Na tuzemské uživatele mobilních zařízení s Androidem cílila podvodná aplikace, která se snaží ukrást přihlašovací údaje k internetovému bankovnictví. Aplikace byla dostupná v obchodě Google Play jako nástroj pro blokování hovorů Blockers call 2019. Do odstranění si ji stáhlo 10.000 uživatelů. Uvedla to antivirová firma Eset.
Útočníci cílili výhradně na české uživatele. Škodlivý kód je zaměřen na bankovní aplikace největších bankovních domů působících v Česku. Z pohledu použitého škodlivého kódu jde prakticky o stejnou hrozbu, jakou byla aplikace QRecorder ze září loňského roku.
"Podařilo se nám zachytit nástroj, jehož oficiální funkcí je blokování hovorů. Na základě naší interní analýzy můžeme říci, že původně legitimní aplikace byla v průběhu času tzv. ztrojanizovaná. To znamená, že se po některé z jejích aktualizací stal z aplikace Blockers call 2019 trojský kůň. Ten umožňuje útočníkům stáhnout do chytrého telefonu s operačním systémem Android nebezpečný obsah, což se také dělo," uvedl technický ředitel Esetu Miroslav Dvořák.
Program po stažení do telefonu čeká na zašifrovaný příkaz ze serveru útočníka, na základě kterého vykoná požadovanou aktivitu. V první fázi škodlivý kód zjišťuje, zda jsou v telefonu aplikace, které mohou být pro útočníky zpeněžitelné a nemusí se jednat pouze o bankovní aplikace. Následně je do telefonu stažen modul, který vytvoří neviditelnou vrstvu nad cílovou aplikací, například internetovým bankovnictvím, a snímá přihlašovací údaje uživatele.
Útočníci dále mají přístup do SMS zpráv, které jsou nejčastějším druhým ověřovacím faktorem při převodech peněz. Útočníkům tedy nic nebrání, aby si vzdáleně posílali peníze z účtu napadeného uživatele na cizí bankovní účty bez jeho vědomí.
Způsob, jak se uživatel může bránit, není v tomto případě jednoznačný. Aplikace byla stažena z legitimního zdroje Google Play a dříve nepředstavovala žádné riziko. Kromě instalace bezpečnostního softwaru proto představuje jedinou cestu důsledná kontrola požadovaných oprávnění aplikace s ohledem na její primární a legitimní účel.
Související
Vishingové útoky v ČR se množí. Bankovní asociace upozornila na podvodné telefonáty
Pozor na adware. Mobily v březnu nejvíc napadala nevyžádaná reklama
internetové bankovnictví , mobily , počítačové viry
Aktuálně se děje
včera
Pošta od dubna mění ceník. Platby zákazníků budou vyšší
včera
Slovensko stupňuje tlak. Fico oznámil ukončení nouzových dodávek elektřiny na Ukrajinu
včera
Počasí v Česku: Uplynulá zima očima meteorologů. Možná vás překvapí, jaká byla
včera
Irák zasáhl blackout. USA vyzvaly občany k evakuaci
včera
Válka v Íránu vráží klín mezi USA a EU. Madrid se bouří proti Washingtonu, nesouhlasí ani s Merzem
včera
Izraelské letectvo zničilo připravené íránské odpalovací zařízení balistických raket
včera
Hegseth: Írán se pokusil zavraždit Trumpa, íránský režim je vyřízený. Amerika vítězí rozhodně, ničivě a bez milosti
včera
Hegseth: Operace v Íránu je stále v počátcích. Začneme útočit silněji a hlouběji ve vnitrozemí
včera
Vražda dítěte na Lounsku. Policie přiznala, že zadržela příbuzného oběti
včera
Americká ponorka potopila íránskou válečnou loď. NATO sestřelilo raketu mířící do Turecka
včera
CIA vyzbrojuje Kurdy. Chce vyvolat povstání v Íránu, píše CNN
včera
Babiš si ve Sněmovně hrál na dispečera. Zkritizoval Ryanair, Hřiba poslal na psychiatrii
včera
V čele Íránu zřejmě stane syn ajatolláha Alího Chameneího. Přežil sobotní bombardování
včera
Zemřel legendární spisovatel Dan Simmons, autor kultovních děl Hyperion a Terror
včera
Kontrolujeme Hormuzský průliv, prohlásil Írán. USA to popírají
včera
Izrael vyhrožuje vraždou každému, kdo stane v čele Íránu. Bude okamžitým cílem, varuje
včera
Írán zasáhl americkou základnu v Kataru. Izrael útočí po celém Teheránu
včera
Počasí: Během dne se oteplí až na 17 stupňů, mrazy ale zatím zůstanou
3. března 2026 22:00
Francie posílá na Blízký východ letadlovou loď. Britské stíhačky začaly sestřelovat íránské drony
3. března 2026 20:49
Írán už nemá žádné námořnictvo, letectvo ani radary, prohlásil Trump
V Oválné pracovně se v úterý uskutečnilo první veřejné vystoupení Donalda Trumpa k íránskému konfliktu od jeho vypuknutí. Americký prezident při setkání s německým kancléřem Friedrichem Merzem konstatoval, že íránská armáda je po úderech v troskách. Podle jeho vyjádření ztratil Teherán kompletní kontrolu nad vzdušným prostorem i námořní kapacity a jeho radary byly vyřazeny z provozu.
Zdroj: Libor Novák