Na bankovní mobilní aplikace cílí zatím nejrafinovanější podvod historie. Ovládá ho AI a nelze odinstalovat

Petra Dvořáková včera 15:33 • 5 min. čtení
person holding black samsung android smartphone
Zdroj obrázku: Photo by Sophie Dupau on Unsplash

Bezpečnostní experti odhalili hrozbu, která mění pravidla hry. Škodlivá aplikace poprvé v historii využívá AI přímo za běhu – ne k psaní zpráv, ale k něčemu mnohem rafinovanějšímu. Jak přesně virus zneužívá technologii Google k vlastnímu přežití?

Únor 2026. Analytik Lukáš Štefanko ze společnosti ESET zírá na monitor a nemůže uvěřit vlastním očím. Škodlivý kód, který právě rozebírá, nedělá nic z toho, co by čekal. Nepíše phishingové SMS. Neútočí hrubou silou na hesla. Místo toho se ptá umělé inteligence Google, kam má kliknout, aby ho uživatel nemohl smazat.

Jde o vůbec první zdokumentovaný malware pro Android, který za běhu komunikuje s generativní AI. A pravda o tom, jak přesně to dělá, je děsivější než většina sci-fi scénářů.

Falešná banka s čínským akcentem

Útok míří na Argentinu. Podvodné weby mgardownload.com a m-mgarg.com nabízejí ke stažení mobilní bankovnictví pod názvem MorganArg. Vizuálně dokonale napodobují identitu bankovního domu JPMorgan Chase. Kdo povolí instalaci z neznámých zdrojů, dostane do telefonu trojského koně s kódovým označením PromptSpy.

V kódu aplikace se skrývají ladicí řetězce ve zjednodušené čínštině. Stopa vede do čínsky mluvícího prostředí, cíl však leží tisíce kilometrů daleko – v jihoamerických peněženkách.

Když si virus zavolá o pomoc

Tady začíná ta skutečně zlověstná část. Android telefony existují v tisících variant – různé výrobce, modely, verze systému, rozložení ovládacích prvků. Klasický malware by musel mít naprogramovanou instrukci pro každou kombinaci zvlášť. To by bylo prakticky neproveditelné.

PromptSpy volí jinou cestu. Jakmile se usadí v telefonu, vygeneruje XML výpis aktuální obrazovky – technický popis všech tlačítek, ikon a textů včetně jejich přesných souřadnic. Tento výpis pak odešle přes API do modelu Google Gemini s dotazem, který zní zhruba takto: „Jak na tomto konkrétním rozvržení připnu aplikaci v seznamu nedávných?“

Gemini zanalyzuje strukturu displeje a vrátí odpověď ve formátu JSON. Obsahuje přesné souřadnice ikony visacího zámku a instrukci pro gesto. Virus příkaz vykoná. Uzamkne se v paměti telefonu.

Model Google slouží jako navigátor v neznámém terénu. Umělá inteligence neví, že pomáhá zločincům – vidí jen technický popis rozhraní a souřadnice.

Neviditelný štít proti odinstalaci

Pokud se uživatel pokusí aplikaci smazat, narazí na další vrstvu ochrany. Malware překryje tlačítko „Odinstalovat“ neviditelným prvkem, který zachytí dotyk dřív než samotný systém. Kliknutí prostě nedorazí tam, kam má.

Mezitím útočník na dálku sleduje displej přes VNC modul. Vidí každé heslo, každý PIN, každou bankovní transakci. Může simulovat dotyky a provádět převody, zatímco oběť nevěřícně zírá na telefon, který se chová, jako by měl vlastní vůli.

Škodlivý kód dokáže nahrávat video z obrazovky, pořizovat snímky, exfiltrovat seznamy aplikací. Vše v reálném čase.

Co říkají ti, kdo hrozbu odhalili

Lukáš Štefanko z ESETu, který PromptSpy analyzoval, vysvětluje: „Malware pro Android často spoléhá na navigaci založenou na uživatelském rozhraní. Využití generativní AI útočníkům umožňuje přizpůsobit se prakticky jakémukoli zařízení, rozvržení nebo verzi systému. To může výrazně rozšířit množinu potenciálních obětí.“

Reakce uživatelů na sociálních sítích oscilují mezi fascinací a hrůzou. Jeden z komentujících na Facebooku napsal: „Představa, že se mi virus doslova dívá na obrazovku a radí se s umělou inteligencí od Googlu, kam má kliknout, aby se nenechal smazat, je jak ze sci-fi. Hlavně že Google u Gemini zakazuje zneužití, ale reálně to nemá jak uhlídat, když model vidí jen XML kód a souřadnice.“

Mýty, které je třeba vyvrátit

V médiích se rychle rozšířily zkreslené informace. Ne, umělá inteligence sama nepíše phishingové zprávy. Ne, neprolamuje hesla. Model Gemini slouží výhradně k navigaci v rozhraní a zajištění persistence – tedy k tomu, aby aplikace zůstala v telefonu naživu.

Samotné krádeže dat a ovládání zařízení provádí klasický kód malwaru a VNC modul. AI je jen sofistikovaný nástroj pro adaptaci na různá prostředí.

Do února 2026 nebyl PromptSpy zachycen v reálné telemetrii ESETu mimo laboratorní prostředí. Může jít o pokročilý koncept (Proof of Concept) – důkaz toho, co je technicky možné. To však neznamená, že hrozba není reálná.

Jak se bránit a co dělat, když je pozdě

Prevence je jednoduchá: Nikdy neinstalujte aplikace mimo Google Play. Služba Google Play Protect dokáže tyto hrozby detekovat a blokovat i při instalaci z neznámých zdrojů.

Pokud se však malware již dostal do telefonu, běžná odinstalace nepomůže. Jediná cesta ven: Restartujte telefon do Nouzového režimu (Safe Mode), který zakáže všechny aplikace třetích stran. Teprve pak můžete MorganArg nebo podobně pojmenovanou aplikaci smazat v systémovém nastavení.

Budoucnost kybernetické kriminality právě dostala novou tvář. A ta tvář se umí učit.

Nejnovější články

Ikea má v akci vychytávku, která ušetří spousty peněz. Teď stojí jen 248 Kč a potřebuje jí každý Čech

Ikea má v akci vychytávku, která ušetří spousty peněz. Teď stojí jen 248 Kč a potřebuje jí každý Čech

Švédský nábytkářský gigant IKEA opět dokazuje, že špičková technologie nemusí stát tisíce. Představte si sadu supervýkonných dobíjecích baterií s nabíječkou, kterou pořídíte za neuvěřitelných 248 Kč. Tento nenápadný set přitom podle technologických nadšenců skrývá tajemství, které doslova drtí i trojnásobně dražší konkurenci zavedených značek.