TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: POZOR: Urýchlene si skontrolujte telefón. Ak máte tieto aplikácie, ste v ohrození (ZOZNAM)
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

POZOR: Urýchlene si skontrolujte telefón. Ak máte tieto aplikácie, ste v ohrození (ZOZNAM)

Bezpečnostní analytici odhalili dve špionážne kampane, ktoré cielia na používateľov zariadení s operačným systémom Android.

3. októbra 2025 12:25
Lucia Bihuncová
3. októbra 2025
Zdieľať
5 min
Zdieľať
V skratke
  • Cieľom útočníkov je získať osobné a citlivé údaje používateľov
  • Kampane podľa odborníkov trvajú už dlhšie, jedna z nich od roka 2022
  • Podvodníci sa vydávajú za známe komunikačné aplikácie Signal a ToTok

Na používateľov smartfónov s operačným systémom Android aktuálne cielia špionážne kampane. Útočníci sa vydávajú za aplikácie na odosielanie správ Signal a ToTok. Zatiaľ čo aplikácia ToTok na Slovensku nie je taká známa a populárna, Signal využíva mnoho Slovákov.

Ako upozornili odborníci na kybernetickú bezpečnosť z webu BleepingComputer, internetom sa šíria dve špionážne kampane. Výskumníci ich označili názvami ProSpy a ToSpy.

Špionážne kampane cielia na Android

Útočníci cez svoje podvodné kampane cielia primárne na používateľov smartfónov s operačným systémom Android. Lákajú na falošnú aktualizácie alebo pluginy pre aplikácie na odosielanie správ Signal a ToTok. Ich zámerom je ukradnúť citlivé údaje používateľov a následne ich zneužiť vo svoj prospech.

Aby útočník dodal škodlivým aplikáciám dojem legitimity, distribuoval ich prostredníctvom webových stránok, ktoré sa vydávali za obe spomínané komunikačné platformy.

Android malvér
Ilustr. obr. | Zdroj: BC

O aplikáciách, ktoré sa zneužívajú

Ako sme naznačili, mobilná aplikácia Signal patrí z týchto dvoch k populárnejším. Ide o end-to-end šifrovaný messenger, ktorý má aktuálne v obchode Google Play viac ako 100 miliónov stiahnutí.

ToTok je v našich končinách skôr neznámou aplikáciou. Vyvinula ju spoločnosť G42 so sídlom v Spojených arabských emirátoch. Spoločnosť sa zaoberá umelou inteligenciou, avšak v roku 2019 bola jej aplikácia vyradená z oficiálnych obchodov s aplikáciami. Používatelia ju nenájdu v App Store ani v Google Play. Dôvodom je, že táto aplikácia čelí obvineniam zo špionáže pre vládu Spojených arabských emirátov. ToTok je momentálne k dispozícii na stiahnutie len z oficiálnej webovej stránky a z obchodov s aplikáciami tretích strán.

Útočníci sa nevzdávajú

Výskumníci z kybernetickej bezpečnostnej spoločnosti ESET objavili kampaň ProSpy v júni tohto roka. Domnievajú sa však, že aktivita mohla začať už koncom roka 2024. Na základne ich analýzy sú kampane zamerané najmä na používateľov v Spojených arabských emirátoch, no nie je vylúčené ani globálne zacielenie.

Počas vyšetrovania bezpečnostní analytici objavili „dve predtým nezdokumentované rodiny špionážneho softvéru“, ktoré sa vydávajú za doplnok Signal Encryption Plugin a Pro variant aplikácie ToTok, pričom ani jeden z nich oficiálne neexistuje. Prevádzkovateľ spyware kampane distribuoval škodlivé APK súbory prostredníctvom webových stránok, ktoré sa vydávali za oficiálnu webovú stránku spoločnosti Signal a obchod Samsung Galaxy Store.

Neprehliadnite

WhatsApp
WhatsApp spúšťa funkciu, na ktorú všetci čakali. ÚPLNE zmení spôsob, ako komunikujeme
Google Pixel 10
Už žiadne rýchle vybíjanie: Aplikácie, ktoré „žerú“ príliš veľa batérie, budú pokutované
Pozor, smartfón, sms, podvod, smartfóny
MIMORIADNE: Telefóny Slovákov sú ohrozené. Čo najrýchlejšie vypnite túto funkciu!
hacker
Ilustr. obr. | Zdroj: Pixabay

