On-line bankovnictví v ČR napadá podvodná aplikace, stáhly si ji tisíce lidí

Na tuzemské uživatele mobilních zařízení s Androidem cílila podvodná aplikace, která se snaží ukrást přihlašovací údaje k internetovému bankovnictví. Aplikace byla dostupná v obchodě Google Play jako nástroj pro blokování hovorů Blockers call 2019. Do odstranění si ji stáhlo 10.000 uživatelů. Uvedla to antivirová firma Eset.

Útočníci cílili výhradně na české uživatele. Škodlivý kód je zaměřen na bankovní aplikace největších bankovních domů působících v Česku. Z pohledu použitého škodlivého kódu jde prakticky o stejnou hrozbu, jakou byla aplikace QRecorder ze září loňského roku.

"Podařilo se nám zachytit nástroj, jehož oficiální funkcí je blokování hovorů. Na základě naší interní analýzy můžeme říci, že původně legitimní aplikace byla v průběhu času tzv. ztrojanizovaná. To znamená, že se po některé z jejích aktualizací stal z aplikace Blockers call 2019 trojský kůň. Ten umožňuje útočníkům stáhnout do chytrého telefonu s operačním systémem Android nebezpečný obsah, což se také dělo," uvedl technický ředitel Esetu Miroslav Dvořák.

Program po stažení do telefonu čeká na zašifrovaný příkaz ze serveru útočníka, na základě kterého vykoná požadovanou aktivitu. V první fázi škodlivý kód zjišťuje, zda jsou v telefonu aplikace, které mohou být pro útočníky zpeněžitelné a nemusí se jednat pouze o bankovní aplikace. Následně je do telefonu stažen modul, který vytvoří neviditelnou vrstvu nad cílovou aplikací, například internetovým bankovnictvím, a snímá přihlašovací údaje uživatele.

Útočníci dále mají přístup do SMS zpráv, které jsou nejčastějším druhým ověřovacím faktorem při převodech peněz. Útočníkům tedy nic nebrání, aby si vzdáleně posílali peníze z účtu napadeného uživatele na cizí bankovní účty bez jeho vědomí.

Způsob, jak se uživatel může bránit, není v tomto případě jednoznačný. Aplikace byla stažena z legitimního zdroje Google Play a dříve nepředstavovala žádné riziko. Kromě instalace bezpečnostního softwaru proto představuje jedinou cestu důsledná kontrola požadovaných oprávnění aplikace s ohledem na její primární a legitimní účel.

Související

Ilustrační foto

Pozor na adware. Mobily v březnu nejvíc napadala nevyžádaná reklama

Nejvýraznější hrozbou pro české majitele zařízení s Androidem byl v březnu program Agent.BPO, který dokáže do mobilů instalovat škodlivý kód zobrazující nevyžádanou reklamu. Stál za téměř třemi procenty všech útoků. Tzv. adware se posunuje do popředí na úkor škodlivých programů.

Více souvisejících

internetové bankovnictví mobily počítačové viry

Aktuálně se děje

včera

včera

Tottenham byl založen již roku 1882 a sídlí v severním Londýně.

Ve středu už za Tottenham? V Anglii mají přestup Kinského ze Slavie do Londýna za hotový

S největší pravděpodobností už se bude muset fotbalová Slavia ve zbytku sezóny obejít bez brankáře Antonína Kinského. Zásluhou podzimních výkonů měl zaujmout vedení londýnského Tottenhamu a v nejbližších hodinách by se tak měl stát dalším českým fotbalistou, který kdy okusí anglické ligové fotbalové trávníky. Jako o hotovém přestupu, jakkoli to ještě obě strany nepotvrdily, informují v tomto případě anglická média The Athletic a Sky Sports.

včera

James Earl „Jimmy“ Carter, Jr. - americký demokratický politik, byl 39. prezidentem Spojených států amerických (1977–1981).

Američané se začali loučit s Carterem, Trump myslí jen na sebe

Spojené státy americké se v sobotu začaly loučit s bývalým prezidentem Jimmy Carterem, který byl hlavou státu mezi lety 1977 až 1981. Carter zemřel 29. prosince ve věku rovných sto let. I za těchto okolností myslí budoucí prezident Donald Trump na sebe. Vadí mu totiž, že na jeho inauguraci možná budou vlajky na půl žerdi. 

včera

včera

včera

včera

včera

včera

včera

včera

Před Trumpovým hotelem v Las Vegas vybuchl Muskův cybertruck

Voják odpálil Cybertruck, aby probudil "smrtelně nemocnou" Ameriku

Matthew Alan Livelsberger, který nechal vybuchnout automobil Tesla Cybertruck v blízkosti hotelu Trump International Hotel v Las Vegas, psal o rozhořčení z politiky či vojenských konfliktech v zahraničí ve dnech před svou sebevraždou. Uvedla to CNN s odkazem na vyjádření úřadů. 

Aktualizováno včera

včera

včera

Robert Fico

Slovensko řeší Fica. Nejde o to, co vypráví, ale odkud to říká

Slovensko se opět zabývá konáním premiéra Roberta Fica (Smer-SD). Tentokrát se ale ani tak neřeší, co říká, ale odkud to říká. Fico je podle všeho v úvodu letošního roku na dovolené v zahraničí, přičemž přebývá v luxusním hotelu, kde jedna noc stojí přes 150 tisíc korun.

včera

včera

3. ledna 2025 21:57

Lidl otevřel první outlet v Česku.

Lidl otevřel svůj první outlet v Česku. A nemusí být poslední

Po úspěšném výprodeji spotřebního zboží, který se konal koncem loňského roku v pražských Letňanech, nabízí Lidl zákazníkům další jedinečnou příležitost, jak si nakoupit za opravdu výhodné ceny. Ve čtvrtek 2. ledna totiž oblíbený řetězec otevřel historicky první outletovou prodejnu Lidl v České republice v Retail parku Štěrboholy v Kutnohorské ulici. 

3. ledna 2025 21:04

Fotbal, ilustrační fotografie

Baník Ostrava se strachuje o svou oporu. O Brazilce Ewertona mají zájem v Egyptě

Až začne jarní sezóna české fotbalové Chance ligy, dost možná do ní bude muset Baník Ostrava nastoupit bez svého klíčového hráče, tedy Brazilce Ewertona. O jeho služby totiž mají zájem podle zákulisních informací v egyptském al-Ahly. Jak informuje server al-Watan Sport, samotný fotbalista, který během podzimu zaznamenal deset gólů a tři asistence a je tak nejproduktivnějším hráčem soutěže, by proti tomuto transferu nic neměl.

3. ledna 2025 20:11

3. ledna 2025 18:49

Epizoda zimního počasí skončí i na horách, avizují meteorologové

Zimní počasí má na českých horách vládnout až do konce vánočních prázdnin, tedy do neděle. Během ní přijde obleva, upozornil Český hydrometeorologický ústav (ČHMÚ). V průběhu nadcházející noci ale ještě může sněžit.

Zdroj: Jan Hrabě

Další zprávy