Představte si, že někdo má klíč od vaší poštovní schránky. Každý den se k ní dostane dříve než vy. Přečte si vaši poštu, vyfotografuje vše užitečné, pak vše znovu zalepí a vrátí přesně tak, jak to bylo. Možná byste se nikdy nedozvěděli, že je něco v nepořádku.
Přesně to dělají špionážní aplikace se zařízeními. Pro kyberzločince je mnohem snazší a lukrativnější nasadit do vašeho zařízení spyware než duplikovat klíč od e-mailové schránky.
Spyware je software, který bez vašeho vědomí shromažďuje z vašeho zařízení data – jako jsou zprávy, hesla, poloha a aktivita – a odesílá je tomu, kdo jej nainstaloval. Spyware ohrožuje široké spektrum lidí a tato hrozba neustále roste. Podle údajů společnosti Kaspersky(nové okno) se počet útoků spywaru na uživatele systému Android v první polovině roku 2025 zvýšil o 29 % ve srovnání se stejným obdobím roku 2024.
Dobrou zprávou je, že k odhalení spywaru nemusíte být bezpečnostním expertem. Stačí jen vědět, na co si dát pozor a které špionážní aplikace sledovat.
Podrobnější informace o tom, co je spyware a jak funguje, naleznete v našem průvodci spywarem. Tři typy popsané v tomto článku patří k těm nejnebezpečnějším.
Falešné bezpečnostní nástroje
Špionážní aplikace se obvykle maskují za něco legitimního nebo jsou součástí balíčku s ním. Jejich nejúčinnější maskování: ochrana proti spywaru.
Lidé hledají bezpečnostní nástroje, když mají obavy, že jsou jejich zařízení infikována. Jsou znepokojení a spěchají s nalezením řešení svého problému, a proto je mnohem pravděpodobnější, že si nainstalují něco, aniž by to nejprve pečlivě prověřili – zejména pokud se zdá, že jim to nabízí ochranu.
V dubnu 2022 zjistila společnost Check Point Research(nové okno), že šest aplikací v Obchodě Google Play, které byly nabízeny jako antivirové nástroje, byl ve skutečnosti spyware přenášející bankovní trojský kůň SharkBot, který kradl přihlašovací údaje a automaticky odpovídal na oznámení aplikací WhatsApp a Facebook Messenger, aby šířil odkazy na další falešné antivirové aplikace.
Těchto šest falešných antivirových nástrojů si dohromady stáhlo více než 15 000 uživatelů, než je společnost Google odstranila. Když se SharkBot vrátil(nové okno) maskovaný jako dvě nové falešné antivirové aplikace, zaznamenaly přes 60 000 stažení.
Jak postupovat
Pokud se domníváte, že vaše zařízení bylo napadeno malwarem nebo spywarem, nedělejte chybu, že si stáhnete první skener spywaru, na který narazíte.
- Uživatelé systému Android: Podle těchto podrobných kroků odstraňte malware ze svého zařízení se systémem Android (včetně stažení bezplatného, důvěryhodného a komunitou ověřeného skeneru spywaru, jako je Malwarebytes)
- Uživatelé systému iOS: Systém iOS omezuje skenování aplikací třetích stran, proto aktualizujte systém iOS, zkontrolujte nainstalované profily v nabídce Nastavení → Obecné → Správa VPN a zařízení, vyhledejte neznámé aplikace a poté kontaktujte podporu společnosti Apple
Navzdory přísným bezpečnostním opatřením společnosti Apple mohou iPhony stále napadnout viry – i když je to vysoce nepravděpodobné. Více informací o jednotlivých operačních systémech najdete v našem podrobném srovnání zabezpečení systémů Android a iOS.
Komerční stalkerware
Podobně jako falešné bezpečnostní nástroje se i komerční aplikace typu stalkerware tváří jako ochranné. Často jsou prezentovány jako nástroje rodičovské kontroly nebo sledování zaměstnanců. Ať už však jejich vývojáři tvrdí cokoli, tyto nástroje jsou často zneužívány ke špehování lidí.
Mnohé z nich jsou k tomuto účelu zjevně navrženy a v obchodech s aplikacemi jsou zakázány. Zakázané stalkerwarové aplikace je nutné stáhnout přímo od poskytovatele (proto je k instalaci vyžadován krátkodobý fyzický přístup k cílovému zařízení). Po instalaci do cílového zařízení běží tyto aplikace tiše a neviditelně, přičemž shromažďují zprávy, fotografie, výpisy hovorů a polohu v reálném čase.
V loňském roce byly na základě vyšetřování bezpečnostního analytika odhaleny tři stalkerwarové aplikace, jak informoval server TechCrunch(nové okno). Aplikace Cocospy, Spyic a Spyzie byly propagovány jako nástroje rodičovské kontroly – což byla jen chabá záminka. Legitimní sledovací nástroje jsou pro sledovanou osobu transparentní. Tyto aplikace však byly navrženy tak, aby před nimi zůstaly skryté.
