Užitečné tipy

Nebezpečné Android Aplikace: 5 masek malwaru, které v září 2026 cílí na české uživatele

Nebezpečné Android Aplikace: 5 masek malwaru, které v září 2026 cílí na české uživatele

Svítilna, čtečka PDF nebo jednoduchá hra — aplikace, které vypadají jako nudná každodenní pomůcka. Přesto právě tyhle kategorie pravidelně slouží jako úkryt pro malware, který dokáže z telefonu vysávat přihlašovací údaje, bankovní data i obsah SMS zpráv. Útočníci je záměrně volí proto, že uživatel při instalaci takové „utility“ téměř nikdy nezpochybňuje, proč chce přistupovat k úložišti nebo kontaktům.

Sdílet článek

XRedditLinkedIn

V září 2026 analytici pražské pobočky společnosti ESET a globální bezpečnostní firmy McAfee zdokumentovali konkrétní hrozby, které se prokazatelně dostaly i k českým uživatelům. Které typy aplikací jsou nejrizikovější a podle čeho poznáte, že máte v telefonu problém dřív, než vám někdo vybere účet?

Čtečky PDF a správci souborů: vstupní brána pro bankovní trojany

Aplikace slibující otevírání dokumentů nebo třídění souborů patří k nejoblíbenějším maskám škodlivého kódu. Důvod je prostý: uživatelé jim bez váhání udělují přístup k úložišti, protože to dává smysl. Jenže nebezpečné čtečky obvykle žádají víc — přístup k SMS, kontaktům nebo službám Usnadnění, které ke čtení PDF nepotřebují vůbec nic.

Společnost ESET popsala konkrétní případ malwaru Anatsa, který se vydával za nástroj pro čtení PDF. Po stažení z Google Play si aplikace prošla aktualizací a pokusila se do telefonu stáhnout bankovní malware jako zdánlivě volitelný doplněk. „Uživatel musí stažení doplňku potvrdit. Útočníci tak pravděpodobně obchází samotné zabezpečení obchodu Google Play, kde by bankovní malware jinak odhalily jeho bezpečnostní týmy,“ uvedl Martin Jirkal, vedoucí analytického týmu v pražské pobočce společnosti ESET.

Čističe paměti a „zrychlovače“ Android telefonu: plané sliby, reálné riziko

Aplikace slibující rychlejší telefon, více volné paměti nebo delší výdrž baterie jsou na Google Play stovky. Moderní Android přitom naprostou většinu těchto úkolů zvládá sám bez jakékoli pomoci třetí strany. Pokud vás tedy takový „čistič“ po instalaci okamžitě varuje hláškami jako „telefon je napaden“ nebo „paměť je kriticky plná“, jde téměř jistě o pokus vyvolat paniku a přimět vás k dalšímu klikání.

Nejnovější příspěvky

Další čtení

Novinky z redakce
01Test opalovacích krémů 2026: Privátní značky méně hydratují, Nivea Sun vítězí02Otestovali jsme 10 kremžských hořčic: Kania z Lidlu vyhrála, Spak byl příliš kyselý03Testovali jsme padělky Makita, DeWALT a Milwaukee z Temu: torzní bity selhaly, baterie hrozí zahořením

Varovným signálem jsou opakované výzvy k instalaci dalších aplikací. Prázdná utilita fungující jako spouštěč — to je klasický model dropper malwaru, který samotný škodlivý kód teprve donáší.

QR skenery a svítilny: zbytečné aplikace s nadměrnými oprávněními

Samostatné QR skenery byly užitečné hlavně u starších telefonů. Každý Android vyrobený přibližně od roku 2018 umí QR kódy číst přímo přes fotoaparát nebo systémové funkce bez jediné dodatečné aplikace. Přesto jsou podobné aplikace stále hojně stahovány — a útočníci toho využívají.

