Falešná funkce se vydává za WhatsApp, může ukrást zprávy, nahrávat i odposlouchávat

Martin Procházka dnes 18:22 • 4 min. čtení
Top view of smartphone displaying WhatsApp logo on a wooden background, representing technology and communication.
Zdroj obrázku: Photo by BM Amaro on Pexels

Vaše nejcitlivější konverzace, soukromé nahrávky z porad i fotografie z přední kamery putují přímo do rukou tajných služeb. Nejde o scénář z hollywoodského thrilleru, ale o realitu kampaně odhalené v dubnu 2026. Bezpečnostní experti narazili na sofistikovanou past, která dokázala obejít ostražitost i u těch nejopatrnějších uživatelů.

Duben 2026. Vysoce postavený italský aktivista otevírá SMS od svého operátora. Urgentní upozornění: pro zachování funkčnosti služeb musí nainstalovat aktualizovanou verzi komunikační aplikace. Odkaz vede na věrnou kopii webu operátora. Stažení trvá pár sekund.

Aplikace se chová jako běžný messenger. Nic nenasvědčuje tomu, že na pozadí běží něco jiného. Ale v tu chvíli už mikrofon nahrává citlivé schůzky. Kamera pořizuje snímky. Šifrované zprávy z dalších aplikací putují na cizí server.

Bezpečnostní tým společnosti Meta odhalil 1. dubna 2026 vysoce cílenou špionážní kampaň. Útočníci nevyužili žádnou technologickou trhlinu v samotném WhatsAppu. Vsadili na psychologii a sociální inženýrství – obětem podstrčili falešného klienta populární aplikace.

Past postavená na lidské důvěře

Uživatelé si škodlivý software nainstalovali sami v domnění, že se jedná o legitimní aktualizaci. Oficiální aplikace ani její koncové šifrování nebyly prolomeny. Celý útok stál na tom, že oběti obešly oficiální obchod App Store a stáhly si infikovaný soubor z neoficiálních stránek.

Žádné hackování. Žádné exploity. Jen důvěra v SMS zprávu, která vypadala důvěryhodně.

Vládní zbraň v rukou soukromé firmy

Škodlivý software nese název Spyrtacus. Nejedná se o běžný kyberkriminální malware určený ke krádeži dat pro prodej na černém trhu. Tento nástroj byl vyvinut pro vládní organizace, policii a tajné služby k provádění cíleného sledování.

Za vývojem stojí italská společnost SIO S.p.A. se sídlem v Cantù a její dceřiná firma ASIGINT. Tyto společnosti se specializují na vývoj kybernetických sledovacích systémů. Zatímco předchozí verze Spyrtacusu z let 2019 až 2025 cílily také na platformu Android, dubnová kampaň z roku 2026 se zaměřila výhradně na systém iOS pro telefony Apple iPhone.

Možnosti tohoto spywaru jsou děsivě široké: krádež SMS zpráv, čtení chatů z WhatsAppu, Signalu a Facebook Messengeru, nahrávání okolního zvuku pomocí mikrofonu, pořizování snímků a videí z přední kamery, sběr kontaktů či polohy zařízení.

Kdo byl skutečným cílem?

Na rozdíl od poplašných zpráv v některých médiích se nejednalo o masový útok na běžné uživatele. Kampaň byla vysoce selektivní a zasáhla přibližně 200 konkrétních cílů, převážně v Itálii. Neexistují důkazy o tom, že by se tato hrozba masově šířila mezi širokou veřejností.

Slova jednoho z diskutujících pod článkem o falešném WhatsAppu však trefně vystihují přetrvávající riziko: „Lidi jsou nepoučitelní. Tisíckrát se všude píše, ať nikdo nestahuje aplikace mimo oficiální obchody Google Play a App Store, ale stejně pak kliknou na kdejaký odkaz v SMSce a diví se, že je někdo šmíruje,“ píše uživatel na diskusním fóru.

Tvrdá reakce a systémový problém

Společnost Meta reagovala nekompromisně. Bezpečnostní tým proaktivně identifikoval napadená zařízení, nuceně odhlásil zasažené uživatele z jejich účtů a rozeslal jim bezpečnostní varování přímo v systému s výzvou k okamžité odinstalaci. Zároveň Meta podala formální právní stížnost a žalobu na společnost SIO/ASIGINT.

Celá kauza však otevírá mnohem hlubší otázky než jen ty technologické. Italský expert na kybernetickou bezpečnost Pierluigi Paganini k případu uvedl, že problém s tímto falešným WhatsAppem a firmou Asigint není pouze technologický, ale má hluboký politický, právní a kulturní rozměr.

Podle jeho slov to ukazuje na širší systémový problém nekontrolovaného komerčního trhu se spywarem v Itálii. Firmy vyvíjející sledovací nástroje pro vládní instituce operují v šedé zóně, kde chybí jasná regulace a kontrola.

Nejnovější články