Obří útok na internetové bankovnictví. Tisíce Čechů jsou v ohrožení

Praha - Desítkám tisíc tuzemských uživatelů mobilních zařízení s platformou Android hrozí napadení internetového bankovnictví. Stáhli si totiž aplikaci pro nahrávání hovorů QRecorder, která může být po aktualizaci zavirovaná. Obsažený škodlivý program Spy.Banker.AIX útočníkům umožňuje vzdálený přístup do bankovního účtu napadeného uživatele. Aplikace je běžně dostupná v oficiálním obchodě Google Play. Uvedla to dnes antivirová firma Eset, která škodlivý program odhalila.

Česká bankovní asociace (ČBA) dnes v tiskové zprávě uvedla, že některé české banky čelily v posledních dnech několika pokusům o zcizení peněz klientům. Podle České televize šlo o ČSOB, Raiffeisenbank a Českou spořitelnu. Klienti přišli o statisíce až miliony korun. Případ vyšetřuje policie. Český Google incident nechtěl komentovat, ale ČBA nyní podle svého sdělení jedná o odstranění aplikace z Google Play.

"Podařilo se nám zachytit nástroj na nahrávání hovorů QRecorder. Na základě naší interní analýzy můžeme říci, že původně legitimní aplikace byla tzv. ztrojanizovaná. To znamená, že po jedné z posledních aktualizací se z QRecorderu stal trojský kůň. Ten umožňuje útočníkům stáhnout do chytrého telefvnu s operačním systémem Android nebezpečný obsah, což se také děje," uvedl technický ředitel Esetu Miroslav Dvořák.

Škodlivý program v telefonu čeká na zašifrovaný příkaz z tzv. C&C serveru útočníka, na základě kterého vykoná požadovanou aktivitu. V první fázi škodlivý kód zjišťuje, zda jsou v telefonu aplikace, které mohou být pro útočníky zpeněžitelné a nemusí jít pouze o bankovní aplikace. Následně je do telefonu stažen modul, který vytvoří neviditelnou vrstvu nad cílovou aplikací, například internetovým bankovnictvím, a snímá přihlašovací údaje uživatele.

Útočníci dále mají přístup do sms zpráv, které jsou nejčastějším druhým ověřovacím faktorem při převodech peněz. Útočníkům tedy nic nebrání v tom, aby si vzdáleně posílali peníze z účtu napadeného uživatele na cizí bankovní účty bez jeho vědomí. Uživatel nevidí potvrzující SMS, kterou útočník na jeho mobilu přečetl.

Problém se u Raiffeisenbank podle mluvčí Petry Kopecké týká pouze jednotek případů. "Řešíme je individuálně a maximálně ve prospěch našich klientů. K žádným větším škodám nedošlo," řekla ČTK. V České spořitelně útok postihl dva klienty, kteří přišli o celkem 280.000 Kč. Aplikaci QRecorder mohou mít podle mluvčího banky Filipa Hrubého na svých telefonech nainstalovány nižší jednotky tisíc klientů.

"V tuto chvíli pečlivě monitorujeme odchozí platby na účtech našich klientů, kteří mají telefony s operačním systémem Android, přičemž v případě neobvyklých pohybů na účtu klienty okamžitě kontaktujeme. Radíme, aby aplikaci QRecorder okamžitě smazali ze svých telefonů. Klientům doporučujeme, aby namísto autorizačních SMS zpráv začali používat pro potvrzování plateb v internetovém bankovnictví mobilní aplikaci George klíč, která je proti hackerským útokům imunní," dodal Hrubý.

Útočníci pomocí tohoto programu cílí primárně na uživatele z České republiky, Polska a německy mluvících zemí. Respektive cílí na každého, kdo má přednastavenou českou, polskou či německou jazykovou lokalizaci operačního systému Android. Zaměření na české uživatele je přitom podle Dvořáka výjimečné.

Prostředí Android podle výkonného ředitele bezpečnostní firmy insighti Radovana Vacka již od počátku nabízí volnější bezpečnostní model, který umožňuje aplikacím si zažádat o oprávnění k nejrůznějším funkcím. Je pak na uživateli posoudit, jestli taková oprávnění udělí, či nikoliv. "Pro většinu uživatelů je tato otázka daleko za jejich technickou znalostí i znalostí problému. Je to podobné jako nutnost číst poznámky pod čarou ve smlouvách," uvedl.

Nejjednodušším řešením je podle odborníků aplikaci z mobilu odinstalovat. U stahovaných aplikací by si měli uživatelé obecně dávat pozor na její původ a zjistit si například i doporučení dalších uživatelů. Stažené aplikaci by pak měli v telefonu povolit jen minimální oprávnění s ohledem na jejich účel.

