AndroidPortal.skAndroidPortal.skAndroidPortal.sk
Notification Show More
Font ResizerAa
  • Novinky
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Font ResizerAa
AndroidPortal.skAndroidPortal.sk
Hľadať
  • Domov
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Follow US
AplikácieNovinky

Skontrolujte si mobil hneď: Nebezpečné aplikácie ProSpy a ToSpy ohrozujú používateľov Androidu

Nebezpečné špionážne kampane ProSpy a ToSpy cielia na používateľov Androidu cez falošné aplikácie Signal a ToTok, kradnú citlivé údaje a zneužívajú ich.

Lukáš Zachar
4. októbra 2025 05:21
Lukáš Zachar
Zdieľať
Zdieľať

Na používateľov mobilných zariadení s operačným systémom Android aktuálne cielia dve nebezpečné špionážne kampane. Útočníci využívajú známe aplikácie na odosielanie správ Signal a ToTok, pričom ich cieľom je kradnúť citlivé údaje používateľov a následne ich zneužiť vo svoj prospech. Podvodníci pritom vytvorili falošné aplikácie, ktoré sa vydávajú za funkcie týchto nástrojov, a distribuovali ich cez podvodné webové stránky napodobňujúce oficiálne portály. Prípad už skúmajú kyberbezpečnostní experti.

Nové spyware kampane ProSpy a ToSpy

Kampaň so škodlivým softvérom pomenovaným ako ProSpy bola údajne objavená odborníkmi bezpečnostnej spoločnosti ESET začiatkom tohto roka, hoci sa predpokladá, že jej aktivita sa mohla začať už koncom roka 2024. Ďalšia známa kampaň nesúca názov ToSpy, ktorá využíva falošnú verziu aplikácie ToTok, podľa dostupných informácií operuje dokonca od roku 2022. Napriek tomu, že aplikácia ToTok nie je vo väčšine európskych krajín bežne používaná, možnosť globálneho zacielenia útočníkmi nemožno vylúčiť.

Útočníci v oboch prípadoch využili sofistikované techniky na zvýšenie dôveryhodnosti škodlivých aplikácií. ProSpy bol distribuovaný prostredníctvom domén imitujúcich oficiálnu stránku služby Signal a dokonca falošného obchodu Samsung Galaxy Store. Týmto spôsobom sa podarilo presvedčiť obete o legitímnosti aplikácie na odosielanie správ, pričom po inštalácii môže tento spyware získať citlivé údaje.

NEWSBYTE
Slovenská pošta od 1. januára 2026 zdražuje listy, dve služby ruší poplatky

Slovenská pošta od 1. januára 2026 zdražuje listy, dve služby ruší poplatky

Predvianočné online nákupy na Slovensku zvyšujú riziko dlhov a podvodov jediným klikom

Predvianočné online nákupy na Slovensku zvyšujú riziko dlhov a podvodov jediným klikom

UniCredit Bank zavádza Click to Pay od 15. decembra 2025 pre bezpečnejšie online platby klientov

UniCredit Bank zavádza Click to Pay od 15. decembra 2025 pre bezpečnejšie online platby klientov

Slovenská pošta od 1. januára 2026 zdražuje listy, dve služby ruší poplatky
Slovenská pošta od 1. januára 2026 zdražuje listy, dve služby ruší poplatky
Predvianočné online nákupy na Slovensku zvyšujú riziko dlhov a podvodov jediným klikom
Predvianočné online nákupy na Slovensku zvyšujú riziko dlhov a podvodov jediným klikom
UniCredit Bank zavádza Click to Pay od 15. decembra 2025 pre bezpečnejšie online platby klientov
UniCredit Bank zavádza Click to Pay od 15. decembra 2025 pre bezpečnejšie online platby klientov

Špionážny softvér a jeho vplyv

Keď obeť nainštaluje falošnú aplikáciu Signal Encryption Plugin, spyware žiada prístup k štandardným povoleniam, ako zoznam kontaktov, SMS správy či úložisko zariadenia. Po udelení týchto povolení dokáže ProSpy zhromažďovať množstvo informácií vrátane údajov o zariadení, uložených správ, došlých súborov ako obrázky, videá alebo dokumenty, ale aj zoznamu nainštalovaných aplikácií. To isté platí pre ToSpy, ktoré je zamerané na používateľov falošnej aplikácie ToTok a má podobne deštruktívne schopnosti.

Útočníci navyše zabezpečili, že ProSpy zostane čo najdlhšie neodhalený. Ikona a označenie tejto aplikácie na domovskej obrazovke napodobňuje služby Google Play, pričom pri pokuse o jej spustenie smeruje užívateľa na informačnú obrazovku originálnej platformy. Táto technika úspešne znižuje pravdepodobnosť, že malware bude rýchlo odhalený.

Opatrenia pre bezpečnosť

Odborníci na kybernetickú bezpečnosť radia všetkým používateľom Androidu, aby sťahovali aplikácie výhradne z oficiálnych alebo overených zdrojov, akými sú obchody Google Play či App Store. V prípade, že oficiálny obchod aplikáciu neponúka, odporúča sa jej stiahnutie priamo z hlavnej webovej stránky vývojára. Na ochranu pred podobnými hrozbami sa zároveň odporúča zapnúť si službu Play Protect na svojom zariadení. Táto funkcia dokáže rozpoznať známe hrozby a aspoň do istej miery ochrániť citlivé údaje.

Aj keď sú špionážne kampane ProSpy a ToSpy zamerané primárne na krádež dát používateľov, ich skutočné následky môžu byť oveľa ďalekosiahlejšie. Šírenie dezinformácií, zneužívanie súkromných informácií či ekonomická špionáž sú len niektoré z problémov, ktoré môžu mať širokospektrálne dopady. Preto je obozretnosť a informovanosť kľúčovou ochranou pred týmito hrozbami.

Zdieľať tento článok
Facebook Copy Link Print
ByLukáš Zachar
Follow:
Lukáš je zakladateľ a šéfredaktor AndroidPortal.sk, ktorý miluje mobilné a desktopové technológie. K Androidu sa dopracoval hneď po tom, ako si kúpil HTC HD2, do ktorého si ihneď nahral vtedy najnovší Android 2.3 Gingerbread. Okrem iného sa rád stará o AndroidPortal.sk po technickej, no hlavne po obsahovej stránke. Kontaktovať ho môžete aj pomocou Google+

Najčítanejšie

Môže sa vám páčiť

Novinky

Pred Vianocami rastie riziko podvodov a dlhov pri online nákupoch Slovákov

4 Min Read
Aplikácie

UniCredit Banka od 15. decembra 2025 mení online platby, klientom prináša Click to Pay

2 Min Read
Novinky

EÚ chystá prísnu reguláciu krátkodobých prenájmov, dotkne sa Airbnb aj cien bývania

3 Min Read
Aktuálne

Prémiové karty Mastercard stratia bezplatné vstupy do bratislavského letiskového salónika od roku 2025

3 Min Read

Spojte sa s nami

Facebook-f Instagram Youtube Rss

Tiež v našom portfóliu

AndroidPortal.sk
AndroidPortal.sk

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?