Vyšetřování také ukázalo velké riziko, které komerční stalkerware představuje (jak pro jeho oběti, tak pro ty, kteří jej nasazují): nekvalitní kód, který vystavuje data únikům informací.
Aplikace Cocospy, Spyic a Spyzie, které sdílely zdrojový kód, měly také společnou zranitelnost, jež byla natolik závažná, že odhalila osobní údaje každého zařízení, na kterém byly nainstalovány, včetně e-mailových adres 3,2 milionu zákazníků.
Jak postupovat
Pokud máte podezření, že vám někdo bez vašeho vědomí nainstaloval do zařízení sledovací software, nejste v tom sami: stalkerware je uznávanou formou zneužívání.
Organizace Coalition Against Stalkerware(nové okno) nabízí návod, jak stalkerware odhalit a bezpečně odebrat, aniž byste na to upozornili osobu, která jej nainstalovala. V Británii poskytuje specializovanou podporu v oblasti technologické bezpečnosti organizace Refuge(nové okno).
Námezdní spyware
Námezdní spyware typu „zero-click“ (bez kliknutí) byl navržen tak, aby jej státy mohly využívat ke skrytému sledování jednotlivců. Tyto špionážní aplikace využívají zranitelnosti v operačních systémech k proniknutí do cílových zařízení. Nazývají se „zero click“, protože cíl nemusí k infikování provést žádnou akci (například kliknout na odkaz).
Podobně jako komerční stalkerware je i vládní spyware často oficiálně prodáván jako legitimní technologie. In practice, however, this legitimate tech has repeatedly been used in illegal ways.
Vezměme si například špionážní aplikaci Graphite typu zero-click: její vývojáři, společnost Paragon Solutions, prezentují Graphite jako nástroj pro zákonné odposlechy, který je prodáván pouze prověřeným vládním zákazníkům a orgánům činným v trestním řízení v demokratických zemích pro účely legitimního vyšetřování trestné činnosti.
V praxi však vlády systém Graphite zneužívají. V červnu 2025 organizace Citizen Lab potvrdila, že Graphite byl použit ke kompromitaci iPhonů novinářů v Evropě(nové okno) prostřednictvím zranitelnosti typu zero-click.
A Graphite je jen posledním z řady výrazných příkladů. Vyšetřování z roku 2021(nové okno) odhalilo, že spyware Pegasus typu zero-click od společnosti NSO Group byl nainstalován do zařízení novinářů, právníků a obránců lidských práv v několika zemích.
Jak postupovat
Spyware typu zero-click je extrémně obtížné odhalit, protože často nezanechává žádné z varovných příznaků toho, že váš telefon má virus (neobvyklé vybíjení baterie, přehřívání zařízení, neočekávané využití dat), které doprovázejí jiné špionážní aplikace.
Spotřebitelské nástroje, jako jsou antivirové skenery, nedokážou spyware typu zero-click odhalit a specializované forenzní nástroje, které to dokážou, vyžadují k řádnému spuštění a vyhodnocení odborné znalosti.
Pokud vás vaše profese vystavuje zvýšenému riziku (například pokud jste novinář, aktivista nebo obránce lidských práv), doporučujeme požádat o analýzu prostřednictvím linky pomoci pro digitální bezpečnost organizace Access Now(nové okno) nebo Security Lab(nové okno) organizace Amnesty International.
Jak se vyhnout stažení a instalaci spywaru
Chcete-li minimalizovat riziko, že se spyware dostane do vašeho zařízení, postupujte podle těchto tipů:
Používejte důvěryhodné zdroje: Stahujte aplikace pouze z oficiálních obchodů s aplikacemi nebo z ověřených webových stránek vývojářů – a pamatujte, že ani ty nejbezpečnější zdroje nejsou nikdy zcela bezpečné.
Postupujte s náležitou péčí: Před instalací jakékoli aplikace si ověřte, zda má vývojář jasnou webovou prezentaci. Sledujte negativní recenze a přečtěte si, co se v nich píše, ale všímejte si také naprosté absence negativních recenzí, což může značit využití botů.
Aktualizujte svůj operační systém: Spyware se zaměřuje na zranitelnosti operačních systémů a aktualizace vašeho OS mnohé z nich opraví.
Dávejte si pozor na nepřiměřené požadavky na oprávnění: S aplikacemi, které vyžadují přístup, jenž k nim příliš nepasuje – například aplikace pro předpověď počasí vyžadující přístup k mikrofonu nebo fitness tracker žádající o přístup ke kontaktům – by mělo být okamžitě zacházeno s podezřením.
Ztěžte zneužití spywaru proti vám
Spyware je účinný, protože je strukturálně neviditelný: je navržen tak, aby běžel na pozadí, maskoval se pod obecnými názvy a vyžadoval oprávnění, která se zdají být běžná.
Nejspolehlivější ochrana je stejně strukturální: šifrování připojení, aby spyware nemohl přenášet to, co shromažďuje, a šifrování přihlašovacích údajů, aby případné úspěšné napadení nevedlo k řetězové reakci.
Přesně k tomu jsou navrženy naše zabezpečené služby VPN(nové okno) a správce hesel.






