Na tuzemské uživatele mobilních zařízení s Androidem cílila podvodná aplikace, která se snaží ukrást přihlašovací údaje k internetovému bankovnictví. Aplikace byla dostupná v obchodě Google Play jako nástroj pro blokování hovorů Blockers call 2019. Do odstranění si ji stáhlo 10.000 uživatelů. Uvedla to antivirová firma Eset.
Útočníci cílili výhradně na české uživatele. Škodlivý kód je zaměřen na bankovní aplikace největších bankovních domů působících v Česku. Z pohledu použitého škodlivého kódu jde prakticky o stejnou hrozbu, jakou byla aplikace QRecorder ze září loňského roku.
"Podařilo se nám zachytit nástroj, jehož oficiální funkcí je blokování hovorů. Na základě naší interní analýzy můžeme říci, že původně legitimní aplikace byla v průběhu času tzv. ztrojanizovaná. To znamená, že se po některé z jejích aktualizací stal z aplikace Blockers call 2019 trojský kůň. Ten umožňuje útočníkům stáhnout do chytrého telefonu s operačním systémem Android nebezpečný obsah, což se také dělo," uvedl technický ředitel Esetu Miroslav Dvořák.
Program po stažení do telefonu čeká na zašifrovaný příkaz ze serveru útočníka, na základě kterého vykoná požadovanou aktivitu. V první fázi škodlivý kód zjišťuje, zda jsou v telefonu aplikace, které mohou být pro útočníky zpeněžitelné a nemusí se jednat pouze o bankovní aplikace. Následně je do telefonu stažen modul, který vytvoří neviditelnou vrstvu nad cílovou aplikací, například internetovým bankovnictvím, a snímá přihlašovací údaje uživatele.
Útočníci dále mají přístup do SMS zpráv, které jsou nejčastějším druhým ověřovacím faktorem při převodech peněz. Útočníkům tedy nic nebrání, aby si vzdáleně posílali peníze z účtu napadeného uživatele na cizí bankovní účty bez jeho vědomí.
Způsob, jak se uživatel může bránit, není v tomto případě jednoznačný. Aplikace byla stažena z legitimního zdroje Google Play a dříve nepředstavovala žádné riziko. Kromě instalace bezpečnostního softwaru proto představuje jedinou cestu důsledná kontrola požadovaných oprávnění aplikace s ohledem na její primární a legitimní účel.
Související
Vishingové útoky v ČR se množí. Bankovní asociace upozornila na podvodné telefonáty
Pozor na adware. Mobily v březnu nejvíc napadala nevyžádaná reklama
internetové bankovnictví , mobily , počítačové viry
Aktuálně se děje
Aktualizováno před 56 minutami
Mnozí Ukrajinci jsou po dalším ruském útoku bez vody a elektřiny
před 1 hodinou
V neděli startuje nový jízdní řád. České dráhy nabídnou ještě více komfortních vlaků
před 2 hodinami
Kupka tepe Babiše, který nechce dát Ukrajincům už ani korunu
před 3 hodinami
Kmoníček má nahradit Pojara. Babiš oslovil i dalšího člověka
před 4 hodinami
Slavia hrála v Londýně sympaticky, kvalita soupeře ale byla jinde. Tottenham vyhrál 3:0
před 4 hodinami
Přes deset událostí. Na západě Čech se zase otřásá země
před 5 hodinami
Turek je stále kandidátem na ministra, tvrdí Motoristé
před 6 hodinami
Česko za Babiše nehodlá financovat Ukrajinu. Nebudeme tam dávat peníze, řekl
před 7 hodinami
Válku na Ukrajině lze vyřešit, ale ne rychle. Důkazem je příběh Německa po první světové válce
před 8 hodinami
Konečná přežila volební debakl. Komunisté nic měnit nebudou
před 9 hodinami
Trumpa znovu ukázali na fotkách s Epsteinem. Hoax, obořil se Bílý dům na Demokraty
před 10 hodinami
Další člen Babišovy vlády doplatil na zákon střetu zájmů
před 11 hodinami
Dlouhá historie vánočního koření. Sloužilo i jako lék
před 12 hodinami
Česko na prahu epidemie chřipky. Do vývoje se může promítnout nový subtyp infekce
před 12 hodinami
Tragédie v pražské ZOO. Populární orangutan Kawi nešťastně zahynul
před 13 hodinami
Policie hledá dvanáctiletého Marka. Už ve čtvrtek nedorazil do školy
před 14 hodinami
Počasí se příští týden výrazně ochladí. Během dne bude i mrznout
včera
Nezvládli krize, inklinují k neonacismu a chtějí Česko odklonit od Západu. Vžene nás nová vláda do náručí Kremlu?
včera
EU zmrazila ruská aktiva natrvalo, aby obešla veto Maďarska a Slovenska ohledně pomoci Ukrajině
včera
Machadové pomohla utéct americká armáda. Z Venezuely se dostala v přestrojení
Opoziční venezuelská vůdkyně Maria Corina Machadová, nositelka Nobelovy ceny za mír, podnikla odvážnou třídenní cestu v přestrojení, aby dorazila na ceremonii do Norska. S pomocí paruky a převleku se jí podařilo proklouznout přes 10 vojenských kontrolních stanovišť ve Venezuele. Po moři přeplula Karibské moře v rybářské lodi, odkud byla následně eskortována do Osla letadlem zajištěným americkou stranou.
Zdroj: Libor Novák