TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: POZOR: Urýchlene si skontrolujte telefón. Ak máte tieto aplikácie, ste v ohrození (ZOZNAM)
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

POZOR: Urýchlene si skontrolujte telefón. Ak máte tieto aplikácie, ste v ohrození (ZOZNAM)

Bezpečnostní analytici odhalili dve špionážne kampane, ktoré cielia na používateľov zariadení s operačným systémom Android.

Lucia Bihuncová
3. októbra 2025
Zdieľať
5 min
Zdieľať
V skratke
  • Cieľom útočníkov je získať osobné a citlivé údaje používateľov
  • Kampane podľa odborníkov trvajú už dlhšie, jedna z nich od roka 2022
  • Podvodníci sa vydávajú za známe komunikačné aplikácie Signal a ToTok

Na používateľov smartfónov s operačným systémom Android aktuálne cielia špionážne kampane. Útočníci sa vydávajú za aplikácie na odosielanie správ Signal a ToTok. Zatiaľ čo aplikácia ToTok na Slovensku nie je taká známa a populárna, Signal využíva mnoho Slovákov.

Ako upozornili odborníci na kybernetickú bezpečnosť z webu BleepingComputer, internetom sa šíria dve špionážne kampane. Výskumníci ich označili názvami ProSpy a ToSpy.

Špionážne kampane cielia na Android

Útočníci cez svoje podvodné kampane cielia primárne na používateľov smartfónov s operačným systémom Android. Lákajú na falošnú aktualizácie alebo pluginy pre aplikácie na odosielanie správ Signal a ToTok. Ich zámerom je ukradnúť citlivé údaje používateľov a následne ich zneužiť vo svoj prospech.

Aby útočník dodal škodlivým aplikáciám dojem legitimity, distribuoval ich prostredníctvom webových stránok, ktoré sa vydávali za obe spomínané komunikačné platformy.

Android malvér
Ilustr. obr. | Zdroj: BC

O aplikáciách, ktoré sa zneužívajú

Ako sme naznačili, mobilná aplikácia Signal patrí z týchto dvoch k populárnejším. Ide o end-to-end šifrovaný messenger, ktorý má aktuálne v obchode Google Play viac ako 100 miliónov stiahnutí.

ToTok je v našich končinách skôr neznámou aplikáciou. Vyvinula ju spoločnosť G42 so sídlom v Spojených arabských emirátoch. Spoločnosť sa zaoberá umelou inteligenciou, avšak v roku 2019 bola jej aplikácia vyradená z oficiálnych obchodov s aplikáciami. Používatelia ju nenájdu v App Store ani v Google Play. Dôvodom je, že táto aplikácia čelí obvineniam zo špionáže pre vládu Spojených arabských emirátov. ToTok je momentálne k dispozícii na stiahnutie len z oficiálnej webovej stránky a z obchodov s aplikáciami tretích strán.

Útočníci sa nevzdávajú

Výskumníci z kybernetickej bezpečnostnej spoločnosti ESET objavili kampaň ProSpy v júni tohto roka. Domnievajú sa však, že aktivita mohla začať už koncom roka 2024. Na základne ich analýzy sú kampane zamerané najmä na používateľov v Spojených arabských emirátoch, no nie je vylúčené ani globálne zacielenie.

Počas vyšetrovania bezpečnostní analytici objavili „dve predtým nezdokumentované rodiny špionážneho softvéru“, ktoré sa vydávajú za doplnok Signal Encryption Plugin a Pro variant aplikácie ToTok, pričom ani jeden z nich oficiálne neexistuje. Prevádzkovateľ spyware kampane distribuoval škodlivé APK súbory prostredníctvom webových stránok, ktoré sa vydávali za oficiálnu webovú stránku spoločnosti Signal a obchod Samsung Galaxy Store.

Neprehliadnite

Meta, Meta AI, Mark Zuckerberg
Toto je zariadenie, ktoré podľa Apple a Mety nahradí smartfóny. Zatiaľ ho nemá skoro nikto, no to sa má čoskoro zmeniť
iPhone 17 Pro
Buď stúpnu ceny, alebo prídeme o novinky. Výrobcovia smartfónov majú pred sebou ťažký rok
smartfón, iPhone
Starý smartfón nemusí skončiť v koši. Toto je 6 tipov ako ho kreatívne naďalej využívať
hacker
Ilustr. obr. | Zdroj: Pixabay

