mobify.cz
  • Novinky
  • Návody
  • Rady a tipy
  • Varování
mobify.cz
  • Android
    • Android Auto
    • Google
    • Google Play
    • OS Android
    • Další »
  • Aplikace
    • Facebook
    • Instagram
    • Messenger
    • WhatsApp
    • Další »
  • Hardware
    • Baterie telefonu
    • Konzole
    • Mobilní telefon
    • Sluchátka
    • Další »
  • iOS
    • Apple Watch
    • iPhone
    • MacBook
    • macOS
    • Další »
Sledujte nás:
Všechny rubriky »
mobify.cz » Varování » Tváří se jako antivirová aplikace, pak důvěřivým lidem ukradne přihlašovací údaje do bankovnictví

Tváří se jako antivirová aplikace, pak důvěřivým lidem ukradne přihlašovací údaje do bankovnictví

18. 2. 2026
Lukáš Altman
altman@abcmedia.cz |

Lukáše psaní naplňovalo už od dětství, že se tím bude živit si uvědomil ještě jako student v roce 2013. V tu dobu už si několika dílčími texty začal přivydělávat. Jeho profesionální kariéra začala o tři roky později, kdy se stal externím redaktorem pro portál Alza.cz. Od té doby spolupracoval s řadou firem různých rozsahů a dokonce založil několik vlastních projektů, včetně Mobify.cz, který časem přešel pod společnost abcMedia Network. Nyní se Lukáš řadí mezi nejvlivnější české redaktory v oblasti elektroniky.

Nebezpečný malware, ohrožující Androidy, se šíří jako rádoby bezpečnostní aplikace. Místo ochrany ale sbírá citlivá data a otevírá útočníkům cestu k financím obětí.

Internetové bankovnictví a platební karta
Lukáš Altman (Mobify.cz)

Obsah článku

  1. Otevřená AI platforma posloužila k šíření malwaru
  2. Falešný antivir jménem TrustBastion klamal lidi
  3. Google se k situaci také vyjádřil

Majitelé Androidů by měli zpozornět. Odborníci upozorňují na aplikaci, která se vydává za antivir, ale ve skutečnosti krade přihlašovací údaje a další citlivá data. Redakce Mobify zaregistrovala, že útočníci zneužili otevřenou platformu pro sdílení AI nástrojů zvanou Hugging Face. Jakmile si ji uživatel stáhne a dá jí oprávnění, získá útočník vzdálený přístup k zařízení.

Otevřená AI platforma posloužila k šíření malwaru

Takzvané Hugging Face je centrum pro vývojáře a výzkumníky v oblasti AI. Umožňuje sdílení modelů strojového učení, datových sad i různých typů souborů. Co ale zní jako výhoda, může být i slabinou. Útočníci zde umístili instalační balíčky (APK soubory) aplikace, která na první pohled působí jako antivir, varuje CyberGuy.

A protože platforma podporuje veřejná úložiště, mohly být škodlivé soubory dostupné bez jakéhokoli podezření. Když byly nahlášeny, došlo sice hned k jejich odstranění, ale podle bezpečnostních zjištění se téměř identické verze rychle objevily zase znovu, jenom s drobnými úpravami v názvu anebo popisu.

Falešný antivir jménem TrustBastion klamal lidi

Aplikace vystupovala pod názvem TrustBastion a slibovala ochranu před phishingem i malwary. Po instalaci ale uživatele hned varovala, že je jeho zařízení údajně infikované, a vyzvala k instalaci „nutné aktualizace“. Takový postup je typickým příkladem tzv. scarewaru, tedy taktiky, která vyvolává strach a nutí člověka jednat bez přemýšlení, vysvětluje Wikipedia.

Teprve ona aktualizace obsahovala skutečný škodlivý kód. Ten dokázal pořizovat snímky obrazovky, ukazovat falešné přihlašovací formuláře bankovních aplikací, zaznamenávat PIN kód k odemčení telefonu a odesílat získaná data na vzdálený server. Útočník tak může získat přístup k internetovému bankovnictví a převést si peníze.

Google se k situaci také vyjádřil

Google se k situaci vyjádřil, že podle jeho detekcí se malware nenacházel v oficiálním obchodě Google Play a že uživatele chrání služba Google Play Protect, uvedl Forbes. Ta skutečně automaticky kontroluje aplikace a varuje před známými hrozbami. Ale spoléhat na to na 100 % také není ideální.

Spoléhat výhradně na vestavěnou ochranu dnes už prostě nestačí, alespoň my si to myslíme. Uživatelé by měli instalovat aplikace výhradně z oficiálních obchodů, pečlivě číst recenze, kontrolovat oprávnění a vyhnout se stahování APK souborů z externích webů. Základní kroky ochrany zahrnují:

  • Aktivaci dvoufázového ověření (2FA) u Google účtu
  • Používání silného a originálního hesla uloženého ve správci hesel
  • Pravidelné kontroly oprávnění aplikací
  • Instalaci kvalitního bezpečnostního řešení s ochranou v reálném čase
  • Obezřetnost vůči aplikacím, které samy tvrdí, že našly kritickou hrozbu
Štítky Zdroje
#android #antivirus #aplikace #internetové bankovnictví #malware #peníze #přihlašovací údaje

Autorský komentář Lukáše Altmana

Líbí se vám tento článek? Tak pojďte diskutovat.

Chcete dostávat pravidelně novinky?

Kliknutím na tlačítko „Odeslat“ souhlasíte se zpracováním osobních údajů.

„Ve vašem městě unesli osmiletou dívku.“ Děsivá zpráva koluje internetem, ale jde o promyšlený podvod

„Ve vašem městě unesli osmiletou dívku.“ Děsivá zpráva koluje internetem, ale jde o promyšlený podvod

Hodně velká nepozornost stála ženu z Přerova přes 150 000 Kč. Češi pořád skáčou na tak jednoduchý podvod

Hodně velká nepozornost stála ženu z Přerova přes 150 000 Kč. Češi pořád skáčou na tak jednoduchý podvod

Android a iOS sužuje společný virus. Je extrémně destruktivní, krade peníze i veškeré soukromí

Android a iOS sužuje společný virus. Je extrémně destruktivní, krade peníze i veškeré soukromí

82letá seniorka chtěla zajistit doživotní péči svého autistického vnuka. Místo toho ji podvodník rafinovaně okradl o 4,1 milionu

82letá seniorka chtěla zajistit doživotní péči svého autistického vnuka. Místo toho ji podvodník rafinovaně okradl o 4,1 milionu

Zákeřný virus z Windows začíná útočit na macOS. Podivný hybrid děsí i odborníky

Zákeřný virus z Windows začíná útočit na macOS. Podivný hybrid děsí i odborníky
mobify.cz
  • Kariéra
  • O nás
  • Kontakt
  • Cookies
  • Používání cookies
  • Etický kodex
  • RSS
mobify.cz
  • Kariéra
  • O nás
  • Kontakt
  • Cookies
  • Používání cookies
  • Etický kodex
  • RSS

Copyright © 2016-2026 abcMedia Network s.r.o. - Theme v1.0.5

Obsah je chráněn autorským právem. Jakékoli užití včetně publikování nebo jiného šíření obsahu je bez písemného souhlasu zakázano.