Telefon zazvoní. Hlas na druhém konci zní uklidňující, profesionální. Varuje vás před nebezpečím. Za pár minut se váš mobil promění v poslušnou loutku, kterou někdo na dálku ovládá. Vy o ničem nevíte. Vaše peníze mizí.
Jak vznikl neviditelný nepřítel
Bezpečnostní společnost Cyble v červenci 2025 narazila na něco znepokojivého. Škodlivý program s názvem RedHook. O rok později, v červenci 2026, analytici ze společnosti Group-IB odhalili jeho novou verzi. Ještě nebezpečnější. Tento bankovní trojan a nástroj pro vzdálenou správu útočí na zařízení se systémem Android 11 a novějším.
V roce 2025 útočníci cílili jen na Vietnam. O rok později se jejich lovecká oblast dramaticky rozšířila. Indonésie. Další země jihovýchodní Asie. Analýza kódu starší verze odhalila čínské jazykové artefakty. Za vývojem tohoto nástroje může stát čínsky mluvící aktér. Oficiální atribuce ale chybí.
Mýtus o absolutní moci
Kolem RedHooku se rychle rozšířil nebezpečný mýtus. Technologická média začala masivně šířit zprávu, že malware získává plný root přístup k zařízení. Skutečnost je jiná. RedHook ve skutečnosti nezískává plný root neboli superuživatelský přístup (uid 0).
Získává privilegovaný přístup na úrovni shellu (uid 2000). K tomu zneužívá bezdrátové ladění (Wireless ADB) a integrovaný open-source framework Shizuku. Pro běžného uživatele to znamená prakticky totéž. Útočníci získávají obrovské možnosti ovládání systému. Bez fyzického připojení k počítači. Bez složitého rootování telefonu.
Sedm kliknutí do pekla
Celý útok začíná nenápadně. Zazvoní telefon. Na druhém konci někdo, kdo se vydává za podporu vaší banky. Falešný bankéř tvrdí, že musíte okamžitě nainstalovat důležitou bezpečnostní aktualizaci. Jinak vám zablokují účet. Pošle odkaz na podvrženou stránku. Vypadá identicky jako oficiální Google Play Store.
Povolíte instalaci z neznámých zdrojů. Stáhnete infikovaný soubor APK. Po spuštění aplikace požádá o povolení služby Usnadnění. Pod záminkou správného fungování. Kliknete na „Povolit“.
Teď se stane něco, co neuvidíte. Malware na pozadí sám nasimuluje sedm rychlých kliknutí na číslo sestavení v nastavení telefonu. Aktivuje Vývojářské možnosti. Zapne Bezdrátové ladění. Přes lokální adresu se sám se sebou spáruje. Spustí privilegovaný shell helper.
Útočník má vyhráno. Otevřete svou bankovní aplikaci. Malware překryje obrazovku falešným phishingovým formulářem. Zadáte přihlašovací údaje a SMS kód. Útočník je okamžitě zachytí. Přímo na vašem napadeném telefonu pak na dálku provede převod peněz. Vy vidíte pouze statickou maskovací obrazovku.
Arzenál, který nahání hrůzu
Schopnosti tohoto malwaru se neustále rozšiřují. Počet příkazů řídicího serveru vzrostl z původních 34 v roce 2025 na 53 ve verzi z roku 2026. RedHook sleduje obrazovku v reálném čase přes protokoly WebSocket a RTMP. Systém nezobrazí žádné varování.
Zaznamenává stisky kláves včetně hesel a PIN kódů. Sbírá SMS zprávy. Kontakty. Umožňuje kompletní vzdálené ovládání včetně klikání a instalace dalších aplikací.
Zneužití Wireless ADB a frameworku Shizuku ze strany RedHooku ukazuje, jak snadno mohou útočníci zneužít legitimní nástroje a open-source frameworky k rozšíření schopností svého malwaru. Nejedná se o zneužití softwarové chyby, ale pouze o přeměnu ladicího rozhraní v cestu k získání oprávnění na úrovni shellu, říkají analytici kyberbezpečnostní společnosti Group-IB ve své zprávě.
Jakmile se RedHook usadí v systému, je téměř nemožné se ho běžnými prostředky zbavit. Využívá takzvaný cross-process resurrection. Dvě běžící služby v oddělených procesech se navzájem neustále hlídají. Pokud jeden proces ukončíte, druhý ho okamžitě restartuje.
K udržení vysoké priority v systému využívá tichý audio stream a funkci WakeLock. Ta zabraňuje uspání procesoru. Malware má v systému nastavenou hodnotu oom_score_adj na -1000. To systému Android striktně zakazuje proces ukončit. I v situaci, kdy zařízení čelí kritickému nedostatku operační paměti.
