Obří útok na internetové bankovnictví. Tisíce Čechů jsou v ohrožení

Praha - Desítkám tisíc tuzemských uživatelů mobilních zařízení s platformou Android hrozí napadení internetového bankovnictví. Stáhli si totiž aplikaci pro nahrávání hovorů QRecorder, která může být po aktualizaci zavirovaná. Obsažený škodlivý program Spy.Banker.AIX útočníkům umožňuje vzdálený přístup do bankovního účtu napadeného uživatele. Aplikace je běžně dostupná v oficiálním obchodě Google Play. Uvedla to dnes antivirová firma Eset, která škodlivý program odhalila.

Česká bankovní asociace (ČBA) dnes v tiskové zprávě uvedla, že některé české banky čelily v posledních dnech několika pokusům o zcizení peněz klientům. Podle České televize šlo o ČSOB, Raiffeisenbank a Českou spořitelnu. Klienti přišli o statisíce až miliony korun. Případ vyšetřuje policie. Český Google incident nechtěl komentovat, ale ČBA nyní podle svého sdělení jedná o odstranění aplikace z Google Play.

"Podařilo se nám zachytit nástroj na nahrávání hovorů QRecorder. Na základě naší interní analýzy můžeme říci, že původně legitimní aplikace byla tzv. ztrojanizovaná. To znamená, že po jedné z posledních aktualizací se z QRecorderu stal trojský kůň. Ten umožňuje útočníkům stáhnout do chytrého telefvnu s operačním systémem Android nebezpečný obsah, což se také děje," uvedl technický ředitel Esetu Miroslav Dvořák.

Škodlivý program v telefonu čeká na zašifrovaný příkaz z tzv. C&C serveru útočníka, na základě kterého vykoná požadovanou aktivitu. V první fázi škodlivý kód zjišťuje, zda jsou v telefonu aplikace, které mohou být pro útočníky zpeněžitelné a nemusí jít pouze o bankovní aplikace. Následně je do telefonu stažen modul, který vytvoří neviditelnou vrstvu nad cílovou aplikací, například internetovým bankovnictvím, a snímá přihlašovací údaje uživatele.

Útočníci dále mají přístup do sms zpráv, které jsou nejčastějším druhým ověřovacím faktorem při převodech peněz. Útočníkům tedy nic nebrání v tom, aby si vzdáleně posílali peníze z účtu napadeného uživatele na cizí bankovní účty bez jeho vědomí. Uživatel nevidí potvrzující SMS, kterou útočník na jeho mobilu přečetl.

Problém se u Raiffeisenbank podle mluvčí Petry Kopecké týká pouze jednotek případů. "Řešíme je individuálně a maximálně ve prospěch našich klientů. K žádným větším škodám nedošlo," řekla ČTK. V České spořitelně útok postihl dva klienty, kteří přišli o celkem 280.000 Kč. Aplikaci QRecorder mohou mít podle mluvčího banky Filipa Hrubého na svých telefonech nainstalovány nižší jednotky tisíc klientů.

"V tuto chvíli pečlivě monitorujeme odchozí platby na účtech našich klientů, kteří mají telefony s operačním systémem Android, přičemž v případě neobvyklých pohybů na účtu klienty okamžitě kontaktujeme. Radíme, aby aplikaci QRecorder okamžitě smazali ze svých telefonů. Klientům doporučujeme, aby namísto autorizačních SMS zpráv začali používat pro potvrzování plateb v internetovém bankovnictví mobilní aplikaci George klíč, která je proti hackerským útokům imunní," dodal Hrubý.

Útočníci pomocí tohoto programu cílí primárně na uživatele z České republiky, Polska a německy mluvících zemí. Respektive cílí na každého, kdo má přednastavenou českou, polskou či německou jazykovou lokalizaci operačního systému Android. Zaměření na české uživatele je přitom podle Dvořáka výjimečné.

Prostředí Android podle výkonného ředitele bezpečnostní firmy insighti Radovana Vacka již od počátku nabízí volnější bezpečnostní model, který umožňuje aplikacím si zažádat o oprávnění k nejrůznějším funkcím. Je pak na uživateli posoudit, jestli taková oprávnění udělí, či nikoliv. "Pro většinu uživatelů je tato otázka daleko za jejich technickou znalostí i znalostí problému. Je to podobné jako nutnost číst poznámky pod čarou ve smlouvách," uvedl.

Nejjednodušším řešením je podle odborníků aplikaci z mobilu odinstalovat. U stahovaných aplikací by si měli uživatelé obecně dávat pozor na její původ a zjistit si například i doporučení dalších uživatelů. Stažené aplikaci by pak měli v telefonu povolit jen minimální oprávnění s ohledem na jejich účel.

Trojský kůň, zaměřený na mobilní aplikace českých bankovních domů, se podle antivirových firem Avast a Eset objevil už loni v říjnu a listopadu. Cílem útoku tehdy byli zákazníci Air Bank, ČSOB a Sberbank. Program mimo jiné do mobilu instaloval falešné uživatelské rozhraní, které mělo být uloženo v aplikaci pravého mobilního bankovnictví. Jakmile uživatel zadal bankovní údaje, odeslaly se rovnou útočníkům. Všechny tři zmíněné banky ale loni odmítly, že by virus jejich klientům způsobil nějaké škody.

Související

Google

Google po deseti letech vyhrál spor nad Oraclem o software pro systém Android

Americký nejvyšší soud dnes rozhodl ve prospěch společnosti Alphabet, kterou zažalovala firma Oracle kvůli části svého zdrojového kódu použité v operačním systému Android. Ten se používá ve většině smartphonů a jeho tvůrcem je právě Google, který spadá pod Alphabet. Oracle požadoval podle agentury Bloomberg odškodné devět miliard dolarů (přes 198 miliard Kč), nedostane ale nic. Google podle soudu neporušil autorské právo. Kauza se táhla deset let, rozhodnutí se podle agentur odrazí na pravidlech odvětví vývoje softwaru.
Google, ilustrační fotografie

Čína se chystá zahájit antimonopolní vyšetřování Googlu

Čína se chystá zahájit antimonopolní vyšetřování americké internetové společnosti Google. Hodlá prověřit obvinění, že firma využívá dominantní pozice svého operačního systému pro mobilní zařízení Android k potlačování konkurence. Agentuře Reuters to řekly zdroje obeznámené se situací.

Více souvisejících

Android mobily banky internet

Aktuálně se děje

před 38 minutami

Martin Kupka

Kupka tepe Babiše, který nechce dát Ukrajincům už ani korunu

Čeští političtí konkurenti i zahraniční média už reagují na slova nově jmenovaného premiéra Andreje Babiše (ANO), který dal najevo, že Česko pod jeho vedením nehodlá financovat Ukrajinu. Podle Martina Kupky (ODS) půjde o zjevný obrat v české zahraniční politice, který bude proti národním bezpečnostním zájmům.

před 1 hodinou

Český velvyslanec v USA Hynek Kmoníček předal prezidentu Donaldu Trumpovi pověřovací listiny (24. dubna 2017), foto: Účet Hynka Kmoníčka

Kmoníček má nahradit Pojara. Babiš oslovil i dalšího člověka

Česko se až v pondělí dočká kompletní nové vlády, ačkoliv Andrej Babiš (ANO) byl jmenován premiérem už v úterý. Jednotliví ministři ale budou uvedeni do úřadů až na začátku příštího týdne. Obsazení některých důležitých pozic ale zůstává nejasné. 

před 2 hodinami

Fotbal, ilustrační fotografie.

Slavia hrála v Londýně sympaticky, kvalita soupeře ale byla jinde. Tottenham vyhrál 3:0

Ani na pátý pokus se fotbalistům pražské Slavie nepodařilo skórovat v rámci probíhajícího ročníku Ligy mistrů. Nutno však přiznat, že tentokrát proti svěřencům kouče Jindřicha Trpišovského stál další z velice kvalitních soupeřů, londýnský Tottenham. Přestože se Pražané se svým věhlasným soupeřem snažili držet dlouho krok, nakonec postupem času ukázaná platila a nejen díky větší kvalitě v zakončení, ale i kvůli zbytečným slávistickým faulům ve své šestnáctce nakonec Slavia odjíždí z britských ostrovů s porážkou 0:3.

před 2 hodinami

před 3 hodinami

Filip Turek

Turek je stále kandidátem na ministra, tvrdí Motoristé

Motoristé i nadále počítají s vládním angažmá poslance Filipa Turka. Potvrdil to jeho kolega Boris Šťastný v sobotním vysílání televize Nova. Strana s Turkem počítá do čela ministerstva životního prostředí, v pondělí ale k jeho jmenování členem vlády nedojde. 

před 4 hodinami

před 5 hodinami

Válka na Ukrajině od dvojice fotografů.

