Stát se cílem spywaru je jako kdyby se vám někdo bez dovolení prohraboval v zásuvkách pracovního stolu. Je to znepokojivé bez ohledu na důvod, ale (jako u každého vniknutí) to, po čem pachatel šel a jak se dostal dovnitř, určuje, jak velké obavy byste měli mít.

Je důležité si to ujasnit, protože existuje mnoho druhů spywaru a každý z nich využívá jiné metody a cíle. Tento článek se zabývá tím, jak fungují všechny čtyři hlavní typy a na koho se zaměřují.

Zabývá se také tím, na co si dát pozor a co dělat dál, včetně:

  • příznaků, že je vaše zařízení kompromitované
  • důvodů, proč některé nástroje pro odstranění spywaru situaci ve skutečnosti ještě zhoršují
  • kroků, které můžete podniknout, abyste do budoucna omezili své vystavení těmto hrozbám

Čtyři hlavní typy softwaru spyware

Existují nejméně čtyři odlišné typy softwaru spyware, z nichž každý má jiné mechanismy a cíle. V tomto článku se zaměříme na obecné kategorie, ale psali jsme také o konkrétních aplikacích spyware.

Typ 1: Adware

Adware monitoruje vaše návyky při procházení webu a zobrazuje cílené reklamy na základě vašeho chování. Podle analýzy hrozeb společnosti Kaspersky(nové okno) tvořil adware v roce 2025 62 % všech detekcí mobilního malwaru.

Adware bývá obvykle dodáván v balíčku s bezplatným softwarem nebo aplikacemi – například bezplatná aplikace svítilny, která funguje podle popisu (takto je méně podezřelá), zatímco potichu vydělává peníze odesíláním vašich dat o prohlížení reklamním sítím.

Adware může být relativně neškodný, pokud je jeho cílem pouze zobrazovat reklamy, což obvykle poznáte podle podstrčených reklam a vyskakovacích oken. Pokud však adware potichu shromažďuje vaše osobní údaje – jméno, datum narození a umístění – a prodává je datovým brokerům, stává se vážnou hrozbou pro soukromí. Ke každému adwaru přistupujte jako k riziku, bez ohledu na to, jak viditelné je jeho chování.

Typ 2: Keyloggery

Keyloggery(nové okno) zaznamenávají každý stisk klávesy, který provedete. Kradou hesla, čísla platebních karet a soukromé zprávy a poté je odesílají tomu, kdo je do zařízení nainstaloval.

Většina keyloggerů se šíří prostřednictvím virů typu trojský kůň (často označovaných jako trojany). Jedná se o malware maskovaný jako legitimní soubor ke stažení – přičemž pirátský software a cracknuté aplikace patří mezi nejčastější přenašeče.

Když si stáhnete a nainstalujete cracknutou verzi placené aplikace, může se zdát vše v pořádku: aplikace funguje normálně. Keylogger však po celou dobu neviditelně zaznamenává stisky kláves a mohl by zachytit i velmi citlivé údaje, například vaše přihlašovací údaje do bankovnictví.

Pokud se tak stane, nebudete o ničem vědět, dokud nebude škoda napáchána – tedy dokud vás banka neupozorní na podvodnou transakci.

Typ 3: Stalkerware

Stalkerware se používá ke sledování polohy, zpráv, hovorů a procházení webu. Instaluje se do zařízení bez vědomí nebo souhlasu majitele, obvykle partnerem, rodinným příslušníkem nebo zaměstnavatelem. Na rozdíl od jiných typů spywaru vyžaduje stalkerware k instalaci fyzický přístup k zařízení.

Legálně prodávané aplikace propagované jako rodičovská kontrola (například mSpy a FlexiSPY) jsou často využívány ke sledování dospělých partnerů bez jejich souhlasu. Běží neviditelně, zaznamenávají GPS umístění a čtou zprávy v reálném čase.

Pokud máte obavy, že by se ve vašem zařízení mohl nacházet stalkerware, organizace Coalition Against Stalkerware(nové okno) nabízí důvěrné poradenství a adresář podpůrných organizací ve vaší zemi.

Typ 4: Žoldácký spyware bez nutnosti kliknutí (zero-click)

Spyware bez nutnosti kliknutí funguje tak, že využívá zranitelnosti v operačních systémech zařízení, což znamená, že k jeho instalaci není vyžadována žádná akce ze strany majitele zařízení. Proto se označuje jako „zero-click“.

V roce 2021 odhalilo rozsáhlé vyšetřování(nové okno) koordinované organizací Forbidden Stories s podporou Amnesty International spyware Pegasus od společnosti NSO Group v zařízeních novinářů, právníků a obránců lidských práv v několika zemích. Oběti na nic neklikaly: jejich zařízení byla kompromitována prostřednictvím zranitelnosti ve službě iMessage.

Řetězce zneužití vyvinuté pro žoldácký spyware, jako je Pegasus, stále častěji využívají nejen represivní státy, ale také kyberzločinci. Obávat se tak musí i běžní uživatelé, nikoli pouze vysoce exponované osoby.

Kdo je jednotlivými typy nejvíce ohrožen

Adware: Napadením adwarem je ohrožen každý, kdo používá bezplatné aplikace financované z reklamy.

