AKTUÁLNE: Veľký úrad varuje pred novou vlnou spyvéru. Takto sa ti môže dostať do telefónu a čítať správy vo WhatsAppe

Komerčný spyvér sa rýchlo šíri Európou a útočí cez WhatsApp či Signal pomocou zero-click útokov, falošných aplikácií a škodlivých QR kódov. CISA varuje, že môžeš prísť o správy, fotky aj súkromie, ak svoj mobil neochrániš včas.

Aktualna tema_uvodny obrazok
Zdroj: Vosveteit.sk

Ak si si myslel, že spyvér typu Pegasus je problém, ktorý sa týka len politikov a tajných služieb, priprav sa na nepríjemné prekvapenie. CISA upozorňuje, že komerčný spyvér sa v roku 2025 valí Európou rýchlosťou, akú sme tu ešte nemali. A čo je na tom najdesivejšie? Nepotrebuješ ani kliknúť na podvodný odkaz. Útočníkovi stačí, že máš v mobile nainštalovaný WhatsApp, Signal alebo Messenger.

Útoky, ktoré fungujú bez kliknutia

V najnovšom varovaní CISA vysvetľuje, že kyberzločinci dnes používajú techniky, pri ktorých sa útočný kód spustí úplne automaticky. Ide o tzv. zero-click exploity, pri ktorých mobil zareaguje na špeciálne upravenú správu alebo súbor ešte skôr, než si ho otvoríš. Pre používateľa to znamená, že infekcia prebehne bez varovania, bez upozornenia a úplne potichu.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Keď spyvér prenikne do mobilu, útočník získava prakticky neobmedzený prístup k tvojmu zariadeniu. Dokáže si prečítať tvoje správy v reálnom čase, získať tvoju polohu, prechádzať fotky, videá či kontakty. Zvládne dokonca zapnúť kameru alebo mikrofón tak, že si to ani nevšimneš. A aby toho nebolo málo, do zariadenia môže potichu pridávať ďalší škodlivý kód, ktorý infekciu ešte viac prehĺbi.

QR kódy, ktoré môžu prepojiť tvoj WhatsApp s cudzím zariadením

Jedna z najnebezpečnejších taktík, na ktoré CISA upozorňuje, sú škodlivé QR kódy. Útočníci imitujú podporu WhatsAppu či Signalu a pošlú správu s výzvou typu:

„Over si svoj účet, naskenuj tento QR kód.“

Problém je, že takýto kód neoveruje nič. Namiesto toho pripojí tvoj účet k telefónu útočníka. Ak používaš WhatsApp Web alebo si už niekedy prepojila zariadenia cez QR, vieš, aké je to rýchle. Útočníci to teraz zneužívajú na masovej úrovni, a to aj v Európe.

Čo je to quishing a ako sa proti nemu môžeme chrániť?
Zdroj: Unsplash (lilartsy), Pixabay (OpenClipart-Vectors, JohnEdward), Úprava: Vovsveteit.sk

Princíp je jednoduchý. Aplikácia vidí QR kód, ktorý vyzerá legitímne, a nevie, že v skutočnosti pochádza od útočníka. Po naskenovaní útočník vidí tvoje správy, tvoje skupiny, kontakty a môže dokonca odpovedať za teba.

Falošné aplikácie, ktoré sa vydávajú za originál

Ďalšou technikou je šírenie falošných verzií aplikácií, ktoré imitujú populárne služby. Útočníci vytvárajú klony ako „WhatsApp Update“, „Signal Secure“ alebo „Google Photos Pro“, ktoré vyzerajú identicky s originálom. Stačí, aby sa obeť nechala presvedčiť na inštaláciu súboru .apk mimo oficiálneho obchodu, a spyvér má voľnú cestu.

WhatsApp Pink_malware
Zdroj: Twitter (Rajshekhar Rajaharia)

Takáto aplikácia po nainštalovaní získa prístup k povoleniam, ktoré jej umožnia čítať správy, zbierať dáta a pripájať sa na servery útočníka bez toho, aby telefón čokoľvek oznámil.

Kto je terčom? Nielen politici, ale už aj bežní Európania

Tento trend nie je obmedzený na konfliktné oblasti alebo na krajiny s autoritárskymi režimami. CISA uvádza, že útočníci stále častejšie mieri na Európanov. Najčastejšie sa zameriavajú na ľudí, ktorí pracujú s citlivými informáciami. Ide napríklad o politikov, vojakov, predstaviteľov bezpečnostných zložiek, novinárov či odborníkov z občianskych organizácií.

No realita je ešte komplikovanejšia. Útočníci totiž často cielia aj na úplne bežných ľudí, ktorí pre nich predstavujú „vstupnú bránu“ k dôležitejším cieľom. Možno si len mama na materskej, zamestnanec IT firmy alebo študent. Stačí, že máš kontakt v mobile, ktorý útočníci chcú infikovať, a automaticky sa stávaš hodnotným cieľom.

Toto je dôvod, prečo vie spyvér ovládnuť tvoj mobil bez toho, aby si o tom vedel

Moderný komerčný spyvér má niekoľko vlastností, ktoré z neho robia hrozbu aj pre bežných používateľov. Dokáže zneužiť nedostatky v mobilných aplikáciách alebo dokonca v samotnom operačnom systéme, ak nie je aktualizovaný. Využíva techniky, ktoré boli kedysi doménou štátnych hackerov, zero-click útoky, zneužitie QR kódov či imitovanie dôveryhodných aplikácií.

Takýto spyvér je zároveň veľmi ťažké odhaliť. Nezobrazuje reklamy, nespomaľuje zariadenie, nevyhadzuje chyby. Pracuje potichu a čaká, kým útočník nepotrebuje tvoje dáta. Práve preto je nebezpečný, pôsobí tak nenápadne, že si bežný človek ani len nepomyslí, že jeho mobil je už dávno v rukách niekoho iného.

Toto urob hneď teraz, ak nechceš, aby ti niekto čítal správy

CISA upozorňuje, že základom bezpečnosti je pravidelné aktualizovanie mobilu aj aplikácií. Každá aktualizácia opravuje chyby, ktoré môžu útočníci aktívne zneužívať. Ak si na Androide, maj aktívny Google Play Protect, často dokáže odhaliť falošné aplikácie ešte predtým, než ich otvoríš. Na iPhone zas CISA odporúča zvážiť zapnutie režimu Lockdown Mode, najmä ak pracuješ s citlivými informáciami.

titulka-aktualizacie
Zdroj: Unsplash (Tetiana SHYSHKINA), PNGwing, Úprava: Vosveteit.sk

Pri QR kódoch buď mimoriadne opatrná. Nikdy neskenuj kód, ktorý ti niekto pošle cez e-mail alebo správu. Ak máš WhatsApp či Signal, zapni si dodatočný PIN, zabráni tomu, aby útočníci prevzali tvoj účet aj v prípade, že získajú overovací kód.

A hlavne, nedávaj sa nachytať na správy od „technickej podpory“. Žiadna legitímna služba ti nebude písať, že potrebuje potvrdiť tvoj účet, a už vôbec ti nebude posielať QR kód, ktorý máš naskenovať. Ak sa niečo také stane, je to znamenie, že niekto skúša prevziať tvoj účet práve v tejto chvíli.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať