Na tuzemské uživatele mobilních zařízení s Androidem cílila podvodná aplikace, která se snaží ukrást přihlašovací údaje k internetovému bankovnictví. Aplikace byla dostupná v obchodě Google Play jako nástroj pro blokování hovorů Blockers call 2019. Do odstranění si ji stáhlo 10.000 uživatelů. Uvedla to antivirová firma Eset.
Útočníci cílili výhradně na české uživatele. Škodlivý kód je zaměřen na bankovní aplikace největších bankovních domů působících v Česku. Z pohledu použitého škodlivého kódu jde prakticky o stejnou hrozbu, jakou byla aplikace QRecorder ze září loňského roku.
"Podařilo se nám zachytit nástroj, jehož oficiální funkcí je blokování hovorů. Na základě naší interní analýzy můžeme říci, že původně legitimní aplikace byla v průběhu času tzv. ztrojanizovaná. To znamená, že se po některé z jejích aktualizací stal z aplikace Blockers call 2019 trojský kůň. Ten umožňuje útočníkům stáhnout do chytrého telefonu s operačním systémem Android nebezpečný obsah, což se také dělo," uvedl technický ředitel Esetu Miroslav Dvořák.
Program po stažení do telefonu čeká na zašifrovaný příkaz ze serveru útočníka, na základě kterého vykoná požadovanou aktivitu. V první fázi škodlivý kód zjišťuje, zda jsou v telefonu aplikace, které mohou být pro útočníky zpeněžitelné a nemusí se jednat pouze o bankovní aplikace. Následně je do telefonu stažen modul, který vytvoří neviditelnou vrstvu nad cílovou aplikací, například internetovým bankovnictvím, a snímá přihlašovací údaje uživatele.
Útočníci dále mají přístup do SMS zpráv, které jsou nejčastějším druhým ověřovacím faktorem při převodech peněz. Útočníkům tedy nic nebrání, aby si vzdáleně posílali peníze z účtu napadeného uživatele na cizí bankovní účty bez jeho vědomí.
Způsob, jak se uživatel může bránit, není v tomto případě jednoznačný. Aplikace byla stažena z legitimního zdroje Google Play a dříve nepředstavovala žádné riziko. Kromě instalace bezpečnostního softwaru proto představuje jedinou cestu důsledná kontrola požadovaných oprávnění aplikace s ohledem na její primární a legitimní účel.
Související
Vishingové útoky v ČR se množí. Bankovní asociace upozornila na podvodné telefonáty
Pozor na adware. Mobily v březnu nejvíc napadala nevyžádaná reklama
internetové bankovnictví , mobily , počítačové viry
Aktuálně se děje
před 44 minutami
Kallasová se na schůzce G7 pohádala před ostatními ministry s Rubiem
před 1 hodinou
Rubio se rázně pustil do Zelenského. Obvinil ho ze lži
před 3 hodinami
Nová varianta covidu znepokojuje odborníky. „Cikáda“ už se dostala i do Česka
před 3 hodinami
Dnes v noci začne platit letní čas. Ručičky se posunou o hodinu dopředu
před 5 hodinami
Politico: Česko je na tom ze všech států nejhůře. Na obranu dává ještě míň než Maďarsko
před 6 hodinami
Klíč k Hormuzskému průlivu leží na sedmi ostrovech. Pokud je americká armáda obsadí, čeká ji peklo na zemi
před 7 hodinami
Počasí o víkendu. Tepleji bude dnes, hrozí další sněžení
včera
Důchodů se mají dotknout změny. Jsou plánované ve dvou fázích
včera
Tři roky se čekalo. Babiš obnovuje společná vládní jednání se Slováky
včera
ČT se obává kolapsu. Lidé přijdou o StarDance, varuje Grolich
včera
Trump oznámil, kdy pojede do Číny. Návštěvu odložil kvůli válce s Íránem
včera
Tak zaúřadovalo zimní počasí. Na východě napadly desítky centimetrů sněhu
včera
Konec střídání času na obzoru. Zdechovský věří, že EU se brzy dohodne
včera
Ruská státní pokladna se tenčí. Putin vyzval oligarchy, aby podpořili obranný rozpočet země
včera
V USA se rozjíždí tichá mocenská válka. Demokraté se snaží vyplnit vakuum po Bidenovi
včera
Německo chce proměnit armádu v nejsilnější bojovou sílu Evropy, než Rusko zaútočí na NATO. Má na to tři roky
včera
Evropa bude prosit Moskvu o energetické suroviny, my si vybereme, komu pomůžeme, tvrdí Putinova pravá ruka
včera
Maďarsko důležitější než Francie? EU se ocitá v kritickém bodě, může skončit jako rukojmí krajní pravice
včera
Babiš vyrazil do boje proti „nehoráznému chování“ čerpacích stanic. Chce zpřísnit kontroly a zastropovat marže
včera
Kdo ničil dívčí školu v Íránu? OSN chce odpovědi, vyšetřování zatím ukazuje na USA
Vysoký komisař OSN pro lidská práva Volker Türk vyzval k co nejrychlejšímu uzavření vyšetřování tragického bombardování dívčí školy v Minábu. Podle oficiálních íránských zdrojů si tento útok vyžádal životy 168 lidí, z nichž většinu tvořily děti. Türk během debaty Rady OSN pro lidská práva o ochraně dětí v konfliktech zdůraznil, že povinností těch, kteří útok provedli, je vyšetřit celou událost promptně, nestranně a transparentně.
Zdroj: Libor Novák