Keyloggery: Ohrožen je každý, kdo stahuje aplikace nebo nástroje, ale obzvláště zranitelní jsou ti, kteří stahují z neoficiálních zdrojů, jako jsou torrentové servery s pirátským obsahem.

Stalkerware: Typ spywaru s nejkonkrétnějším cílením. Mezi běžné cíle patří lidé v partnerských vztazích s dominantním partnerem a zaměstnanci pracující v podmínkách invazivních zásad sledování.

Zero-click: Zvláště ostražití musí být vysoce exponovaní lidé, jako jsou novináři, aktivisté, právníci a vedoucí pracovníci, ale cílem se může stát kdokoli s chytrým telefonem.

Firmy čelí kombinovanému vystavení adwaru, keyloggerům a spywaru typu zero-click. Keylogger v zařízení jediného zaměstnance by mohl kompromitovat sdílené přihlašovací údaje a systémy.

Pokud vaše firma nakládá s citlivými údaji klientů, nebude to mít dopad pouze na kompromitovanou osobu, ale vystavuje vás to také vážné právní odpovědnosti.

Jak poznat, zda je ve vašem zařízení spyware

Spyware funguje většinou neviditelně. V důsledku toho si nemusíte být jisti, zda spyware ve svém zařízení máte.

Existují však příznaky, na které si můžete dát pozor:

  • baterie se vybíjí rychleji než obvykle, přestože nedošlo ke změně způsobu používání
  • využití mobilních dat neočekávaně (a nevysvětlitelně) prudce vzroste
  • zařízení je v nečinnosti, ale přesto se zahřívá – nebo se bez důvodu aktivuje obrazovka, mikrofon či fotoaparát
  • v seznamu aplikací se objevily neznámé aplikace a nepamatujete si, že byste je instalovali

Sepsali jsme pro vás také podrobný a ucelený seznam příznaků, že máte v telefonu virus.

Žoldácký spyware bez nutnosti kliknutí je obzvláště nebezpečný, protože nemusí vykazovat žádný z těchto příznaků. Pokud vás vaše profese vystavuje zvýšenému riziku, doporučujeme požádat o analýzu linku digitální bezpečnosti organizace Access Now (Digital Security Helpline(nové okno)) nebo bezpečnostní laboratoř Amnesty International (Security Lab(nové okno)).

Jak odstranit spyware ze zařízení

Vaším prvním instinktem možná bude stáhnout si nástroj na odstranění spywaru. To je zcela přirozené, ale nespěchejte: mohli byste riskovat, že vytvoříte nebo ještě zhoršíte problém, který se snažíte vyřešit.

Pro uživatele systému Android jsme připravili podrobného průvodce krok za krokem, jak odstranit malware ze zařízení.

U uživatelů telefonů iPhone omezuje systém iOS kontrolu aplikací třetích stran. Měli byste proto okamžitě aktualizovat systém iOS, zkontrolovat nainstalované profily v nabídce NastaveníObecnéVPN a správa zařízení a poté kontaktovat podporu společnosti Apple.

Jak chránit zařízení před nákazou

Selhání ochrany obvykle nebývá způsobeno ničím neobvyklým. Bývá způsobeno běžným chováním, jako je opakované používání hesel, nešifrovaná připojení a software stažený z neoficiálních zdrojů.

Pokud se těmto pastem vyhnete, budete méně zranitelní vůči spywaru jakéhokoli typu.

Před stažením aplikace

Instalujte aplikace pouze z oficiálních obchodů: Na mobilních zařízeních se držte oficiálních obchodů s aplikacemi (a kontrolujte názvy vývojářů) a desktopový software stahujte pouze z vlastních stránek vývojáře.

Dávejte si pozor na „bezplatné“ nástroje (včetně nástrojů proti spywaru): Viz výše.

Udržujte svůj operační systém aktualizovaný: Všechny formy malwaru se zaměřují na známé zranitelnosti operačního systému. Aktualizace OS tyto zranitelnosti opravuje. Jedná se o vaši nejlepší obranu zejména proti zero-click exploitům, jako je Pegasus.

Pravidelně kontrolujte oprávnění aplikací: Odeberte oprávnění, která neodpovídají funkci aplikace. Nastavení → Soukromí → Správce oprávnění (Android) nebo Nastavení → Soukromí (iOS).

Při používání jakýchkoli aplikací

Používejte pro různé účty odlišná hesla: Pokud má každý účet jedinečné přihlašovací údaje, keyloggery nemohou získat přístup k více účtům pouhým zachycením jednoho z nich. Proton Pass je zabezpečený správce hesel, který generuje a ukládá jedinečná hesla s šifrováním s nulovou znalostí, což znamená, že vaše přihlašovací údaje jsou zašifrovány ještě předtím, než se dostanou na servery Protonu.

Používejte VPN na veřejné WiFi: VPN vás ochrání před poskytovateli veřejných WiFi, kteří zpeněžují své „bezplatné“ služby prodejem vaší historie prohlížení reklamním technologickým společnostem. Zabezpečená VPN(nové okno), jako je Proton VPN, šifruje vaše připojení, takže zachycená data jsou nečitelná.