Válku na Ukrajině lze vyřešit, ale ne rychle. Důkazem je příběh Německa po první světové válce

Historie varuje, že složité konflikty nelze ukončit rychlými ujednáními ani diktátem silnějšího. Stejně jako po první světové válce vedla touha po jednostranném řešení k dalšímu, ničivějšímu střetu, i dnešní válka na Ukrajině ukazuje, jak nebezpečné jsou ambice velmocí a selhání diplomacie. Ukrajina, usilující o svobodný rozvoj, se stala obětí opakujících se dějinných vzorců, které svět stále nedokáže překonat.

před 6 hodinami

Volodymyr Zelenskyj v Praze

Mnozí Ukrajinci jsou po dalším ruském útoku bez vody a elektřiny

Ukrajina čelila na začátku druhého prosincového víkendu dalšímu ruskému útoku ze vzduchu. Drony a rakety způsobily zranění několika lidí a zastavení dodávek energií na mnoha místech. Podle ukrajinského prezidenta Volodymyra Zelenského je zřejmé, že Moskvě nejde o ukončení války. 

před 6 hodinami

Kateřina Konečná

Konečná přežila volební debakl. Komunisté nic měnit nebudou

Europoslankyně Kateřina Konečná (KSČM) bude i nadále předsedkyní tuzemské komunistické strany, kterou upozadila v říjnových sněmovních volbách, kdy neúspěšně kandidovala za hnutí Stačilo. Na mimořádném stranickém sjezdu k žádné změně v nejvyšším vedení nedojde. 

před 7 hodinami

před 8 hodinami

Boris Šťastný

Další člen Babišovy vlády doplatil na zákon střetu zájmů

Nově jmenovaný premiér Andrej Babiš (ANO) nebude jediným členem vládního kabinetu, který se musel podřídit zákonu o střetu zájmů. Poslanec Boris Šťastný (Motoristé), jenž se stane ministrem sportu, prevence a zdraví, v pátek oznámil, že přerušuje živnost. 

před 9 hodinami

Vánoce, ilustrační fotografie.

Dlouhá historie vánočního koření. Sloužilo i jako lék

Advent se dnes nese ve znamení pečení cukroví, svařeného vína a punče, a tedy i vůně skořice, hřebíčku, badyánu nebo třeba vanilky. Vánoční koření má dlouhou a zajímavou historii. Zatímco dnes nám provoní a dochutí sváteční okamžiky, dříve sloužilo třeba jako lék.

před 10 hodinami

před 10 hodinami

před 11 hodinami

před 13 hodinami

včera

Prezident Petr Pavel jmenoval Andreje Babiše předsedou vlády (foto: Tomáš Fongus)

Nezvládli krize, inklinují k neonacismu a chtějí Česko odklonit od Západu. Vžene nás nová vláda do náručí Kremlu?

Do vlády vstupují lidé, kteří v minulosti selhávali při zvládání krizí a opakují vzorce řízení, jež zemi oslabovaly ve chvílích největší potřeby. Kabinet zároveň doplňují politici s vazbami na osoby inklinující k neonacismu, což ohrožuje samotné hodnotové základy státu. Účast expertů bez exekutivních zkušeností pak posiluje riziko odklonu od evropské orientace a erozi institucí právního státu.

včera

včera

María Corina Machadová a Edmundo González Urrutia

Machadové pomohla utéct americká armáda. Z Venezuely se dostala v přestrojení

Opoziční venezuelská vůdkyně Maria Corina Machadová, nositelka Nobelovy ceny za mír, podnikla odvážnou třídenní cestu v přestrojení, aby dorazila na ceremonii do Norska. S pomocí paruky a převleku se jí podařilo proklouznout přes 10 vojenských kontrolních stanovišť ve Venezuele. Po moři přeplula Karibské moře v rybářské lodi, odkud byla následně eskortována do Osla letadlem zajištěným americkou stranou.

včera

VIDEO: Rvačky, alkohol, vulgarity, ponižování žen. Ostudné zasedání parlamentu, jaké Slovensko nepamatuje

Čtvrteční zasedání slovenského parlamentu, které pokračovalo dlouho do noci, se zvrhlo v divoký sled hádek, vulgarismů a fyzických potyček. Mnozí komentátoři i opoziční poslanci se shodují, že jednání přesáhlo veškeré meze důstojnosti, jakou si málokdo pamatuje i z dob mečiarismu. Den poté, v pátek, už poslanci začali jednání výzvami k omluvě, které žádá jak koaliční Smer, tak opoziční Hnutie Slovensko.

Zdroj: Libor Novák

Další zprávy