TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: POZOR: Urýchlene si skontrolujte telefón. Ak máte tieto aplikácie, ste v ohrození (ZOZNAM)
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.

POZOR: Urýchlene si skontrolujte telefón. Ak máte tieto aplikácie, ste v ohrození (ZOZNAM)

Bezpečnostní analytici odhalili dve špionážne kampane, ktoré cielia na používateľov zariadení s operačným systémom Android.

3. októbra 2025 12:25
Lucia Bihuncová
3. októbra 2025
Zdieľať
5 min
Zdieľať
V skratke
  • Cieľom útočníkov je získať osobné a citlivé údaje používateľov
  • Kampane podľa odborníkov trvajú už dlhšie, jedna z nich od roka 2022
  • Podvodníci sa vydávajú za známe komunikačné aplikácie Signal a ToTok

Na používateľov smartfónov s operačným systémom Android aktuálne cielia špionážne kampane. Útočníci sa vydávajú za aplikácie na odosielanie správ Signal a ToTok. Zatiaľ čo aplikácia ToTok na Slovensku nie je taká známa a populárna, Signal využíva mnoho Slovákov.

Ako upozornili odborníci na kybernetickú bezpečnosť z webu BleepingComputer, internetom sa šíria dve špionážne kampane. Výskumníci ich označili názvami ProSpy a ToSpy.

Špionážne kampane cielia na Android

Útočníci cez svoje podvodné kampane cielia primárne na používateľov smartfónov s operačným systémom Android. Lákajú na falošnú aktualizácie alebo pluginy pre aplikácie na odosielanie správ Signal a ToTok. Ich zámerom je ukradnúť citlivé údaje používateľov a následne ich zneužiť vo svoj prospech.

Aby útočník dodal škodlivým aplikáciám dojem legitimity, distribuoval ich prostredníctvom webových stránok, ktoré sa vydávali za obe spomínané komunikačné platformy.

Android malvér
Ilustr. obr. | Zdroj: BC

O aplikáciách, ktoré sa zneužívajú

Ako sme naznačili, mobilná aplikácia Signal patrí z týchto dvoch k populárnejším. Ide o end-to-end šifrovaný messenger, ktorý má aktuálne v obchode Google Play viac ako 100 miliónov stiahnutí.

ToTok je v našich končinách skôr neznámou aplikáciou. Vyvinula ju spoločnosť G42 so sídlom v Spojených arabských emirátoch. Spoločnosť sa zaoberá umelou inteligenciou, avšak v roku 2019 bola jej aplikácia vyradená z oficiálnych obchodov s aplikáciami. Používatelia ju nenájdu v App Store ani v Google Play. Dôvodom je, že táto aplikácia čelí obvineniam zo špionáže pre vládu Spojených arabských emirátov. ToTok je momentálne k dispozícii na stiahnutie len z oficiálnej webovej stránky a z obchodov s aplikáciami tretích strán.

Útočníci sa nevzdávajú

Výskumníci z kybernetickej bezpečnostnej spoločnosti ESET objavili kampaň ProSpy v júni tohto roka. Domnievajú sa však, že aktivita mohla začať už koncom roka 2024. Na základne ich analýzy sú kampane zamerané najmä na používateľov v Spojených arabských emirátoch, no nie je vylúčené ani globálne zacielenie.

Počas vyšetrovania bezpečnostní analytici objavili „dve predtým nezdokumentované rodiny špionážneho softvéru“, ktoré sa vydávajú za doplnok Signal Encryption Plugin a Pro variant aplikácie ToTok, pričom ani jeden z nich oficiálne neexistuje. Prevádzkovateľ spyware kampane distribuoval škodlivé APK súbory prostredníctvom webových stránok, ktoré sa vydávali za oficiálnu webovú stránku spoločnosti Signal a obchod Samsung Galaxy Store.

