Svítilna, čtečka PDF nebo jednoduchá hra — aplikace, které vypadají jako nudná každodenní pomůcka. Přesto právě tyhle kategorie pravidelně slouží jako úkryt pro malware, který dokáže z telefonu vysávat přihlašovací údaje, bankovní data i obsah SMS zpráv. Útočníci je záměrně volí proto, že uživatel při instalaci takové „utility“ téměř nikdy nezpochybňuje, proč chce přistupovat k úložišti nebo kontaktům.
V září 2026 analytici pražské pobočky společnosti ESET a globální bezpečnostní firmy McAfee zdokumentovali konkrétní hrozby, které se prokazatelně dostaly i k českým uživatelům. Které typy aplikací jsou nejrizikovější a podle čeho poznáte, že máte v telefonu problém dřív, než vám někdo vybere účet?
Čtečky PDF a správci souborů: vstupní brána pro bankovní trojany
Aplikace slibující otevírání dokumentů nebo třídění souborů patří k nejoblíbenějším maskám škodlivého kódu. Důvod je prostý: uživatelé jim bez váhání udělují přístup k úložišti, protože to dává smysl. Jenže nebezpečné čtečky obvykle žádají víc — přístup k SMS, kontaktům nebo službám Usnadnění, které ke čtení PDF nepotřebují vůbec nic.
Společnost ESET popsala konkrétní případ malwaru Anatsa, který se vydával za nástroj pro čtení PDF. Po stažení z Google Play si aplikace prošla aktualizací a pokusila se do telefonu stáhnout bankovní malware jako zdánlivě volitelný doplněk. „Uživatel musí stažení doplňku potvrdit. Útočníci tak pravděpodobně obchází samotné zabezpečení obchodu Google Play, kde by bankovní malware jinak odhalily jeho bezpečnostní týmy,“ uvedl Martin Jirkal, vedoucí analytického týmu v pražské pobočce společnosti ESET.
Čističe paměti a „zrychlovače“ Android telefonu: plané sliby, reálné riziko
Aplikace slibující rychlejší telefon, více volné paměti nebo delší výdrž baterie jsou na Google Play stovky. Moderní Android přitom naprostou většinu těchto úkolů zvládá sám bez jakékoli pomoci třetí strany. Pokud vás tedy takový „čistič“ po instalaci okamžitě varuje hláškami jako „telefon je napaden“ nebo „paměť je kriticky plná“, jde téměř jistě o pokus vyvolat paniku a přimět vás k dalšímu klikání.
Další čtení
Varovným signálem jsou opakované výzvy k instalaci dalších aplikací. Prázdná utilita fungující jako spouštěč — to je klasický model dropper malwaru, který samotný škodlivý kód teprve donáší.
QR skenery a svítilny: zbytečné aplikace s nadměrnými oprávněními
Samostatné QR skenery byly užitečné hlavně u starších telefonů. Každý Android vyrobený přibližně od roku 2018 umí QR kódy číst přímo přes fotoaparát nebo systémové funkce bez jediné dodatečné aplikace. Přesto jsou podobné aplikace stále hojně stahovány — a útočníci toho využívají.
Totéž platí pro svítilny, kompasy nebo jednoduché převodníky jednotek. Právě jejich zdánlivá neškodnost vede k tomu, že uživatelé povolí téměř vše. Ke svítilně stačí přístup k baterkovému blesku. Pokud aplikace žádá přístup k poloze, mikrofonu nebo kontaktům, je to červená vlajka bez výjimky.
Hry, galerie a falešné AI nástroje: 50 aplikací, 2,3 milionu stažení
Rizikové mohou být i zdánlivě nevinné hry nebo nástroje využívající umělou inteligenci. Bezpečnostní experti v posledních měsících zachytili škodlivý kód v těchto konkrétních aplikacích:
- Pillow Chase Home App
- Candy Race Launcher
- falešné verze her Minecraft a Geometry Dash
- podvržené verze ChatGPT, Groku a nástroje Photoroom: AI Photo Editor
Jak vážný může být rozsah podobných kampaní, ilustruje případ Operation NoVoice, který zdokumentovala společnost McAfee. Ta odhalila více než 50 aplikací z Google Play, které si uživatelé stáhli dohromady nejméně 2,3 milionu krát. U starších a neaktualizovaných telefonů dokázal malware proniknout hluboko do systému a v krajních případech přežil dokonce i obnovení do továrního nastavení.
Česko cílí NGate: útok přes bezkontaktní platby
Česku se podobné hrozby nevyhýbají. Analytici ESETu zaznamenali na českém trhu malware Hiddad i nebezpečný NGate. Ten funguje na odlišném principu než většina bankovních trojanů — útočníci oběť přesvědčí, aby si nainstalovala podvodnou aplikaci a následně přiložila svoji platební kartu k telefonu. Tím mohou získat údaje potřebné ke zneužití bezkontaktních plateb, aniž by oběť cokoli tušila.
Malware se může prozradit několika způsoby: zobrazováním reklam mimo samotnou aplikaci, samovolným otevíráním webových stránek, náhlou změnou ikony nebo neobvyklým přehříváním telefonu a rychlým vybíjením baterie bez zjevné příčiny.
Jak postupovat, pokud máte podezření na nakaženou aplikaci
Podezřelé chování v telefonu nevyžaduje jen smazání aplikace. Postup by měl být systematický a rychlý, aby se minimalizovalo případné zneužití dat.
- Odpojte telefon od internetu. Zapněte režim Letadlo a dočasně vypněte Wi-Fi i mobilní data.
- Odinstalujte podezřelou aplikaci. Pokud vám to telefon neumožní, nejprve zkontrolujte, zda aplikace nemá aktivovaný přístup ke službám Usnadnění nebo oprávnění správce zařízení — tyto přístupy jí odeberte.
- Spusťte Google Play Protect. Otevřete Google Play, klepněte na ikonu profilu, vyberte Play Protect a spusťte kompletní kontrolu zařízení.
- Změňte přístupová hesla. Pokud mohla aplikace získat přístup k vašim účtům, změňte hesla k e-mailu, sociálním sítím i dalším důležitým službám.
- Kontaktujte banku. Při sebemenším podezření na zneužití bankovnictví volejte přímo na linku své banky a nechte účet dočasně zablokovat.
Pokud se podezřelé chování vrací i po odinstalování a restartu telefonu, zbývá jako krajní řešení obnovení do továrního nastavení. U závažnějších případů — zejména tam, kde malware mohl získat administrátorská práva — doporučuje ESET obrátit se na odborný servis.
Kampaně typu NGate a Operation NoVoice ukazují, že útočníci stále zdokonalují metody, jak obejít bezpečnostní kontroly Google Play, a tempo jejich adaptace se nezpomaluje.
Váš názor nám pomáhá










Rozhovor pokračuje
Komentáře