On-line bankovnictví v ČR napadá podvodná aplikace, stáhly si ji tisíce lidí

Na tuzemské uživatele mobilních zařízení s Androidem cílila podvodná aplikace, která se snaží ukrást přihlašovací údaje k internetovému bankovnictví. Aplikace byla dostupná v obchodě Google Play jako nástroj pro blokování hovorů Blockers call 2019. Do odstranění si ji stáhlo 10.000 uživatelů. Uvedla to antivirová firma Eset.

Útočníci cílili výhradně na české uživatele. Škodlivý kód je zaměřen na bankovní aplikace největších bankovních domů působících v Česku. Z pohledu použitého škodlivého kódu jde prakticky o stejnou hrozbu, jakou byla aplikace QRecorder ze září loňského roku.

"Podařilo se nám zachytit nástroj, jehož oficiální funkcí je blokování hovorů. Na základě naší interní analýzy můžeme říci, že původně legitimní aplikace byla v průběhu času tzv. ztrojanizovaná. To znamená, že se po některé z jejích aktualizací stal z aplikace Blockers call 2019 trojský kůň. Ten umožňuje útočníkům stáhnout do chytrého telefonu s operačním systémem Android nebezpečný obsah, což se také dělo," uvedl technický ředitel Esetu Miroslav Dvořák.

Program po stažení do telefonu čeká na zašifrovaný příkaz ze serveru útočníka, na základě kterého vykoná požadovanou aktivitu. V první fázi škodlivý kód zjišťuje, zda jsou v telefonu aplikace, které mohou být pro útočníky zpeněžitelné a nemusí se jednat pouze o bankovní aplikace. Následně je do telefonu stažen modul, který vytvoří neviditelnou vrstvu nad cílovou aplikací, například internetovým bankovnictvím, a snímá přihlašovací údaje uživatele.

Útočníci dále mají přístup do SMS zpráv, které jsou nejčastějším druhým ověřovacím faktorem při převodech peněz. Útočníkům tedy nic nebrání, aby si vzdáleně posílali peníze z účtu napadeného uživatele na cizí bankovní účty bez jeho vědomí.

Způsob, jak se uživatel může bránit, není v tomto případě jednoznačný. Aplikace byla stažena z legitimního zdroje Google Play a dříve nepředstavovala žádné riziko. Kromě instalace bezpečnostního softwaru proto představuje jedinou cestu důsledná kontrola požadovaných oprávnění aplikace s ohledem na její primární a legitimní účel.

Související

Ilustrační foto

Pozor na adware. Mobily v březnu nejvíc napadala nevyžádaná reklama

Nejvýraznější hrozbou pro české majitele zařízení s Androidem byl v březnu program Agent.BPO, který dokáže do mobilů instalovat škodlivý kód zobrazující nevyžádanou reklamu. Stál za téměř třemi procenty všech útoků. Tzv. adware se posunuje do popředí na úkor škodlivých programů.

Více souvisejících

internetové bankovnictví mobily počítačové viry

Aktuálně se děje

před 16 minutami

před 1 hodinou

včera

Juraj Loj v úspěšném filmu Sbormistr.

Sbormistra zatím televize neuvede. Soudní rozhodnutí obstálo

Problémy úspěšného filmu Sbormistr pokračují. Další soud totiž potvrdil stopku pro jeho televizní vysílání. Soud konstatoval, že pro tvůrce, kteří se věnují trestným činům inspirovaným skutečnými událostmi, platí zvýšené nároky ve vztahu k obětem trestné činnosti.

včera

HC Sparta Praha

Trenérem hokejové Sparty bude Augusta. Pomáhat mu mají Šmíd s Netíkem

Koncem dubna se potvrdilo to, o čem se v tuzemském hokejovém prostředí spekulovalo už delší dobu. Novým trenérem hokejové Sparty se stává Patrik Augusta, bývalý úspěšný trenér hokejových reprezentantů do 20 let. Spolu s ním budou nový sparťanský realizační tým tvořit asistenti Ladislav Šmíd a Tomáš Netík. Brankáře pak nově bude mít na starosti Michal Neuvirth. Šestapadesátiletý Augusta má sparťany vést alespoň dva roky, neboť právě na tak dlouho dobu s pražským klubem podepsal smlouvu.

včera

včera

včera

Tomáš Portlík

ODS chce vyhrát volby v Praze spolu s TOP 09. Primátorem má být Portlík

Členové pražské ODS a TOP 09 dnes v parku Přátelství na Praze 9 odstartovali kampaň pro letošní komunální volby. Stvrdili tím, že do boje o magistrát půjdou strany společně. Tento krok představuje pokračování skvělé spolupráce v rámci končícího volebního období – koalice proto ponese název SPOLU pro Prahu. 

včera

včera

včera

Andrej Babiš a Karel Havlíček přicházejí na zasedání nové vlády

Babiš zakončil asijskou pracovní cestu. V Uzbekistánu se snažil pomoci českým firmám

V Uzbekistánu zakončili premiér Andrej Babiš a ministr průmyslu a obchodu Karel Havlíček (oba ANO) pracovní cestu po střední Asii. Delegaci doprovázela podnikatelská mise čítající přibližně 50 zástupců českých firem. Na programu byla i účast na česko-uzbeckém podnikatelském fóru, jednání s nejvyššími představiteli země i návštěva průmyslových podniků. Škoda Group podepsala miliardový kontrakt o dodávce a servisu elektrických vlaků.

včera

včera

včera

včera

včera

včera

včera

HC Dynamo Pardubice slaví na Pernštýnském náměstí s fanoušky zisk titulu

Pardubice se po čtrnácti letech konečně dočkaly. Titul jim vystřelil Červenka

Tuzemská extraligová sezóna 2025/26 je po úterku definitivně minulostí. To proto, že Východočeši ovládli šestý finálový zápas mezi Třincem a Pardubicemi a celou finálovou sérii vyhráli 4:2 na zápasy. Průběh závěrečného zápasu byl vyrovnaný, takže za stavu 4:4 musel jít až do prodloužení. To však trvalo pouhých 57 vteřin, neboť právě za tak krátkou dobu rozhodl ten z nejzkušenějších – Roman Červenka, který se díky dvěma brankám v tomto zápase dostal na metu 201 gólů v české extralize a je tak výrazně pod tímto titulem pro Pardubice podepsán.

včera

včera

Aun Schan SuŤij

Barma změnila trest pro Su Ťij. Politička opustila vězení

Barma zmírnila trest pro opoziční političku Aun Schan Su Ťij, kterou stát zadržuje přes pět let. Nositelku Nobelovy ceny míru přesunuli z věznice do domácího vězení, kde si má odpykat zbytek trestu. Ve čtvrtek to oznámila státní televize, informovala CBC. 

včera

Podezřelí z útoku v Pardubicích si stěžovali na vazbu. Soud jasně rozhodl

Sedm lidí zatím skončilo ve vazbě v rámci vyšetřování březnového teroristického útoku v Pardubicích. Čtyři z nich si teď na vazbu neúspěšně stěžovali. Informovala o tom Česká televize. 

Zdroj: Jan Hrabě

Další zprávy