Kybernetičtí zločinci znovu zaútočili na klienty bank v Česku, prostřednictvím infikované aplikace Word Translator v oficiálním obchodě Google Play se snaží z mobilního zařízení s operačním systémem Android odcizit jejich přihlašovací údaje pro vzdálený přístup do bankovního účtu. Aplikace před odstraněním z obchodu Google Play měla více než 10.000 stažení. Uvedla to antivirová firma Eset.
Polovinu všech incidentů v souvislosti s podvodnou aplikací zaznamenal Eset na zařízeních uživatelů v České republice, 40 procent v Polsku a méně než pět procent v Itálii, Mexiku a Austrálii.
Z pohledu škodlivého kódu, který útočníci použili, jde o prakticky stejnou hrozbu, jakou byla aplikace QRecorder z loňského září nebo Blockers call 2019 z ledna tohoto roku.
"Podařilo se nám zachytit nástroj, jehož oficiální funkcí mělo být překládání textu. Na základě naší interní analýzy můžeme říci, že původně legitimní aplikace byla v průběhu času opět tzv. ztrojanizována. To znamená, že se po některé z jejich aktualizací stal z aplikace World Translator tzv. trojský kůň," uvedl technický ředitel Esetu Miroslav Dvořák. Trojský kůň umožňuje útočníkům stáhnout do chytrého telefonu s operačním systémem Android nebezpečný obsah, což se také dělo.
Škodlivý kód je zaměřený na bankovní aplikace největších bankovních domů působících na českém území. Kromě toho je i v náhledu aplikace v Google Play zřetelně vidět český text.
Program v telefonu čeká na zašifrovaný příkaz útočníka, na základě kterého vykoná požadovanou aktivitu. V první fázi škodlivý kód zjišťuje, zda jsou v telefonu aplikace, které mohou být pro útočníky zpeněžitelné a nemusí jít pouze o bankovní aplikace.
Následně je do telefonu stažen modul, který vytvoří tzv. neviditelnou vrstvu nad cílovou aplikací, například internetovým bankovnictvím, a snímá přihlašovací údaje uživatele. Útočníci dále mají přístup do SMS zpráv, které jsou nejčastějším druhým ověřovacím faktorem při převodech peněz. Útočníkům tedy nic nebrání, aby si vzdáleně posílali peníze z účtu napadeného uživatele na cizí bankovní účty bez jeho vědomí.
Související
Rusko nařizuje instalaci aplikace Max. Svoboda občanů je opět ve vážném ohrožení
Skandál v USA: Proč je plánování útoku přes aplikaci Signal velký problém?
mobilní aplikace , internetové bankovnictví , podvod , češi
Aktuálně se děje
před 21 minutami
Obchod roku: Vzniká obří streamovací gigant, Netflix kupuje Warner Bros., HBO a CNN
před 1 hodinou
Trump varuje Evropu před „civilizačním vymazáním“. V novém dokumentu kritizuje EU i migraci
před 1 hodinou
Občanské demokraty čeká kritické období. Kuba mohl svůj odchod dohodnout s Babišem, tvrdí analytik
před 1 hodinou
Pomoc Ukrajině je i v našem zájmu, prohlásil Rutte před summitem NATO
před 2 hodinami
Nejdůležitější je nezpanikařit. Hasiči pro EZ radí, jak prožít advent v bezpečí a bez požárů
před 2 hodinami
Izrael v Eurovizi zůstane, ohlásila EBU. Čtyři země budou největší soutěž světa bojkotovat
před 3 hodinami
Internet po celém světě opět kolabuje. Cloudflare hlásí problémy, výpadky má LinkedIn, X nebo Zoom
před 4 hodinami
Putin v Indii vyjednává jednu dohodu za druhou. Země obnoví dodávky paliv z Ruska
před 5 hodinami
Putin: Rusko se za každou cenu zmocní celého Donbasu
před 5 hodinami
Počasí způsobí problémy řidičům či chodcům. Platí výstraha
před 6 hodinami
Opozice zpochybňuje Babišovo řešení. Měl Agrofert prodat, zní od Pirátů
před 6 hodinami
Rusko má kapacity napadnout nejen Evropu. Rádo jich využije, když vycítí slabost
před 7 hodinami
S Turkem ve vládě nemá problém pouze prezident, ukázal průzkum
před 8 hodinami
Merz na poslední chvíli mění plány. Nečekaně pojede kvůli Ukrajině do Bruselu
před 9 hodinami
Počasí o víkendu: V noci bude mrznout, přes den se citelně oteplí
včera
Pavel v úterý jmenuje Babiše premiérem
včera
Britský expert pro EZ: Globální potravinová bezpečnost bude stabilní, rizikem ale zůstává Putin
včera
Babiš oznámil, že se navždy vzdá Agrofertu
včera
New York Times podává žalobu na Pentagon a Hegsetha
včera
Letadlo se Zelenským pronásledovaly záhadné vojenské drony
Letadlo ukrajinského prezidenta Volodymyra Zelenského bylo podle zpráv sledováno čtyřmi drony vojenského typu těsně před přistáním na dublinském letišti v pondělí. Zdroje deníku The Journal uvedly, že drony vzlétly z místa na severovýchodě irské metropole. Tyto bezpilotní stroje pak letěly směrem k letové trase ukrajinského prezidenta, čímž narušily bezletovou zónu, která byla zavedena irským úřadem pro civilní letectví (IAA) pro dobu jeho návštěvy.
Zdroj: Libor Novák