Na tuzemské uživatele mobilních zařízení s Androidem cílila podvodná aplikace, která se snaží ukrást přihlašovací údaje k internetovému bankovnictví. Aplikace byla dostupná v obchodě Google Play jako nástroj pro blokování hovorů Blockers call 2019. Do odstranění si ji stáhlo 10.000 uživatelů. Uvedla to antivirová firma Eset.
Útočníci cílili výhradně na české uživatele. Škodlivý kód je zaměřen na bankovní aplikace největších bankovních domů působících v Česku. Z pohledu použitého škodlivého kódu jde prakticky o stejnou hrozbu, jakou byla aplikace QRecorder ze září loňského roku.
"Podařilo se nám zachytit nástroj, jehož oficiální funkcí je blokování hovorů. Na základě naší interní analýzy můžeme říci, že původně legitimní aplikace byla v průběhu času tzv. ztrojanizovaná. To znamená, že se po některé z jejích aktualizací stal z aplikace Blockers call 2019 trojský kůň. Ten umožňuje útočníkům stáhnout do chytrého telefonu s operačním systémem Android nebezpečný obsah, což se také dělo," uvedl technický ředitel Esetu Miroslav Dvořák.
Program po stažení do telefonu čeká na zašifrovaný příkaz ze serveru útočníka, na základě kterého vykoná požadovanou aktivitu. V první fázi škodlivý kód zjišťuje, zda jsou v telefonu aplikace, které mohou být pro útočníky zpeněžitelné a nemusí se jednat pouze o bankovní aplikace. Následně je do telefonu stažen modul, který vytvoří neviditelnou vrstvu nad cílovou aplikací, například internetovým bankovnictvím, a snímá přihlašovací údaje uživatele.
Útočníci dále mají přístup do SMS zpráv, které jsou nejčastějším druhým ověřovacím faktorem při převodech peněz. Útočníkům tedy nic nebrání, aby si vzdáleně posílali peníze z účtu napadeného uživatele na cizí bankovní účty bez jeho vědomí.
Způsob, jak se uživatel může bránit, není v tomto případě jednoznačný. Aplikace byla stažena z legitimního zdroje Google Play a dříve nepředstavovala žádné riziko. Kromě instalace bezpečnostního softwaru proto představuje jedinou cestu důsledná kontrola požadovaných oprávnění aplikace s ohledem na její primární a legitimní účel.
Související
Vishingové útoky v ČR se množí. Bankovní asociace upozornila na podvodné telefonáty
Pozor na adware. Mobily v březnu nejvíc napadala nevyžádaná reklama
internetové bankovnictví , mobily , počítačové viry
Aktuálně se děje
před 35 minutami
Trump varuje Evropu před „civilizačním vymazáním“. V novém dokumentu kritizuje EU i migraci
před 54 minutami
Občanské demokraty čeká kritické období. Kuba mohl svůj odchod dohodnout s Babišem, tvrdí analytik
před 1 hodinou
Pomoc Ukrajině je i v našem zájmu, prohlásil Rutte před summitem NATO
před 1 hodinou
Nejdůležitější je nezpanikařit. Hasiči pro EZ radí, jak prožít advent v bezpečí a bez požárů
před 2 hodinami
Izrael v Eurovizi zůstane, ohlásila EBU. Čtyři země budou největší soutěž světa bojkotovat
před 3 hodinami
Internet po celém světě opět kolabuje. Cloudflare hlásí problémy, výpadky má LinkedIn, X nebo Zoom
před 3 hodinami
Putin v Indii vyjednává jednu dohodu za druhou. Země obnoví dodávky paliv z Ruska
před 4 hodinami
Putin: Rusko se za každou cenu zmocní celého Donbasu
před 5 hodinami
Počasí způsobí problémy řidičům či chodcům. Platí výstraha
před 5 hodinami
Opozice zpochybňuje Babišovo řešení. Měl Agrofert prodat, zní od Pirátů
před 6 hodinami
Rusko má kapacity napadnout nejen Evropu. Rádo jich využije, když vycítí slabost
před 6 hodinami
S Turkem ve vládě nemá problém pouze prezident, ukázal průzkum
před 7 hodinami
Merz na poslední chvíli mění plány. Nečekaně pojede kvůli Ukrajině do Bruselu
před 9 hodinami
Počasí o víkendu: V noci bude mrznout, přes den se citelně oteplí
včera
Pavel v úterý jmenuje Babiše premiérem
včera
Britský expert pro EZ: Globální potravinová bezpečnost bude stabilní, rizikem ale zůstává Putin
včera
Babiš oznámil, že se navždy vzdá Agrofertu
včera
New York Times podává žalobu na Pentagon a Hegsetha
včera
Letadlo se Zelenským pronásledovaly záhadné vojenské drony
včera
Je naprostá iluze věřit, že by Rusko mohlo na Ukrajině prohrát, prohlásil belgický premiér
Belgický premiér Bart De Wever prohlásil, že je "naprostá iluze" věřit, že by Rusko mohlo ve válce na Ukrajině prohrát. Jeho nedávné komentáře, které odhalují hluboké neshody mezi evropskými lídry, zazněly v pondělí na akci deníku La Libre. Premiér si stěžoval na "neuvěřitelný" tlak ohledně otázky využití zmrazených ruských aktiv.
Zdroj: Libor Novák