Špionážne kampane chcú prístup k údajom

Ako uvádza portál BleepingComputer, po spustení vzorky malvéru ProSpy požaduje softvér prístup k zoznamu kontaktov, SMS správam a súborom, čo sú typické povolenia pre aplikácie na odosielanie správ. Po aktivácii v zariadení však malvér odfiltruje nasledujúce údaje:

  • informácie o zariadení (hardvér, operačný systém, IP adresa)
  • uložené SMS správy, zoznam kontaktov
  • súbory (zvuk, dokumenty, obrázky, videá)
  • Záložné súbory ToTok
  • zoznam nainštalovaných aplikácií

Útočník má vďaka tomu prístup k súkromným údajom používateľa, ktoré môže ľahko zneužiť. Ako dodáva portál BleepingComputer, aby zostal malvér skrytý, „doplnok Signal Encryption používa na domovskej obrazovke ikonu a označenie služby Play. Okrem toho sa po klepnutí na ikonu otvorí informačná obrazovka legitímnej aplikácie služieb Google Play.“

Kampaň ToSpy mohla vzniknúť ešte skôr

Druhá spomínaná špionážna kampaň ToSpy mohla podľa odborníkov vzniknúť ešte skôr a to už v roku 2022. Táto kampaň však naďalej pokračuje, a preto je pre používateľov doteraz rizikom. Falošná aplikácia ToTok distribuovaná v rámci tejto kampane vyzýva obete, aby udelili povolenia na prístup ku kontaktom a úložisku a zhromažďuje súvisiace údaje so zameraním na dokumenty, obrázky, videá a zálohy chatu ToTok.

Čo robiť a čomu sa vyhnúť?

Používateľom operačného systému Android sa odporúča sťahovať aplikácie iba z oficiálnych alebo dôveryhodných zdrojov. Vhodnou voľbou môže byť aj stiahnutie aplikácie priamo z oficiálnej webovej stránky vydavateľa. Odborníci na kybernetickú bezpečnosť zároveň odporúčajú aktivovať si na svojom zariadení službu Play Protect. Tá dokáže odhaliť známe hrozby a používateľa aspoň čiastočne ochráni.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok POZOR, automobilka, auto Vodiči, POZOR: Za TÚTO „drobnosť“ môže poisťovňa krátiť plnenie. Mnohí to ignorujú
Ďalší článok MIMORIADNE, Slovensko, štát, vláda POZOR: Slovenské obchody zaplavila falošná potravina. Obsahuje popol aj olovo

Najčítanejšie

Peniaze, bankovky, euro
POZOR: Tisíce Slovákov čaká studená sprcha. Hrozí im úplná strata dôchodku
15. novembra 2025
Peniaze, euro, bankovky, mince, banky, štát
POZOR: Štát potvrdil novú taktiku. Hotovosť si pýta priamo na mieste (čo sa deje)
16. novembra 2025
Peniaze
Seniori sa môžu tešiť: Plánujú zaviesť aj 14. dôchodok
17. novembra 2025
Štát ZRUŠIL kontrolu na STK každé 2 roky. Veľa ľudí o tom nevie (kedy chodiť)
15. novembra 2025

Najnovšie články

  • Štát priznal chybu: VEĽKEJ skupine ľudí automaticky pošle viac peňazí (+ sumy)
  • Veľká časť Slovákov automaticky dostane VYŠŠÍ príspevok. Štát tiež ponúka TISÍCE eur (koho sa to týka)
  • TOTO je dôvod, prečo na Slovensku pribúdajú čierne stavby. Zmeniť to má zákon
  • EÚ poriadne TVRDO zakročí proti autám: Toto už nikdy nebude povolené (platné od 2026)
  • VIANOCE 2025: Chcete podarovať to NAJLEPŠIE z najlepšieho? Máme riešenia, ktoré určite neoľutujete (2. časť)

Bude sa vám páčiť

pozor, hacker, podvod, únik, údaje

POZOR: Tieto DVE veci so smartfónmi robia všetci. OKAMŽITE prestaňte, sú extrémne nebezpečné

10. novembra 2025
Sora, OpenAI

Ak môžete, sťahujte! AI generátor videí Sora je dostupný pre Android

6. novembra 2025
mimoriadne, hacker, špehovanie, zákon, novela

POZOR: Potvrdili MIMORIADNE zákerný útok. Šíri sa cez videá na YouTube

5. novembra 2025
Mimoriadne, Slovensko, vlajka

Štát nakúpi hardvér za 23 miliónov €. Vraj preto, aby už nevypadol kataster

4. novembra 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

Viac z nášho portfólia

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?