BRATISLAVA – Používatelia Android smartfónov by mali spozornieť. Bezpečnostní experti odhalili škodlivé aplikácie, ktoré sa môžu tváriť ako hry či užitočné nástroje. Nebezpečný kód sa navyše objavil aj v upravenej verzii známej komunikačnej aplikácie.
Na problém upozornili slovenskej kybernetickej spoločnosti ESET. Škodlivé aplikácie sa vyskytovali vo viacerých krajinách Európskej únie, pričom výrazne zasiahnuté bolo najmä Poľsko a Česká republika. Odborníci zaznamenali predovšetkým škodlivý softvér z rodiny Hiddad.
Nebezpečenstvo sa môže skrývať v hrách
Hiddad nepatrí medzi nové hrozby, no aj naďalej dokáže ohrozovať zariadenia s operačným systémom Android. V júli 2026 odborníci zachytili najmä variant Hiddad.BDM, ktorý tvoril približne pätinu všetkých zaznamenaných škodlivých kódov.
Používatelia sa s ním mohli stretnúť v aplikáciách, ktoré na prvý pohľad pôsobili neškodne. Okrem falošných hier sa malvér objavoval napríklad aj v aplikáciách týkajúcich sa počasia či zdravia vrátane nástrojov na meranie krvného tlaku.
Ak využívate "cracknuté" a módované aplikácie, dávajte si extra pozor
Ďalším zaznamenaným variantom bol Hiddad.BDJ. Ten sa šíril predovšetkým prostredníctvom takzvaných cracknutých alebo modovaných aplikácií. Mohlo ísť o hry, programy na úpravu fotografií či bezplatné VPN aplikácie.
Takéto upravené verzie môžu používateľom ponúkať funkcie, ktoré sú v origináli spoplatnené alebo uzamknuté. Problém však spočíva v tom, že nikto presne nevie, čo všetko autor do aplikácie dodatočne vložil.
Autori upravených aplikácií zatiaľ len sledovali počet stiahnutí a pozerané reklamy
Odborníci zároveň upozornili na ďalší škodlivý kód s označením Agent.FYA. Ten sa objavil v upravenej verzii populárnej aplikácie Telegram. Najviac prípadov zaznamenali v Nemecku, Česku a Poľsku.
Podľa Martina Jirkala, vedúceho analytického tímu pražskej pobočky ESET, upravená aplikácia zatiaľ sledovala napríklad počet stiahnutí a zobrazovanie reklamy. Používateľovi teda nemusela na prvý pohľad spôsobiť žiadne problémy.
Práve v tom však môže byť riziko. Nie je totiž jasné, kto upravenú verziu vytvoril a aké ďalšie zmeny v nej vykonal. ESET už v minulosti zaznamenal prípady, keď sa do podobných aplikácií neskôr dostal škodlivý kód.
Odborníci radia opatrnosť
Nie každá modifikovaná aplikácia musí byť automaticky nebezpečná. Pri programoch stiahnutých z neoficiálnych zdrojov však používateľ nemá istotu, že obsahujú rovnaký kód ako ich originálne verzie.
Najbezpečnejším riešením preto zostáva sťahovanie aplikácií a hier z oficiálnych obchodov a dôveryhodných zdrojov. Opatrnosť je namieste aj v prípade ponúk, ktoré sľubujú platené funkcie zadarmo, odomknuté úrovne hier či iné výhody. Práve takéto lákadlá môžu používateľa priviesť k inštalácii aplikácie, ktorá v sebe ukrýva nebezpečný softvér.