Trojský kůň, zaměřený na mobilní aplikace českých bankovních domů, se podle antivirových firem Avast a Eset objevil už loni v říjnu a listopadu. Cílem útoku tehdy byli zákazníci Air Bank, ČSOB a Sberbank. Program mimo jiné do mobilu instaloval falešné uživatelské rozhraní, které mělo být uloženo v aplikaci pravého mobilního bankovnictví. Jakmile uživatel zadal bankovní údaje, odeslaly se rovnou útočníkům. Všechny tři zmíněné banky ale loni odmítly, že by virus jejich klientům způsobil nějaké škody.

Související

Google

Google po deseti letech vyhrál spor nad Oraclem o software pro systém Android

Americký nejvyšší soud dnes rozhodl ve prospěch společnosti Alphabet, kterou zažalovala firma Oracle kvůli části svého zdrojového kódu použité v operačním systému Android. Ten se používá ve většině smartphonů a jeho tvůrcem je právě Google, který spadá pod Alphabet. Oracle požadoval podle agentury Bloomberg odškodné devět miliard dolarů (přes 198 miliard Kč), nedostane ale nic. Google podle soudu neporušil autorské právo. Kauza se táhla deset let, rozhodnutí se podle agentur odrazí na pravidlech odvětví vývoje softwaru.
Google, ilustrační fotografie

Čína se chystá zahájit antimonopolní vyšetřování Googlu

Čína se chystá zahájit antimonopolní vyšetřování americké internetové společnosti Google. Hodlá prověřit obvinění, že firma využívá dominantní pozice svého operačního systému pro mobilní zařízení Android k potlačování konkurence. Agentuře Reuters to řekly zdroje obeznámené se situací.

Více souvisejících

Android mobily banky internet

Aktuálně se děje

před 33 minutami

Volodymyr Zelenskyj v Praze

Jak Zelenskyj šikovně ukázal Západu, jakým problémem je konání voleb ve válce

Ukrajinský prezident Volodymyr otevřel otázku válečných voleb a zároveň názorně ukázal Západu, proč jsou prakticky neproveditelné. Bezpečnostní garance, které podmiňují jejich konání, mohou reálně poskytnout jen ti, kdo Ukrajinu ostřelují – nikoli spojenci, kteří by se tím ocitli v přímém konfliktu s Ruskem. Vše tak odhaluje podstatu dilematu. Kyjev čelí kritice za neuspořádání hlasování, ale jakmile by k němu přistoupil, riskoval by chaos, civilní oběti i další destabilizaci země.

před 1 hodinou

před 1 hodinou

před 2 hodinami

před 3 hodinami

Andrej Babiš (ANO) a Petr Fiala (ODS)

Babiš i Fiala odsoudili teroristický útok v australském Sydney

Nového i končícího českého premiéra zasáhla zpráva o tragické střelbě v australském Sydney, kterou nepřežilo nejméně 12 lidí. Podle Andreje Babiše (ANO) došlo k odpornému a ničím neospravedlnitelnému teroristickému činu. Petr Fiala (ODS) označil útok za akt čirého zla. 

Aktualizováno před 4 hodinami

Australská policie zasahuje proti střelcům na Bondi Beach. (14.12.2025)

Útok na populární pláži v Sydney: Dva útočníci zastřelili několik lidí

Australská policie zasahuje při útoku na populární pláži Bondi v Sydney ve státě Nový Jižní Wales. Potvrzeno je přes 10 obětí, zraněni byli i nejméně dva strážci zákona. Útočili dva lidé. Jeden z pachatelů má být po smrti, druhého se podařilo zadržet. Policie již potvrdila, že cílem útoku byla místní židovská komunita. 

před 4 hodinami

Andrej Babiš po setkání s prezidentem Petrem Pavlem (27.10.2025)

Babiš pod palbou. Rakušan ho přirovnal k Orbánovi, kritizoval i Hřib

Nově jmenovaný premiér Andrej Babiš (ANO) se slovy k financování Ukrajiny dostal pod palbu kritiků z řad sněmovní opozice. Končící ministr vnitra Vít Rakušan (STAN) ho přirovnal k maďarskému předsedovi vlády Viktoru Orbánovi. Podle Zdeňka Hřiba (Piráti) zpochybnil Babiš postavení Česka jako spolehlivého partnera. 

před 6 hodinami

před 7 hodinami

před 8 hodinami

před 9 hodinami

Počasí

Výhled počasí na příští víkend. Trend má pokračovat

Počasí bez větších výkyvů se očekává i v příštím týdnu, kdy má pokračovat trend z právě končícího týdne. Předvánoční víkend tak nabídne denní maxima nad nulou, mrznout bude jedině v noci. Vyplývá to z výhledu Českého hydrometeorologického ústavu (ČHMÚ). 

