Stačí jedno kliknutí. Telefon se rozzáří, pak zhřeje a baterie mizí před očima. Tisíce rodičů denně stahují zdánlivě nevinné hry pro děti nebo lákavé nákupní appky. Ani netuší, co se děje v pozadí displeje.
Tyto aplikace ve vašem telefonu tajně kradou data. Alespoň jednu z nich má 90 % Čechů
Když se tablet změní v nepřítele
Večer. Dítě pláče, chce si hrát. Máma vytáhne tablet, najde hru na vybarvování. Vypadá roztomile, má pěkné hodnocení. Stáhne ji.
O pár hodin později se na obrazovce začnou objevovat reklamy na kasina. Vyskakují samy, i když nikdo nic nemačká. Ikona hry zmizela. V nastavení aplikaci nenajdete. Odinstalovat ji nejde.
Jediné řešení? Smazat úplně všechno a vrátit zařízení do továrního nastavení. Fotky, kontakty, vše pryč.
Tahle situace není výmysl. Stala se desítkám českých rodin. A může se stát i vám.
Dvanáctiletý kluk, Minecraft a horký telefon
Jakub chtěl jen hrát Minecraft. Originál stojí peníze, které nemá. Na diskusním fóru našel odkaz na „upravenou verzi zdarma“. Stáhl soubor s příponou .apk.
Hra šla spustit. Fungovala. Jenže telefon se začal chovat divně.
Zahříval se jako plotýnka. Baterie, která normálně vydržela celý den, byla za dvě hodiny vybitá. Na zamčeném displeji se objevovaly celoobrazovkové reklamy. Samy. Bez dotyku.
V pozadí běžel trojský kůň z rodiny Hiddad. Četl SMS zprávy. Procházel kontakty. Sbíral data.
Andreed, Hiddad, Agent: Jména, která byste měli znát
Teprve teď přichází čas pojmenovat nepřátele. Andreed – adware, který tvoří třicet procent všech detekcí v Česku. Maskuje se za neoficiální verze her jako Vector, Spider Solitaire nebo Bike Race Pro. Výsledek? Telefon se stává billboardem. Reklamy všude. Systém se plazí.
Pak je tu rodina Hiddad (verze BDM a BDJ). Schovává se v jednoduchých hrách, launcherech s názvy Yoga Flex Home App nebo Candy Race Launcher, cracknutých verzích Minecraftu a Geometry Dash. Dokonce i ve falešných AI nástrojích ChatGPT a Grok. Cíl? Sbírat citlivá data a cpát do telefonu reklamy.
Agent.MUY je dropper – obálka pro doručení dalšího malwaru. Vydává se za Google Chrome. A pak je tu kampaň SlopAds: 224 infikovaných aplikací přímo na Google Play. Více než 38 milionů stažení. Na pozadí generují skryté reklamy, vysávají data i baterii.
Expert: Útočníci chtějí vaše děti
Martin Jirkal vede analytický tým v pražské pobočce společnosti ESET. Jeho slova jsou jasná: „Trojské koně z rodiny Hiddad se v květnu zaměřily na střední Evropu, včetně České republiky. Zejména v případě škodlivého kódu Hiddad.BDM jsme viděli, jak útočníci zneužívali jednoduché, barevné hry, aby pravděpodobně přilákali právě děti. S nadcházejícím létem bych proto doporučoval seznámit je se základy kybernetické bezpečnosti a vysvětlit jim, na co mohou narazit při stahování aplikací“, říká Jirkal.
Podle komentářů rodičů na diskusních fórech je problém masivní. Jeden z uživatelů píše: „Syn si stáhl hru, která vypadala úplně normálně. Za týden mi přišla faktúra za SMS na prémiová čísla v hodnotě tří tisíc korun. Operátor mi řekl, že telefon zprávy posílal sám“.
Stát varuje: TikTok, WeChat, Temu, DeepSeek
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydal 8. března 2023 varování před aplikací TikTok od společnosti ByteDance. Důvod? Excesivní sběr dat: kontakty, kalendář, poloha, informace o zařízení, běžící aplikace. A čínské právní prostředí, které nutí firmy ke spolupráci se zpravodajskými službami.
Podobně je na tom WeChat od společnosti Tencent (varování z 30. listopadu 2023). Nižší úroveň varování je dána jen menším rozšířením v Česku.
Dne 20. srpna 2024 NÚKIB společně s Úřadem pro ochranu osobních údajů (ÚOOÚ) varoval před e-shopy jako Temu a Shein. Tyto platformy sbírají data, která s nákupem vůbec nesouvisí: polohu, kontakty, soubory. A předávají je třetím stranám.
Nejnovější hrozba? Mobilní aplikace DeepSeek pro Android. Varování NÚKIB z 9. července 2025 upozorňuje na závažné zranitelnosti: náchylnost k útokům man-in-the-middle, absenci ověřování SSL certifikátů, zranitelnosti StrandHogg a Janus. Útočníci mohou podvrhnout přihlašovací obrazovky a vložit do telefonu malware.
Mýty, které vás mohou stát soukromí
Mýtus první: Google Play a App Store jsou stoprocentně bezpečné. Nejsou. Kampaň SlopAds měla 38 milionů stažení. Malware Mandrake a Cowboy Adventure prošly kontrolou. Útočníci obcházejí mechanismy pravidelně.
Mýtus druhý: TikTok je v Česku zakázaný. Není. Varování NÚKIB z března 2023 neznamená zákonný zákaz pro běžnou veřejnost. Povinnost zohlednit riziko a případně aplikaci zakázat na služebních zařízeních mají pouze subjekty podléhající zákonu o kybernetické bezpečnosti. Pro běžné občany jde o důrazné doporučení.
Mýtus třetí: Temu je malware. NÚKIB aplikaci prověřoval a vydal varovné prohlášení před nadměrným sběrem dat. Ale úřad Temu oficiálně neoznačil za malware, ani před ním nevydal formální Varování podle zákona o kybernetické bezpečnosti.
Ochrana vašich dat zůstává především ve vašich rukou. Stahujte jen to, čemu rozumíte. Kontrolujte oprávnění aplikací. A mluvte s dětmi o tom, co instalují.