Špionážní virus se ve velkém zaměřuje na Android v Česku. Uživatele sleduje, krade data a ovládne telefon
Zaznamenaný špionážní virus pro Android se rychle šíří. Dokáže sledovat zprávy, pořizovat fotografie, instalovat další škodlivé aplikace, případně ovládnout celé zařízení.

Špionážní virus, útočící na Androidy, se v listopadu 2025 už podruhé objevil na prvním místě jako nejčastěji zaznamenaný malware. Útočníci ho ukryli pod falešnou aktualizaci prohlížeče Chrome, a přestože jeho primární cílovkou bylo Španělsko, zjistila redakce Mobify dle statistik, že se první oběti objevily už i v České republice.
Virus je maskovaný za aktualizacemi či aplikacemi
V listopadu loňského roku už podruhé obsadil první příčku jako nejvíce detekovaný virus – Spy.Banker.DOK. Je to typický špionážní malware, často krytý za běžné aktualizace nebo oblíbené aplikace. Po instalaci získá přístup tam, kam by neměl. Poté dokáže číst a posílat SMS, nahrávat hovory, pořizovat fotky či screenshoty, sledovat bankovní aplikace, dokonce instalovat další škodlivý software.
Jeho šíření probíhá obvykle přes droppery, tedy malé trojské koně, které hlavní malware stáhnou a aktivují, vysvětluje Wikipedia. Tímto způsobem maskují útočníci přítomnost viru Spy.Banker.DOK a zároveň ztěžují jeho odhalení bezpečnostními aplikacemi.
Další listopadové hrozby byly Mamont a Andreed
Kromě Spy.Banker.DOK se v listopadových statistikách v EU objevily další hrozby. Bankovní trojský kůň Mamont se zaměřuje přímo na přihlašovací údaje do bankovnictví a jeho cílem bylo v 5 % případů i Česko. Malware se šíří přes falešné verze her, aplikací pro úpravu fotek nebo hudebních služeb, jako je Spotify. Po spuštění umí ukrást přihlašovací údaje a sledovat peněžní transakce.
Adware Andreed, tedy dle vysvětlení Wikipedie software podporovaný reklamou, tradičně oblíbený v době svátků, maskovali útočníci pod falešné verze her GTA San Andreas a Survival: Across The Ocean. I když nejde o přímý bankovní malware, jeho agresivní vyskakující reklamy mohou zpomalit zařízení, sledovat uživatele a stahovat další škodlivé kódy, vysvětlil ESET.
Za nás je klíčové, aby uživatelé Androidu byli maximálně opatrní, pokud jde o stahování. Instalace aplikací by měla probíhat výhradně z oficiálního obchodu Google Play a od známých vývojářů. Pravidelně aktualizujte systém, instalujte bezpečnostní aplikace a nikdy neotevírejte odkazy z neznámých e-mailů či SMS.
Zdroje
Autorský komentář Lukáše Altmana, Oficiální stránky ESET