včera

Fotbal, ilustrační fotografie

Plzeň prodloužila neporazitelnost. Sparta si zajistila pohár i na jaře, Olomouc vybouchla

Fotbalisté Viktorie Plzeň i po šesti odehraných zápasech ligové fáze Evropské ligy drží neporazitelnost. Při čtvrtečním zápase na hřišti nepříjemného Panathinaikosu Atény se však hodně nadřeli. Zvlášť když už od 32. minuty hráli Západočeši o deseti lidech, když byl po druhé žluté kartě vyloučen Václav Jemelka. Proti družině věhlasného kouče Rafaela Beníteze nakonec parta Martina Hyského dokráčela k bodu za bezbrankovou remízu. Pražská Sparta v rámci Konferenční ligy dokráčela ke třem bodům, když na hřišti rumunské Craiovy hrála po většinu času lépe než soupeř a nakonec se radovala ze zajištění účasti v jarní fázi soutěže. Na pojistku postupu si však musí počkat Olomouc, která po předešlých senzačních výsledcích nečekaně vybouchla na Gibraltaru proti Lincolnu, jenž dokázal otočit z 0:1 na 2:1.

Aktualizováno včera

Volodymyr Zelenskyj v Praze

Mnozí Ukrajinci jsou po dalším ruském útoku bez vody a elektřiny

Ukrajina čelila na začátku druhého prosincového víkendu dalšímu ruskému útoku ze vzduchu. Drony a rakety způsobily zranění několika lidí a zastavení dodávek energií na mnoha místech. Podle ukrajinského prezidenta Volodymyra Zelenského je zřejmé, že Moskvě nejde o ukončení války. 

včera

včera

Martin Kupka

Kupka tepe Babiše, který nechce dát Ukrajincům už ani korunu

Čeští političtí konkurenti i zahraniční média už reagují na slova nově jmenovaného premiéra Andreje Babiše (ANO), který dal najevo, že Česko pod jeho vedením nehodlá financovat Ukrajinu. Podle Martina Kupky (ODS) půjde o zjevný obrat v české zahraniční politice, který bude proti národním bezpečnostním zájmům.

včera

Český velvyslanec v USA Hynek Kmoníček předal prezidentu Donaldu Trumpovi pověřovací listiny (24. dubna 2017), foto: Účet Hynka Kmoníčka

Kmoníček má nahradit Pojara. Babiš oslovil i dalšího člověka

Česko se až v pondělí dočká kompletní nové vlády, ačkoliv Andrej Babiš (ANO) byl jmenován premiérem už v úterý. Jednotliví ministři ale budou uvedeni do úřadů až na začátku příštího týdne. Obsazení některých důležitých pozic ale zůstává nejasné. 

včera

Fotbal, ilustrační fotografie.

Slavia hrála v Londýně sympaticky, kvalita soupeře ale byla jinde. Tottenham vyhrál 3:0

Ani na pátý pokus se fotbalistům pražské Slavie nepodařilo skórovat v rámci probíhajícího ročníku Ligy mistrů. Nutno však přiznat, že tentokrát proti svěřencům kouče Jindřicha Trpišovského stál další z velice kvalitních soupeřů, londýnský Tottenham. Přestože se Pražané se svým věhlasným soupeřem snažili držet dlouho krok, nakonec postupem času ukázaná platila a nejen díky větší kvalitě v zakončení, ale i kvůli zbytečným slávistickým faulům ve své šestnáctce nakonec Slavia odjíždí z britských ostrovů s porážkou 0:3.

včera

včera

Filip Turek

Turek je stále kandidátem na ministra, tvrdí Motoristé

Motoristé i nadále počítají s vládním angažmá poslance Filipa Turka. Potvrdil to jeho kolega Boris Šťastný v sobotním vysílání televize Nova. Strana s Turkem počítá do čela ministerstva životního prostředí, v pondělí ale k jeho jmenování členem vlády nedojde. 

včera

Česko za Babiše nehodlá financovat Ukrajinu. Nebudeme tam dávat peníze, řekl

Česko podle nově jmenovaného premiéra Andreje Babiše (ANO) potřebuje peníze pro vlastní občany. Evropskou unii proto vyzývá k tomu, aby našla jiné způsoby financování Ukrajiny, která přes tři roky čelí ruské agresi. Nebudeme tam dávat peníze, prohlásil Babiš doslova. 

Zdroj: Jan Hrabě

Další zprávy