Na tuzemské uživatele mobilních zařízení s Androidem cílila podvodná aplikace, která se snaží ukrást přihlašovací údaje k internetovému bankovnictví. Aplikace byla dostupná v obchodě Google Play jako nástroj pro blokování hovorů Blockers call 2019. Do odstranění si ji stáhlo 10.000 uživatelů. Uvedla to antivirová firma Eset.
Útočníci cílili výhradně na české uživatele. Škodlivý kód je zaměřen na bankovní aplikace největších bankovních domů působících v Česku. Z pohledu použitého škodlivého kódu jde prakticky o stejnou hrozbu, jakou byla aplikace QRecorder ze září loňského roku.
"Podařilo se nám zachytit nástroj, jehož oficiální funkcí je blokování hovorů. Na základě naší interní analýzy můžeme říci, že původně legitimní aplikace byla v průběhu času tzv. ztrojanizovaná. To znamená, že se po některé z jejích aktualizací stal z aplikace Blockers call 2019 trojský kůň. Ten umožňuje útočníkům stáhnout do chytrého telefonu s operačním systémem Android nebezpečný obsah, což se také dělo," uvedl technický ředitel Esetu Miroslav Dvořák.
Program po stažení do telefonu čeká na zašifrovaný příkaz ze serveru útočníka, na základě kterého vykoná požadovanou aktivitu. V první fázi škodlivý kód zjišťuje, zda jsou v telefonu aplikace, které mohou být pro útočníky zpeněžitelné a nemusí se jednat pouze o bankovní aplikace. Následně je do telefonu stažen modul, který vytvoří neviditelnou vrstvu nad cílovou aplikací, například internetovým bankovnictvím, a snímá přihlašovací údaje uživatele.
Útočníci dále mají přístup do SMS zpráv, které jsou nejčastějším druhým ověřovacím faktorem při převodech peněz. Útočníkům tedy nic nebrání, aby si vzdáleně posílali peníze z účtu napadeného uživatele na cizí bankovní účty bez jeho vědomí.
Způsob, jak se uživatel může bránit, není v tomto případě jednoznačný. Aplikace byla stažena z legitimního zdroje Google Play a dříve nepředstavovala žádné riziko. Kromě instalace bezpečnostního softwaru proto představuje jedinou cestu důsledná kontrola požadovaných oprávnění aplikace s ohledem na její primární a legitimní účel.
Související
Vishingové útoky v ČR se množí. Bankovní asociace upozornila na podvodné telefonáty
Pozor na adware. Mobily v březnu nejvíc napadala nevyžádaná reklama
internetové bankovnictví , mobily , počítačové viry
Aktuálně se děje
před 8 minutami
V Číně došlo k nejhoršímu důlnímu neštěstí za patnáct let. Po výbuchu více než 90 mrtvých
před 1 hodinou
Soud poslal vraha studentky v Pardubicích do vazby
před 2 hodinami
Pavel v rozhovoru pro zahraniční tisk vyzval NATO, aby Rusku ukázalo zuby a začalo konečně reagovat
před 3 hodinami
Brněnský pochod smrti provází komplikace. Vandal poničil památník, policie zasahuje proti odpůrcům
před 3 hodinami
Vztah Pavla s Babišem už se rozebírá i ve světě. Prezident je připraven podniknout právní kroky, píše Politico
před 5 hodinami
Proč se ebolu nedaří zastavit? Na vině je hned několik faktorů
před 6 hodinami
Rusku se na Ukrajině nedaří. Putinovi dochází čas, varuje rozvědka
před 7 hodinami
Počasí se po víkendu zásadně nezmění. Teplá epizoda bude pokračovat
včera
Princ William odložil dekorum. Záběry z fotbalu obletěly celý svět
včera
Politici zareagovali na tragédii v Pardubicích. Ozval se i premiér Babiš
včera
Recidivista míří k soudu. Policie navrhla jeho obžalobu za vraždu v Mírově
včera
Moravec představil pořady nového projektu. Otázky oprášil a přejmenoval
včera
OBRAZEM: Druhý den se sudetskými Němci v Brně. K jednomu stolu přišli i protestující
včera
Svědci mohou stále mluvit o bývalém princi Andrewovi, připomněla policie
včera
Policie vznesla obvinění z vraždy v případu čtvrtečního napadení v Pardubicích
včera
Půl roku od prvního zákazu sociálních sítí: Jak se žije mladým v Austrálii dnes?
včera
Turecko a Austrálie odhalily ústřední téma letošního klimatického summitu COP31
včera
Projekt mucholapka: Jak americká armáda trénuje obranu před drony z Běloruska?
včera
NATO by se nakonec mohlo podílet na znovuotevření Hormuzského průlivu, připustilo Švédsko
včera
Trump je zklamaný. NATO čeká jeden z nejdůležitějších summitů v historii, varoval Rubio
Americký ministr zahraničí Marco Rubio během ministerského zasedání ve Švédsku oznámil, že nadcházející vrcholná schůzka Severoatlantické aliance v Ankaře bude patřit k nejdůležitějším summitům lídrů v celé historii NATO. Hlavním důvodem je nutnost reagovat na otevřené zklamání prezidenta Donalda Trumpa z toho, jakým způsobem aliance přistoupila k americkým vojenským operacím na Blízkém východě. Podle šéfa americké diplomacie se tento zásadní rozpor nepodaří vyřešit okamžitě, ale bude vyžadovat podrobné jednání na nejvyšší úrovni hlav států za přibližně šest týdnů.
Zdroj: Libor Novák