Bezpečnostní experti odhalili hrozbu, která mění pravidla hry. Škodlivá aplikace poprvé v historii využívá AI přímo za běhu – ne k psaní zpráv, ale k něčemu mnohem rafinovanějšímu. Jak přesně virus zneužívá technologii Google k vlastnímu přežití?
Na bankovní mobilní aplikace cílí zatím nejrafinovanější podvod historie. Ovládá ho AI a nelze odinstalovat
Únor 2026. Analytik Lukáš Štefanko ze společnosti ESET zírá na monitor a nemůže uvěřit vlastním očím. Škodlivý kód, který právě rozebírá, nedělá nic z toho, co by čekal. Nepíše phishingové SMS. Neútočí hrubou silou na hesla. Místo toho se ptá umělé inteligence Google, kam má kliknout, aby ho uživatel nemohl smazat.
Jde o vůbec první zdokumentovaný malware pro Android, který za běhu komunikuje s generativní AI. A pravda o tom, jak přesně to dělá, je děsivější než většina sci-fi scénářů.
Falešná banka s čínským akcentem
Útok míří na Argentinu. Podvodné weby mgardownload.com a m-mgarg.com nabízejí ke stažení mobilní bankovnictví pod názvem MorganArg. Vizuálně dokonale napodobují identitu bankovního domu JPMorgan Chase. Kdo povolí instalaci z neznámých zdrojů, dostane do telefonu trojského koně s kódovým označením PromptSpy.
V kódu aplikace se skrývají ladicí řetězce ve zjednodušené čínštině. Stopa vede do čínsky mluvícího prostředí, cíl však leží tisíce kilometrů daleko – v jihoamerických peněženkách.
Když si virus zavolá o pomoc
Tady začíná ta skutečně zlověstná část. Android telefony existují v tisících variant – různé výrobce, modely, verze systému, rozložení ovládacích prvků. Klasický malware by musel mít naprogramovanou instrukci pro každou kombinaci zvlášť. To by bylo prakticky neproveditelné.
PromptSpy volí jinou cestu. Jakmile se usadí v telefonu, vygeneruje XML výpis aktuální obrazovky – technický popis všech tlačítek, ikon a textů včetně jejich přesných souřadnic. Tento výpis pak odešle přes API do modelu Google Gemini s dotazem, který zní zhruba takto: „Jak na tomto konkrétním rozvržení připnu aplikaci v seznamu nedávných?“
Gemini zanalyzuje strukturu displeje a vrátí odpověď ve formátu JSON. Obsahuje přesné souřadnice ikony visacího zámku a instrukci pro gesto. Virus příkaz vykoná. Uzamkne se v paměti telefonu.
Model Google slouží jako navigátor v neznámém terénu. Umělá inteligence neví, že pomáhá zločincům – vidí jen technický popis rozhraní a souřadnice.
Neviditelný štít proti odinstalaci
Pokud se uživatel pokusí aplikaci smazat, narazí na další vrstvu ochrany. Malware překryje tlačítko „Odinstalovat“ neviditelným prvkem, který zachytí dotyk dřív než samotný systém. Kliknutí prostě nedorazí tam, kam má.
Mezitím útočník na dálku sleduje displej přes VNC modul. Vidí každé heslo, každý PIN, každou bankovní transakci. Může simulovat dotyky a provádět převody, zatímco oběť nevěřícně zírá na telefon, který se chová, jako by měl vlastní vůli.
Škodlivý kód dokáže nahrávat video z obrazovky, pořizovat snímky, exfiltrovat seznamy aplikací. Vše v reálném čase.
Co říkají ti, kdo hrozbu odhalili
Lukáš Štefanko z ESETu, který PromptSpy analyzoval, vysvětluje: „Malware pro Android často spoléhá na navigaci založenou na uživatelském rozhraní. Využití generativní AI útočníkům umožňuje přizpůsobit se prakticky jakémukoli zařízení, rozvržení nebo verzi systému. To může výrazně rozšířit množinu potenciálních obětí.“
Reakce uživatelů na sociálních sítích oscilují mezi fascinací a hrůzou. Jeden z komentujících na Facebooku napsal: „Představa, že se mi virus doslova dívá na obrazovku a radí se s umělou inteligencí od Googlu, kam má kliknout, aby se nenechal smazat, je jak ze sci-fi. Hlavně že Google u Gemini zakazuje zneužití, ale reálně to nemá jak uhlídat, když model vidí jen XML kód a souřadnice.“
Mýty, které je třeba vyvrátit
V médiích se rychle rozšířily zkreslené informace. Ne, umělá inteligence sama nepíše phishingové zprávy. Ne, neprolamuje hesla. Model Gemini slouží výhradně k navigaci v rozhraní a zajištění persistence – tedy k tomu, aby aplikace zůstala v telefonu naživu.
Samotné krádeže dat a ovládání zařízení provádí klasický kód malwaru a VNC modul. AI je jen sofistikovaný nástroj pro adaptaci na různá prostředí.
Do února 2026 nebyl PromptSpy zachycen v reálné telemetrii ESETu mimo laboratorní prostředí. Může jít o pokročilý koncept (Proof of Concept) – důkaz toho, co je technicky možné. To však neznamená, že hrozba není reálná.
Jak se bránit a co dělat, když je pozdě
Prevence je jednoduchá: Nikdy neinstalujte aplikace mimo Google Play. Služba Google Play Protect dokáže tyto hrozby detekovat a blokovat i při instalaci z neznámých zdrojů.
Pokud se však malware již dostal do telefonu, běžná odinstalace nepomůže. Jediná cesta ven: Restartujte telefon do Nouzového režimu (Safe Mode), který zakáže všechny aplikace třetích stran. Teprve pak můžete MorganArg nebo podobně pojmenovanou aplikaci smazat v systémovém nastavení.
Budoucnost kybernetické kriminality právě dostala novou tvář. A ta tvář se umí učit.