Kybernetičtí zločinci znovu zaútočili na klienty bank v Česku, prostřednictvím infikované aplikace Word Translator v oficiálním obchodě Google Play se snaží z mobilního zařízení s operačním systémem Android odcizit jejich přihlašovací údaje pro vzdálený přístup do bankovního účtu. Aplikace před odstraněním z obchodu Google Play měla více než 10.000 stažení. Uvedla to antivirová firma Eset.
Polovinu všech incidentů v souvislosti s podvodnou aplikací zaznamenal Eset na zařízeních uživatelů v České republice, 40 procent v Polsku a méně než pět procent v Itálii, Mexiku a Austrálii.
Z pohledu škodlivého kódu, který útočníci použili, jde o prakticky stejnou hrozbu, jakou byla aplikace QRecorder z loňského září nebo Blockers call 2019 z ledna tohoto roku.
"Podařilo se nám zachytit nástroj, jehož oficiální funkcí mělo být překládání textu. Na základě naší interní analýzy můžeme říci, že původně legitimní aplikace byla v průběhu času opět tzv. ztrojanizována. To znamená, že se po některé z jejich aktualizací stal z aplikace World Translator tzv. trojský kůň," uvedl technický ředitel Esetu Miroslav Dvořák. Trojský kůň umožňuje útočníkům stáhnout do chytrého telefonu s operačním systémem Android nebezpečný obsah, což se také dělo.
Škodlivý kód je zaměřený na bankovní aplikace největších bankovních domů působících na českém území. Kromě toho je i v náhledu aplikace v Google Play zřetelně vidět český text.
Program v telefonu čeká na zašifrovaný příkaz útočníka, na základě kterého vykoná požadovanou aktivitu. V první fázi škodlivý kód zjišťuje, zda jsou v telefonu aplikace, které mohou být pro útočníky zpeněžitelné a nemusí jít pouze o bankovní aplikace.
Následně je do telefonu stažen modul, který vytvoří tzv. neviditelnou vrstvu nad cílovou aplikací, například internetovým bankovnictvím, a snímá přihlašovací údaje uživatele. Útočníci dále mají přístup do SMS zpráv, které jsou nejčastějším druhým ověřovacím faktorem při převodech peněz. Útočníkům tedy nic nebrání, aby si vzdáleně posílali peníze z účtu napadeného uživatele na cizí bankovní účty bez jeho vědomí.
Související
Rusko nařizuje instalaci aplikace Max. Svoboda občanů je opět ve vážném ohrožení
Skandál v USA: Proč je plánování útoku přes aplikaci Signal velký problém?
mobilní aplikace , internetové bankovnictví , podvod , češi
Aktuálně se děje
před 9 minutami
Nepotřebujeme sto dnů hájení, budeme vládou všech občanů, prohlásil Babiš
Aktualizováno před 19 minutami
Na Ministerstvu životního prostředí zasahuje policie. Na budovu vylezli aktivisté
před 27 minutami
Obětí teroristického útoku v Austrálii je i přítelkyně Čaputové
Aktualizováno před 51 minutami
OBRAZEM: Česko má novou vládu ANO, Motoristů a SPD
před 1 hodinou
Fiala předal Babišovi klíč od korunovačních klenotů, místo dopisu dostal osmdesátistránkový dokument
před 2 hodinami
Velká nevýhoda pro členy vlády za SPD a Motoristy. Jen aklimatizovat se na ministerstvu trvá téměř rok, říká politolog
před 3 hodinami
Režiséra Reinera a jeho manželku zavraždili. Podezřelým má být syn
před 3 hodinami
Otec a syn při útoku zabili 15 lidí. Austrálie zavede přísnější zákony o zbraních
před 5 hodinami
Inverzní charakter počasí přinesou i další dny, vyplývá z předpovědi
včera
Karel III. a Camilla ukázali na fotku z Říma. Vánoční pohlednice vznikla i letos
včera
Hledání nového trenéra národního týmu se komplikuje. FAČR dala Slavia s Trpišovským košem
včera
Důchody v příštím roce. Úřad shrnul, co bude od ledna jinak
včera
Turka se jmenování vlády netýká, podstoupí zákrok v nemocnici
včera
Piráty čeká celostátní fórum. Hřib by měl být potvrzen jako předseda
včera
Ztracenému chlapci šlo nejspíš o život. Policie předpokládá, že byl unesen
včera
Jak Zelenskyj šikovně ukázal Západu, jakým problémem je konání voleb ve válce
včera
Skvělá zpráva od policistů. Pohřešovaný dvanáctiletý chlapec se konečně našel
včera
Akt antisemitismu otřásl Austrálií. Pro násilí u nás není místo, řekl Albanese
včera
Maláčová definitivně skončila v čele SOCDEM. Novým předsedou je Nedvěd
včera
Babiš i Fiala odsoudili teroristický útok v australském Sydney
Nového i končícího českého premiéra zasáhla zpráva o tragické střelbě v australském Sydney, kterou nepřežilo nejméně 12 lidí. Podle Andreje Babiše (ANO) došlo k odpornému a ničím neospravedlnitelnému teroristickému činu. Petr Fiala (ODS) označil útok za akt čirého zla.
Zdroj: Jan Hrabě