Špionážne kampane chcú prístup k údajom

Ako uvádza portál BleepingComputer, po spustení vzorky malvéru ProSpy požaduje softvér prístup k zoznamu kontaktov, SMS správam a súborom, čo sú typické povolenia pre aplikácie na odosielanie správ. Po aktivácii v zariadení však malvér odfiltruje nasledujúce údaje:

  • informácie o zariadení (hardvér, operačný systém, IP adresa)
  • uložené SMS správy, zoznam kontaktov
  • súbory (zvuk, dokumenty, obrázky, videá)
  • Záložné súbory ToTok
  • zoznam nainštalovaných aplikácií

Útočník má vďaka tomu prístup k súkromným údajom používateľa, ktoré môže ľahko zneužiť. Ako dodáva portál BleepingComputer, aby zostal malvér skrytý, „doplnok Signal Encryption používa na domovskej obrazovke ikonu a označenie služby Play. Okrem toho sa po klepnutí na ikonu otvorí informačná obrazovka legitímnej aplikácie služieb Google Play.“

Kampaň ToSpy mohla vzniknúť ešte skôr

Druhá spomínaná špionážna kampaň ToSpy mohla podľa odborníkov vzniknúť ešte skôr a to už v roku 2022. Táto kampaň však naďalej pokračuje, a preto je pre používateľov doteraz rizikom. Falošná aplikácia ToTok distribuovaná v rámci tejto kampane vyzýva obete, aby udelili povolenia na prístup ku kontaktom a úložisku a zhromažďuje súvisiace údaje so zameraním na dokumenty, obrázky, videá a zálohy chatu ToTok.

Čo robiť a čomu sa vyhnúť?

Používateľom operačného systému Android sa odporúča sťahovať aplikácie iba z oficiálnych alebo dôveryhodných zdrojov. Vhodnou voľbou môže byť aj stiahnutie aplikácie priamo z oficiálnej webovej stránky vydavateľa. Odborníci na kybernetickú bezpečnosť zároveň odporúčajú aktivovať si na svojom zariadení službu Play Protect. Tá dokáže odhaliť známe hrozby a používateľa aspoň čiastočne ochráni.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok POZOR, automobilka, auto, zákaz predbiehania, rýchlosť Vodiči, POZOR: Za TÚTO „drobnosť“ môže poisťovňa krátiť plnenie. Mnohí to ignorujú
Ďalší článok MIMORIADNE, Slovensko, štát, vláda POZOR: Slovenské obchody zaplavila falošná potravina. Obsahuje popol aj olovo

Najčítanejšie

peniaze, bankovky, mince, euro, DPH, daň, platby v hotovosti
Štát od apríla zavedie nové pravidlá pre DPH. Slováci budú platiť zábezpeky, niektorí až 500 000 €
14. februára 2026
odťahová služba, skonfiškovanie vozidiel
Štát skonfiškoval viac ako 430 áut. Vodiči doplácajú na opakujúcu sa chybu
14. februára 2026
Mimoriadne, peniaze, štát, zákon, DPH, transakčná daň, pokuta
Štát prekvapil aj odborníkov. Chce odoberať majetok ľudí, zadrží aj vodičské preukazy
15. februára 2026
peniaze, bankovky, mince, euro, DPH, daň
3 000 € príde rovno na účet: Štát schválil štedrý príspevok, prvá splátka príde v apríli
16. februára 2026

Najnovšie články

  • Samsung chystá nový typ skladacieho smartfónu. Bude orientovaný na šírku, ukázať sa má v lete
  • Niektorí Slováci by mohli ísť do dôchodku skôr. Odborári navrhli konkrétne povolania
  • Lidl sťahuje z predaja vanilkový cukor od Dr. Oetker. Odporúča, aby ste ho nejedli
  • Systém štart-stop môže skončiť: Prečo ho však používať aj naďalej?
  • Toto je zariadenie, ktoré podľa Apple a Mety nahradí smartfóny. Zatiaľ ho nemá skoro nikto, no to sa má čoskoro zmeniť

Bude sa vám páčiť

5 zlozvykov, ktoré potichu ničia batériu vášho smartfónu. Čomu sa ideálne úplne vyhnúť?

15. februára 2026
iPhone 16 Pro/iPhone 16 Pro Max

Xiaomi 18 je blízko. Vyzerá úplne ako iPhone 16 Pro (foto)

15. februára 2026
SMS správa

Takto vyzerá SMS správa, ktorá vás pripraví o peniaze. Ľudia prišli o desaťtisíce eur

13. februára 2026
WhatsApp

Rusko chce úplnú kontrolu nad obyvateľmi. Pokúsilo sa zablokovať WhatsApp

12. februára 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

Viac z nášho portfólia

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?