Na tuzemské uživatele mobilních zařízení s Androidem cílila podvodná aplikace, která se snaží ukrást přihlašovací údaje k internetovému bankovnictví. Aplikace byla dostupná v obchodě Google Play jako nástroj pro blokování hovorů Blockers call 2019. Do odstranění si ji stáhlo 10.000 uživatelů. Uvedla to antivirová firma Eset.
Útočníci cílili výhradně na české uživatele. Škodlivý kód je zaměřen na bankovní aplikace největších bankovních domů působících v Česku. Z pohledu použitého škodlivého kódu jde prakticky o stejnou hrozbu, jakou byla aplikace QRecorder ze září loňského roku.
"Podařilo se nám zachytit nástroj, jehož oficiální funkcí je blokování hovorů. Na základě naší interní analýzy můžeme říci, že původně legitimní aplikace byla v průběhu času tzv. ztrojanizovaná. To znamená, že se po některé z jejích aktualizací stal z aplikace Blockers call 2019 trojský kůň. Ten umožňuje útočníkům stáhnout do chytrého telefonu s operačním systémem Android nebezpečný obsah, což se také dělo," uvedl technický ředitel Esetu Miroslav Dvořák.
Program po stažení do telefonu čeká na zašifrovaný příkaz ze serveru útočníka, na základě kterého vykoná požadovanou aktivitu. V první fázi škodlivý kód zjišťuje, zda jsou v telefonu aplikace, které mohou být pro útočníky zpeněžitelné a nemusí se jednat pouze o bankovní aplikace. Následně je do telefonu stažen modul, který vytvoří neviditelnou vrstvu nad cílovou aplikací, například internetovým bankovnictvím, a snímá přihlašovací údaje uživatele.
Útočníci dále mají přístup do SMS zpráv, které jsou nejčastějším druhým ověřovacím faktorem při převodech peněz. Útočníkům tedy nic nebrání, aby si vzdáleně posílali peníze z účtu napadeného uživatele na cizí bankovní účty bez jeho vědomí.
Způsob, jak se uživatel může bránit, není v tomto případě jednoznačný. Aplikace byla stažena z legitimního zdroje Google Play a dříve nepředstavovala žádné riziko. Kromě instalace bezpečnostního softwaru proto představuje jedinou cestu důsledná kontrola požadovaných oprávnění aplikace s ohledem na její primární a legitimní účel.
Související
Vishingové útoky v ČR se množí. Bankovní asociace upozornila na podvodné telefonáty
Pozor na adware. Mobily v březnu nejvíc napadala nevyžádaná reklama
internetové bankovnictví , mobily , počítačové viry
Aktuálně se děje
před 7 minutami
Šéf olympiády flirtoval s Epsteinovou spolupracovnicí. Celebrity mu vypovídají smlouvy, ve funkci přesto zůstane
před 53 minutami
Odvaha má vyšší hodnotu než olympijská medaile, ocenil Zelenskyj vyřazeného skeletonistu
před 1 hodinou
Začal hokejový turnaj mužů. Slováci se postarali o senzaci, Švédové se trápili
před 1 hodinou
Češi nejvíce věří Pavlovi. Nejméně Turkovi, Macinkovi a Okamurovi
před 2 hodinami
Političky Richterová a Decroix dostaly výhrůžné dopisy. Věc bude řešit policie
před 3 hodinami
Češi vystoupit z EU nechtějí, ukazuje průzkum
před 3 hodinami
Si Ťin-pching prolomil mlčení. Poprvé se vyjádřil k čistkám ve velení armády
před 4 hodinami
Ruské úřady nařídily úplné zablokování WhatsAppu. Chtějí dostat uživatele na státem sledované aplikace
před 5 hodinami
Z olympiády byl vyloučen ukrajinský skeletonista. Měl na helmě sportovce zabité během války
před 6 hodinami
Po rozsáhlém útoku v Oděse jsou bez proudu statisíce lidí
před 6 hodinami
Hygienici stahují z trhu kojenecké výživy. Mohou být kontaminované
před 7 hodinami
Hluboká krize důvěry. Lidé už ve spojenectví s USA nevěří, co bude po odchodu Trumpa nikdo netuší
před 8 hodinami
10 milionů, jinak konec dohod s EU. Švýcarsko čeká v létě bizarní hlasování
před 8 hodinami
Republikáni se postavili Bílému domu, blokují cla proti Kanadě. Čekají vás problémy, vzkázal jim Trump
před 10 hodinami
Počasí se citelně ochladí. O víkendu se vrátí silné mrazy
včera
Zelenskyj popřel spekulace, že chce vyhlásit termín voleb nebo referendum o mírové dohodě
včera
Vonnová má za sebou tři operace. Její otec má o její budoucnosti jasno
včera
Bílý dům smazal Vanceův příspěvek na sociálních sítích
včera
Netanjahu opět míří za Trumpem. Už se s ním setkal vícekrát než jakýkoliv jiný lídr
včera
Ideologie ustupuje, prim hrají peníze. Ukrajinci, kteří zrazují svou vlast, končí na dlouhé roky ve vězení
Kristýna Garkavenko, devatenáctiletá dcera kněze z východoukrajinského Pokrovsku, dorazila 19. července 2024 krátce po poledni do otcova kostela. Ačkoliv byla věřící, jejím cílem tentokrát nebyla modlitba. Díky postavení svého otce budovu dobře znala, a tak bez problémů vystoupala do druhého patra. V jedné z místností pak u okna zakrytého žaluziemi tajně nainstalovala mobilní telefon.
Zdroj: Libor Novák