Totéž platí pro svítilny, kompasy nebo jednoduché převodníky jednotek. Právě jejich zdánlivá neškodnost vede k tomu, že uživatelé povolí téměř vše. Ke svítilně stačí přístup k baterkovému blesku. Pokud aplikace žádá přístup k poloze, mikrofonu nebo kontaktům, je to červená vlajka bez výjimky.

Hry, galerie a falešné AI nástroje: 50 aplikací, 2,3 milionu stažení

Rizikové mohou být i zdánlivě nevinné hry nebo nástroje využívající umělou inteligenci. Bezpečnostní experti v posledních měsících zachytili škodlivý kód v těchto konkrétních aplikacích:

  • Pillow Chase Home App
  • Candy Race Launcher
  • falešné verze her Minecraft a Geometry Dash
  • podvržené verze ChatGPT, Groku a nástroje Photoroom: AI Photo Editor

Jak vážný může být rozsah podobných kampaní, ilustruje případ Operation NoVoice, který zdokumentovala společnost McAfee. Ta odhalila více než 50 aplikací z Google Play, které si uživatelé stáhli dohromady nejméně 2,3 milionu krát. U starších a neaktualizovaných telefonů dokázal malware proniknout hluboko do systému a v krajních případech přežil dokonce i obnovení do továrního nastavení.

Česko cílí NGate: útok přes bezkontaktní platby

Česku se podobné hrozby nevyhýbají. Analytici ESETu zaznamenali na českém trhu malware Hiddad i nebezpečný NGate. Ten funguje na odlišném principu než většina bankovních trojanů — útočníci oběť přesvědčí, aby si nainstalovala podvodnou aplikaci a následně přiložila svoji platební kartu k telefonu. Tím mohou získat údaje potřebné ke zneužití bezkontaktních plateb, aniž by oběť cokoli tušila.

Malware se může prozradit několika způsoby: zobrazováním reklam mimo samotnou aplikaci, samovolným otevíráním webových stránek, náhlou změnou ikony nebo neobvyklým přehříváním telefonu a rychlým vybíjením baterie bez zjevné příčiny.

Jak postupovat, pokud máte podezření na nakaženou aplikaci

Podezřelé chování v telefonu nevyžaduje jen smazání aplikace. Postup by měl být systematický a rychlý, aby se minimalizovalo případné zneužití dat.

  1. Odpojte telefon od internetu. Zapněte režim Letadlo a dočasně vypněte Wi-Fi i mobilní data.
  2. Odinstalujte podezřelou aplikaci. Pokud vám to telefon neumožní, nejprve zkontrolujte, zda aplikace nemá aktivovaný přístup ke službám Usnadnění nebo oprávnění správce zařízení — tyto přístupy jí odeberte.
  3. Spusťte Google Play Protect. Otevřete Google Play, klepněte na ikonu profilu, vyberte Play Protect a spusťte kompletní kontrolu zařízení.
  4. Změňte přístupová hesla. Pokud mohla aplikace získat přístup k vašim účtům, změňte hesla k e-mailu, sociálním sítím i dalším důležitým službám.
  5. Kontaktujte banku. Při sebemenším podezření na zneužití bankovnictví volejte přímo na linku své banky a nechte účet dočasně zablokovat.

Pokud se podezřelé chování vrací i po odinstalování a restartu telefonu, zbývá jako krajní řešení obnovení do továrního nastavení. U závažnějších případů — zejména tam, kde malware mohl získat administrátorská práva — doporučuje ESET obrátit se na odborný servis.

Kampaně typu NGate a Operation NoVoice ukazují, že útočníci stále zdokonalují metody, jak obejít bezpečnostní kontroly Google Play, a tempo jejich adaptace se nezpomaluje.

Sdílet článek

4 min čtení

XRedditLinkedIn

Váš názor nám pomáhá

Stál článek za přečtení?

Rozhovor pokračuje

Komentáře

Zapojte se do diskuse

Vaše e-mailová adresa nebude zveřejněna.

Diskuze

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Přejít nahoru