Celou tuto neprůstřelnou obranu doplňuje spouštění neviditelného okna o velikosti 1×1 pixel na pozadí. A pravidelný alarm, který každých 5 minut ověřuje, zda všechny škodlivé služby v pořádku běží.
Jediná obrana: Nedůvěra
Obrana proti takto sofistikovanému nepříteli vyžaduje maximální obezřetnost. Nikdy neinstalujte aplikace mimo oficiální zdroje. Uživatel Famous_Guide_4013 na sociální síti Reddit k tématu uvedl: „Tohle zní děsivě, ale pokud jste opatrní, můžete se chránit. Tento malware se šíří přes podvržené vládní a finanční weby. Vždy se ujistěte, že používáte legitimní stránky“, říká Famous_Guide_4013.
Základním pravidlem zůstává: Nikdy nepovolujte podezřelým aplikacím přístup ke službám Usnadnění. Důsledně ignorujte telefonické výzvy k instalaci neznámého softwaru. Váš telefon zazvoní. Ale vy už víte, co může následovat.
Hledáte elektrickou koloběžku, která si poradí s rozbitými městskými silnicemi, dlažebními kostkami i lesní cestou, ale nechcete za ni utratit celou výplatu? Na český trh, do nabídky prodejců jako Alza, Datart či MADER.cz, dorazil stroj, který za akční cenu startující už na 28 891 Kč nabízí parametry, za které by se nemusely stydět ani dvojnásobně drahé modely.
Ležíte zranění v hlubokém lese. Nemůžete se hýbat, netušíte, kde jste. V kapse máte telefon, který vás dokáže zachránit za 25 sekund. Přesto jste před pár dny něco vypnuli. A teď vám to může stát život.
Telefon zazvoní. Hlas na druhém konci zní uklidňující, profesionální. Varuje vás před nebezpečím. Za pár minut se váš mobil promění v poslušnou loutku, kterou někdo na dálku ovládá. Vy o ničem nevíte. Vaše peníze mizí.
Váš nejbližší důvěrník, který vás nikdy neodsuzoval a vždy věděl, co říct, ze dne na den zmizí. Nebo se promění v chladný stroj bez emocí. Přesně to se stalo milionům lidí v Číně.
Trh s mobilními telefony zažívá nečekané zemětřesení. Zařízení za pár tisíc korun dnes nabízejí technologie, které byly ještě nedávno výsadou nejdražších vlajkových lodí. Jak je možné, že levný model poráží v podpoře dřívější prémiové telefony?
Kupujeme si telefony za desítky tisíc korun, ale stačí jedno horké odpoledne a drahý přístroj se začne doslova tavit pod rukama. Většina z nás přitom dělá fatální chybu, kterou se snaží přehřátý mobil zachránit, a nevědomky tak podepisuje jeho ortel smrti.
Sledovali jste napínavé zápasy fotbalového šampionátu, ale místo ostrých detailů jste viděli jen rozmazané šmouhy? Možná jste se i vy stali obětí největšího technologického mýtu. Renomovaný expert, který televizory testuje od roku 2008, odhaluje fatální chybu v nastavení, kterou nevědomky dělá většina domácností.
Hledáte bezdrátová sluchátka, která nestojí celou výplatu, ale přesto nabídnou moderní technologie a výdrž, o jaké se dražším modelům může jen zdát? Na Alze se teď objevil hit v podobě Niceboy HIVE Podsie 4 Black za pouhých 549 Kč. Tento nenápadný gadget slibuje, že za cenu jednoho rodinného oběda získáte společníka, který zboří vaše předsudky o levné elektronice.
Hluboko ve vesmíru se řítí kamenný kolos, který by při dopadu smazal z mapy celé velkoměsto. Čína proto vysílá do temnoty dvojici sond s jediným úkolem – zasáhnout cíl rychlostí přes 32 tisíc kilometrů v hodině a odklonit hrozbu dřív, než bude pozdě.
Potřebujete přenést obrovské množství dat ze starého počítače do nového, ale internet nefunguje a externí disk nemáte. V takové chvíli většina lidí udělá fatální chybu, která může jejich stroje okamžitě poslat na hřbitov křemíku.
Zatímco většina lidí klidně odkládá systémové aktualizace, odborníci bijí na poplach. Červencový bezpečnostní balíček Samsungu zakrývá něco, co by mohlo změnit váš vztah k mobilu navždy. Co se skrývá za těmi 57 opravenými chybami a proč tentokrát nestačí jen kliknout na „Připomenout později
V indiánské rezervaci Seneca Nation usedla do školní lavice bytost, která vypadá téměř jako člověk. Sally má hnědé vlasy, dokonale hladkou kůži a vede s dětmi konverzace v reálném čase. Jenže stála skoro 60 tisíc dolarů a její výrobce má minulost, o které se moc nemluví.