Virus pronikl už i do chytrých televizí. Některé nainstalované aplikace mohou představovat bezpečnostní riziko
Když někdo řekne počítačový virus, stále si představím notebook nebo telefon. Televize? Pořád ji trochu beru jako přístroj, který přece žádný virus napadnout nemůže. Jenže dnešní chytrá televize je v podstatě počítač s internetem, operačním systémem a aplikacemi. A právě toho začínají využívat i útočníci, takže virus pronikl už i do chytrých televizí.
Google například v roce 2025 oznámil zásah proti systému BADBOX 2.0, který označil za největší známý botnet tvořený připojenými televizními zařízeními. Podle společnosti bylo napadeno přes deset milionů zařízení s necertifikovanými verzemi Androidu.
Televizi navíc máme připojenou ke stejné domácí síti jako telefon, notebook nebo kameru. BADBOX 2.0 dokázal z napadených zařízení vytvářet takzvané rezidenční proxy, zobrazovat reklamy nebo instalovat další software.
To nejhorší nemusíte poznat
Na počítači si malwaru někdy všimnete. Zařízení se zpomalí a člověk zbystří. U televize může být všechno mnohem nenápadnější. Zapnete Netflix, pustíte si seriál a vše funguje normálně. Mezitím může zařízení komunikovat se vzdálenými servery bez vašeho vědomí.
Výzkumníci společnosti HUMAN popsali případy, kdy nakažená zařízení načítala weby, klikala na reklamy a vytvářela falešné reklamní požadavky. BADBOX se týkal hlavně levných necertifikovaných zařízení s Androidem. FBI mezi varovné signály řadila neznámé značky televizních boxů, podezřelé obchody s aplikacemi nebo instalace vyžadující vypnutí Google Play Protect. Jenže problém se nevyhnul ani aplikaci, kterou uživatelé stahovali z oficiálního zdroje.
První aplikaci možná znáte
Jmenuje se SmartTube a je populární mezi uživateli Android TV a Fire TV. Slouží jako alternativní klient pro YouTube a umožňuje přehrávat videa bez klasických reklam. Koncem listopadu 2025 ale začal Google Play Protect SmartTube na některých televizích blokovat. Vývojář Yuriy Yuliskov potvrdil, že jeho vývojový počítač napadl malware a škodlivý kód se dostal do některých sestavení zveřejněných přes oficiální GitHub.
Za kompromitované byly označeny především verze 30.43 až 30.47. Obsahovaly knihovnu libalphasdk.so, která do projektu nepatřila a mohla sbírat údaje o zařízení a komunikovat se vzdáleným serverem. Vývojář prostředí vyčistil, změnil podpis aplikace a novější sestavení už vznikala jiným způsobem.
Pokud máte v televizoru starý SmartTube z této řady, je vhodné původní aplikaci odstranit a nainstalovat aktuální verzi pouze z oficiálního zdroje. Kvůli změně podpisu se totiž nová verze může objevit vedle staré.

Další dvě vypadají nevinně
Další aplikace z kauzy BADBOX 2.0 se jmenují Earn Extra Income a Pregnancy Ovulation Calculator.
Výzkumníci HUMAN našli škodlivé varianty, které napodobovaly legitimní programy. Tyto dva názvy byly spojeny s takzvanými evil twins, tedy upravenými kopiemi používanými na napadených zařízeních. Malwarebytes doporučil aplikace pod těmito názvy od vydavatele Seekiny Studio v případě nálezu odstranit.
Důležité ale je, že stejně pojmenované aplikace existovaly také v oficiálním Google Play a samy škodlivé moduly neobsahovaly. Útočníci jejich identitu používali jako krytí. Pokud vám však něco podobného sedí v televizním boxu, aniž byste to sami instalovali, rozhodně bych to nepřehlížel.
Největší pozor si dejte na aplikace mimo oficiální obchod
Google Play Protect programy kontroluje a prohledává zařízení i kvůli aplikacím pocházejícím odjinud. Mnohem větší pozor bych si dal ve chvíli, kdy návod začíná tím, že musíte vypnout Play Protect, povolit instalaci neznámých aplikací a stáhnout APK z webu, který vůbec neznáte.
„Pokud máte Samsung s Tizenem nebo LG s webOS, neznamená to automaticky, že je vaše televize nakažená,“ říkají odborníci na bezpečnost. Popsané kauzy se týkaly hlavně Androidu, Android TV, Fire TV a levných televizních boxů s necertifikovanými systémy.
Já bych proto udělal jednu věc. Otevřel bych v televizi seznam aplikací a podíval se, co v něm vlastně je. Pokud tam objevíte starý SmartTube z napadené řady, Earn Extra Income nebo Pregnancy Ovulation Calculator, máte důvod zpozornět. Televize už dávno není jen obrazovka. A bohužel se podle toho začínají chovat i lidé, kteří se nám chtějí dostat do domácí sítě.
Věděli jste, že ohrožená mohou být jakákoliv zařízení připojená k internetu?
Zdroje: humansecurity.com, bleepingcomputer.com, blog.google.com, fbi.gov, CHIP.cz
