Na tuzemské uživatele mobilních zařízení s Androidem cílila podvodná aplikace, která se snaží ukrást přihlašovací údaje k internetovému bankovnictví. Aplikace byla dostupná v obchodě Google Play jako nástroj pro blokování hovorů Blockers call 2019. Do odstranění si ji stáhlo 10.000 uživatelů. Uvedla to antivirová firma Eset.
Útočníci cílili výhradně na české uživatele. Škodlivý kód je zaměřen na bankovní aplikace největších bankovních domů působících v Česku. Z pohledu použitého škodlivého kódu jde prakticky o stejnou hrozbu, jakou byla aplikace QRecorder ze září loňského roku.
"Podařilo se nám zachytit nástroj, jehož oficiální funkcí je blokování hovorů. Na základě naší interní analýzy můžeme říci, že původně legitimní aplikace byla v průběhu času tzv. ztrojanizovaná. To znamená, že se po některé z jejích aktualizací stal z aplikace Blockers call 2019 trojský kůň. Ten umožňuje útočníkům stáhnout do chytrého telefonu s operačním systémem Android nebezpečný obsah, což se také dělo," uvedl technický ředitel Esetu Miroslav Dvořák.
Program po stažení do telefonu čeká na zašifrovaný příkaz ze serveru útočníka, na základě kterého vykoná požadovanou aktivitu. V první fázi škodlivý kód zjišťuje, zda jsou v telefonu aplikace, které mohou být pro útočníky zpeněžitelné a nemusí se jednat pouze o bankovní aplikace. Následně je do telefonu stažen modul, který vytvoří neviditelnou vrstvu nad cílovou aplikací, například internetovým bankovnictvím, a snímá přihlašovací údaje uživatele.
Útočníci dále mají přístup do SMS zpráv, které jsou nejčastějším druhým ověřovacím faktorem při převodech peněz. Útočníkům tedy nic nebrání, aby si vzdáleně posílali peníze z účtu napadeného uživatele na cizí bankovní účty bez jeho vědomí.
Způsob, jak se uživatel může bránit, není v tomto případě jednoznačný. Aplikace byla stažena z legitimního zdroje Google Play a dříve nepředstavovala žádné riziko. Kromě instalace bezpečnostního softwaru proto představuje jedinou cestu důsledná kontrola požadovaných oprávnění aplikace s ohledem na její primární a legitimní účel.
Související
Vishingové útoky v ČR se množí. Bankovní asociace upozornila na podvodné telefonáty
Pozor na adware. Mobily v březnu nejvíc napadala nevyžádaná reklama
internetové bankovnictví , mobily , počítačové viry
Aktuálně se děje
před 16 minutami
Trump se rozhodl zasáhnout evropskou ekonomiku. Zvyšuje cla na dovoz aut z EU
před 1 hodinou
Předčasný letní víkend. Předpověď se nezměnila, očekává se slunečno a teplo
včera
Sbormistra zatím televize neuvede. Soudní rozhodnutí obstálo
včera
Trenérem hokejové Sparty bude Augusta. Pomáhat mu mají Šmíd s Netíkem
včera
Droga sehrála klíčovou roli. Policie objasnila smrt cizince v klubu
včera
Květnové svátky zasahují do života i některým důchodcům. Mění se výplatní termíny
včera
ODS chce vyhrát volby v Praze spolu s TOP 09. Primátorem má být Portlík
včera
Ukrajinskou armádu čeká reforma. Zelenskyj chce pro vojáky více peněz
včera
Z USA se zase létá do Venezuely. Proběhl první přímý let po sedmi letech
včera
Babiš zakončil asijskou pracovní cestu. V Uzbekistánu se snažil pomoci českým firmám
včera
Policie zasahovala u potyčky v ulicích Prahy. V poutech skončilo několik lidí
včera
Rusové píší o českém zákazu pro Fica. Ministerstvo uvedlo věci na pravou míru
včera
Lhůta vypršela. Trump a spol. nevidí důvod žádat Kongres o povolení ohledně Íránu
včera
Na Muzeu se bude z metra vystupovat jinde. Otevřel se nový výstup
včera
Historie letního času v Čechách. Poprvé se zavedl před 110 lety
včera
V Irsku vyšetřují vraždu Česky. Policie mluví o brutálním útoku
včera
Pardubice se po čtrnácti letech konečně dočkaly. Titul jim vystřelil Červenka
včera
Macinkovy esemesky na Hrad u policie prošly. Případ se odkládá
včera
Barma změnila trest pro Su Ťij. Politička opustila vězení
včera
Podezřelí z útoku v Pardubicích si stěžovali na vazbu. Soud jasně rozhodl
Sedm lidí zatím skončilo ve vazbě v rámci vyšetřování březnového teroristického útoku v Pardubicích. Čtyři z nich si teď na vazbu neúspěšně stěžovali. Informovala o tom Česká televize.
Zdroj: Jan Hrabě