první reklamou přes celou obrazovku. Automatická kontrola Google Play, která aplikaci prověřuje před publikací, tak v okamžiku kontroly nemusela mít co zachytit. Aplikace se zpočátku chovala zcela neškodně.</p>



<p class="wp-block-paragraph">Tento princip zpožděné aktivace není unikátní. V novějších kampaních, které v srpnu 2025 popsal bezpečnostní tým <a rel="nofollow noopener" href="https://www.zscaler.com/br/blogs/security-research/android-document-readers-and-deception-tracking-latest-updates-anatsa">ThreatLabz (Zscaler)</a>, funguje ještě sofistikovanější model: aplikace slouží jako takzvaný dropper, který si škodlivý modul stáhne až po instalaci jako údajnou aktualizaci. Přidejte obfuskaci kódu a kontroly proti analýze a vzniká kombinace, která může opakovaně projít několika vrstvami ochrany.</p>



<h2 class="wp-block-heading">Dva varovné signály, které šlo vidět v obchodě</h2>



<p class="wp-block-paragraph">Malwarebytes u PDF čtečky od Fairy games přímo upozornil na dva detaily, které mohly pozornému uživateli napovědět:</p>



<ul class="wp-block-list">
<li><strong>Rating Mature 17+</strong> u obyčejné čtečky PDF dokumentů: proč by kancelářská utilita potřebovala věkové omezení?</li>



<li><strong>Jméno vývojáře Fairy games</strong>: název evokující herní studio u produktivní aplikace je přinejmenším neobvyklý.</li>
</ul>



<p class="wp-block-paragraph">Obojí jsou drobnosti, které většina lidí přehlédne. Právě na to útočníci spoléhají. Běžná utilita, kterou lidé hledají, nenápadný vzhled a škodlivé chování, které se neprojeví hned – to je kombinace, která může vést k vysokému počtu instalací.</p>



<h2 class="wp-block-heading">Nejde o jednu starou aplikaci, ale o trvající model</h2>



<p class="wp-block-paragraph">Případ Fairy games by mohl vypadat jako historická kuriozita z roku 2022. Není. V srpnu 2025 <a rel="nofollow noopener" href="https://www.malwarebytes.com/blog/news/2025/08/77-malicious-apps-removed-from-google-play-store">Malwarebytes informoval</a> o 77 škodlivých aplikacích odstraněných z Google Play, které dohromady nasbíraly přes 19 milionů instalací. Mezi nimi byly čtečky dokumentů, sledovače zdraví, klávesnice i foto aplikace, tedy přesně ten typ utilit, kterým uživatelé často důvěřují.</p>



<p class="wp-block-paragraph">A nejde jen o reklamy. V rámci téže vlny výzkumníci identifikovali také kampaně s bankovním trojanem Anatsa (TeaBot), který prostřednictvím falešných přihlašovacích obrazovek cílil na přihlašovací údaje do bankovních a krypto aplikací. Ve verzi z roku 2025 šlo o 831 cílených finančních aplikací.</p>



<p class="wp-block-paragraph">Google sám v únoru 2026 <a rel="nofollow noopener" href="https://blog.google/products-and-platforms/platforms/google-play/how-we-kept-google-play-safe-in-2025/">uvedl</a>, že v roce 2025 zabránil publikaci více než 1,75 milionu problematických aplikací a zablokoval přes 80 tisíc škodlivých vývojářských účtů. Play Protect podle Googlu denně skenuje přes 350 miliard aplikací. Čísla ukazují rozsah problému i rozsah obrany a zároveň připomínají, že ani rozsáhlé automatizované kontroly nedokážou zachytit úplně všechno.</p>



<h2 class="wp-block-heading">Co udělat teď: praktický návod</h2>



<p class="wp-block-paragraph">Pokud máte jakékoli podezření, kontrola zabere pár minut:</p>



<ol class="wp-block-list">
<li><strong>Zkontrolujte seznam aplikací:</strong> Google Play Store → profil → Správa aplikací a zařízení → Správa. Hledejte konkrétně název <em>PDF reader – documents viewer</em>. Pokud ji najdete, okamžitě ji odinstalujte.</li>



<li><strong>Ověřte Play Protect:</strong> V Google Play Store → profil → Play Protect. Uvidíte čas posledního skenu a případná varování.</li>



<li><strong>Na Samsungu navíc:</strong> Nastavení → Péče o zařízení → Diagnostika → Diagnostika bezpečnosti aplikací. Tato funkce může nabídnout odinstalaci rizikových aplikací.</li>



<li><strong>Sledujte příznaky adwaru:</strong> fullscreen reklamy mimo aplikaci, video reklamy doprovázené zvukem, zpomalení nebo zamrzání telefonu po instalaci nové aplikace.</li>
</ol>



<p class="wp-block-paragraph">Pokud aplikaci nelze běžně odinstalovat, Samsung doporučuje restart do nouzového režimu a následnou odinstalaci. Podezřelou aplikaci můžete nahlásit přímo v Google Play přes detail aplikace → tři tečky → Nahlásit jako nevhodné.</p>



<h2 class="wp-block-heading">Oficiální obchod neznamená absolutní bezpečí</h2>



<p class="wp-block-paragraph">Důvěra v Google Play je pochopitelná a většinu hrozeb se podaří zachytit. Ale „většinu“ neznamená „všechny“. Útočníci umějí škodlivé chování odložit, stáhnout škodlivý kód až po instalaci nebo aplikaci upravit tak, aby prošla automatickou i ruční kontrolou. Případ PDF čtečky od Fairy games to ukázal v roce 2022, vlna 77 aplikací to znovu připomněla v roce 2025.</p>



<p class="wp-block-paragraph">Nejúčinnější ochrana je paradoxně ta nejjednodušší: než cokoli nainstalujete, podívejte se na jméno vývojáře, přečtěte si recenze a položte si otázku, jestli věkový rating a popis aplikace dávají smysl. Pár sekund pozornosti může výrazně snížit riziko, že si do telefonu nainstalujete něco škodlivého.</p>
</p><div id="sssp-content-end"></div>]]></content:encoded>
					
		
		
		<enclosure url="https://mobify.cz/wp-content/uploads/2026/07/android-telefon-aplikace-menu-v-ruce-768x432.jpg" type="image/jpeg" length="38591" />
	</item>
	</channel>
</rss>
