Kybernetičtí zločinci znovu zaútočili na klienty bank v Česku, prostřednictvím infikované aplikace Word Translator v oficiálním obchodě Google Play se snaží z mobilního zařízení s operačním systémem Android odcizit jejich přihlašovací údaje pro vzdálený přístup do bankovního účtu. Aplikace před odstraněním z obchodu Google Play měla více než 10.000 stažení. Uvedla to antivirová firma Eset.
Polovinu všech incidentů v souvislosti s podvodnou aplikací zaznamenal Eset na zařízeních uživatelů v České republice, 40 procent v Polsku a méně než pět procent v Itálii, Mexiku a Austrálii.
Z pohledu škodlivého kódu, který útočníci použili, jde o prakticky stejnou hrozbu, jakou byla aplikace QRecorder z loňského září nebo Blockers call 2019 z ledna tohoto roku.
"Podařilo se nám zachytit nástroj, jehož oficiální funkcí mělo být překládání textu. Na základě naší interní analýzy můžeme říci, že původně legitimní aplikace byla v průběhu času opět tzv. ztrojanizována. To znamená, že se po některé z jejich aktualizací stal z aplikace World Translator tzv. trojský kůň," uvedl technický ředitel Esetu Miroslav Dvořák. Trojský kůň umožňuje útočníkům stáhnout do chytrého telefonu s operačním systémem Android nebezpečný obsah, což se také dělo.
Škodlivý kód je zaměřený na bankovní aplikace největších bankovních domů působících na českém území. Kromě toho je i v náhledu aplikace v Google Play zřetelně vidět český text.
Program v telefonu čeká na zašifrovaný příkaz útočníka, na základě kterého vykoná požadovanou aktivitu. V první fázi škodlivý kód zjišťuje, zda jsou v telefonu aplikace, které mohou být pro útočníky zpeněžitelné a nemusí jít pouze o bankovní aplikace.
Následně je do telefonu stažen modul, který vytvoří tzv. neviditelnou vrstvu nad cílovou aplikací, například internetovým bankovnictvím, a snímá přihlašovací údaje uživatele. Útočníci dále mají přístup do SMS zpráv, které jsou nejčastějším druhým ověřovacím faktorem při převodech peněz. Útočníkům tedy nic nebrání, aby si vzdáleně posílali peníze z účtu napadeného uživatele na cizí bankovní účty bez jeho vědomí.
Související
Nový hit internetu: Nejstahovanější aplikace pomáhá bojkotovat americké zboží
Rusko nařizuje instalaci aplikace Max. Svoboda občanů je opět ve vážném ohrožení
mobilní aplikace , internetové bankovnictví , podvod , češi
Aktuálně se děje
před 6 minutami
Šéf olympiády flirtoval s Epsteinovou spolupracovnicí. Celebrity mu vypovídají smlouvy, ve funkci přesto zůstane
před 52 minutami
Odvaha má vyšší hodnotu než olympijská medaile, ocenil Zelenskyj vyřazeného skeletonistu
před 59 minutami
Začal hokejový turnaj mužů. Slováci se postarali o senzaci, Švédové se trápili
před 1 hodinou
Češi nejvíce věří Pavlovi. Nejméně Turkovi, Macinkovi a Okamurovi
před 2 hodinami
Političky Richterová a Decroix dostaly výhrůžné dopisy. Věc bude řešit policie
před 3 hodinami
Češi vystoupit z EU nechtějí, ukazuje průzkum
před 3 hodinami
Si Ťin-pching prolomil mlčení. Poprvé se vyjádřil k čistkám ve velení armády
před 4 hodinami
Ruské úřady nařídily úplné zablokování WhatsAppu. Chtějí dostat uživatele na státem sledované aplikace
před 5 hodinami
Z olympiády byl vyloučen ukrajinský skeletonista. Měl na helmě sportovce zabité během války
před 6 hodinami
Po rozsáhlém útoku v Oděse jsou bez proudu statisíce lidí
před 6 hodinami
Hygienici stahují z trhu kojenecké výživy. Mohou být kontaminované
před 7 hodinami
Hluboká krize důvěry. Lidé už ve spojenectví s USA nevěří, co bude po odchodu Trumpa nikdo netuší
před 8 hodinami
10 milionů, jinak konec dohod s EU. Švýcarsko čeká v létě bizarní hlasování
před 8 hodinami
Republikáni se postavili Bílému domu, blokují cla proti Kanadě. Čekají vás problémy, vzkázal jim Trump
před 10 hodinami
Počasí se citelně ochladí. O víkendu se vrátí silné mrazy
včera
Zelenskyj popřel spekulace, že chce vyhlásit termín voleb nebo referendum o mírové dohodě
včera
Vonnová má za sebou tři operace. Její otec má o její budoucnosti jasno
včera
Bílý dům smazal Vanceův příspěvek na sociálních sítích
včera
Netanjahu opět míří za Trumpem. Už se s ním setkal vícekrát než jakýkoliv jiný lídr
včera
Ideologie ustupuje, prim hrají peníze. Ukrajinci, kteří zrazují svou vlast, končí na dlouhé roky ve vězení
Kristýna Garkavenko, devatenáctiletá dcera kněze z východoukrajinského Pokrovsku, dorazila 19. července 2024 krátce po poledni do otcova kostela. Ačkoliv byla věřící, jejím cílem tentokrát nebyla modlitba. Díky postavení svého otce budovu dobře znala, a tak bez problémů vystoupala do druhého patra. V jedné z místností pak u okna zakrytého žaluziemi tajně nainstalovala mobilní telefon.
Zdroj: Libor Novák