Neprehliadnite

Samsung Galaxy Z Flip7
Samsung testuje parádnu AI novinku. Nikto si ju nepýtal, no KAŽDÝ ju využije
WhatsApp
Slováci, aktualizujte si WhatsApp: Prináša sériu viacerých funkcií, ktoré URČITE oceníte
Nová aplikácia od tvorcu ChatGPT vám vyrazí dych. TOTO dokáže Sora 2 od OpenAI
hacker
Ilustr. obr. | Zdroj: Pixabay

Špionážne kampane chcú prístup k údajom

Ako uvádza portál BleepingComputer, po spustení vzorky malvéru ProSpy požaduje softvér prístup k zoznamu kontaktov, SMS správam a súborom, čo sú typické povolenia pre aplikácie na odosielanie správ. Po aktivácii v zariadení však malvér odfiltruje nasledujúce údaje:

  • informácie o zariadení (hardvér, operačný systém, IP adresa)
  • uložené SMS správy, zoznam kontaktov
  • súbory (zvuk, dokumenty, obrázky, videá)
  • Záložné súbory ToTok
  • zoznam nainštalovaných aplikácií

Útočník má vďaka tomu prístup k súkromným údajom používateľa, ktoré môže ľahko zneužiť. Ako dodáva portál BleepingComputer, aby zostal malvér skrytý, „doplnok Signal Encryption používa na domovskej obrazovke ikonu a označenie služby Play. Okrem toho sa po klepnutí na ikonu otvorí informačná obrazovka legitímnej aplikácie služieb Google Play.“

Kampaň ToSpy mohla vzniknúť ešte skôr

Druhá spomínaná špionážna kampaň ToSpy mohla podľa odborníkov vzniknúť ešte skôr a to už v roku 2022. Táto kampaň však naďalej pokračuje, a preto je pre používateľov doteraz rizikom. Falošná aplikácia ToTok distribuovaná v rámci tejto kampane vyzýva obete, aby udelili povolenia na prístup ku kontaktom a úložisku a zhromažďuje súvisiace údaje so zameraním na dokumenty, obrázky, videá a zálohy chatu ToTok.

Čo robiť a čomu sa vyhnúť?

Používateľom operačného systému Android sa odporúča sťahovať aplikácie iba z oficiálnych alebo dôveryhodných zdrojov. Vhodnou voľbou môže byť aj stiahnutie aplikácie priamo z oficiálnej webovej stránky vydavateľa. Odborníci na kybernetickú bezpečnosť zároveň odporúčajú aktivovať si na svojom zariadení službu Play Protect. Tá dokáže odhaliť známe hrozby a používateľa aspoň čiastočne ochráni.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok POZOR, automobilka, auto Vodiči, POZOR: Za TÚTO „drobnosť“ môže poisťovňa krátiť plnenie. Mnohí to ignorujú

Najčítanejšie

peniaze, blesková správa
Čaká vás prekvapenie v schránke: Štát pošle ľuďom poukážku až do 500 € (komu príde)
2. októbra 2025
EÚ, peniaze
AKTUÁLNE: Ľudí čaká 13-hodinový pracovný čas. Odbory hovoria o otroctve
2. októbra 2025
Diaľnica peniaze
VEĽKÁ zmena pre diaľničné známky: Slovenských vodičov čaká prekvapenie (čo sa deje)
1. októbra 2025
Mimoriadne, peniaze, štát, zákon, DPH, transakčná daň, pokuta
POZOR: Štát odklepol KRUTÚ dôchodkovú reformu. Veľká časť Slovákov kompletne príde o peniaze (+ dátum)
1. októbra 2025

Najnovšie články

  • POZOR: Urýchlene si skontrolujte telefón. Ak máte tieto aplikácie, ste v ohrození (ZOZNAM)
  • Vodiči, POZOR: Za TÚTO „drobnosť“ môže poisťovňa krátiť plnenie. Mnohí to ignorujú
  • Diaľničné známky sa ZMENIA: Štát ohlásil veľkú novinku
  • Štát spravil VEĽKÚ chybu: Je možné, že vám vrátia peniaze (čo sa deje)
  • Odborníci sú ZDESENÍ: Vydali varovanie, Slovensko čaká katastrofa, máme sa pripraviť všetci

Bude sa vám páčiť

Operátor

POZOR: Veľký operátor UKONČÍ jednu svoju sieť. Oznámil aj VYŠSIE ceny (čo sa deje)

2. októbra 2025
mimoriadne, hacker, špehovanie, zákon, novela

POZOR: Potvrdili MASÍVNY útok. Cieli aj na Slovákov, za noc vám vybieli účet (čo treba vedieť)

1. októbra 2025
Samsung Galaxy S25 FE

RECENZIA Samsung Galaxy S25 FE (a Galaxy Buds3 FE): Dôkaz, že správne treba vyberať nielen komponenty, ale aj cenu

Google Pixel 10

RECENZIA Google Pixel 10: Kopa silných stránok, jedna veľká slabina

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?