Kybernetičtí zločinci znovu zaútočili na klienty bank v Česku, prostřednictvím infikované aplikace Word Translator v oficiálním obchodě Google Play se snaží z mobilního zařízení s operačním systémem Android odcizit jejich přihlašovací údaje pro vzdálený přístup do bankovního účtu. Aplikace před odstraněním z obchodu Google Play měla více než 10.000 stažení. Uvedla to antivirová firma Eset.
Polovinu všech incidentů v souvislosti s podvodnou aplikací zaznamenal Eset na zařízeních uživatelů v České republice, 40 procent v Polsku a méně než pět procent v Itálii, Mexiku a Austrálii.
Z pohledu škodlivého kódu, který útočníci použili, jde o prakticky stejnou hrozbu, jakou byla aplikace QRecorder z loňského září nebo Blockers call 2019 z ledna tohoto roku.
"Podařilo se nám zachytit nástroj, jehož oficiální funkcí mělo být překládání textu. Na základě naší interní analýzy můžeme říci, že původně legitimní aplikace byla v průběhu času opět tzv. ztrojanizována. To znamená, že se po některé z jejich aktualizací stal z aplikace World Translator tzv. trojský kůň," uvedl technický ředitel Esetu Miroslav Dvořák. Trojský kůň umožňuje útočníkům stáhnout do chytrého telefonu s operačním systémem Android nebezpečný obsah, což se také dělo.
Škodlivý kód je zaměřený na bankovní aplikace největších bankovních domů působících na českém území. Kromě toho je i v náhledu aplikace v Google Play zřetelně vidět český text.
Program v telefonu čeká na zašifrovaný příkaz útočníka, na základě kterého vykoná požadovanou aktivitu. V první fázi škodlivý kód zjišťuje, zda jsou v telefonu aplikace, které mohou být pro útočníky zpeněžitelné a nemusí jít pouze o bankovní aplikace.
Následně je do telefonu stažen modul, který vytvoří tzv. neviditelnou vrstvu nad cílovou aplikací, například internetovým bankovnictvím, a snímá přihlašovací údaje uživatele. Útočníci dále mají přístup do SMS zpráv, které jsou nejčastějším druhým ověřovacím faktorem při převodech peněz. Útočníkům tedy nic nebrání, aby si vzdáleně posílali peníze z účtu napadeného uživatele na cizí bankovní účty bez jeho vědomí.
Související
Nový hit internetu: Nejstahovanější aplikace pomáhá bojkotovat americké zboží
Rusko nařizuje instalaci aplikace Max. Svoboda občanů je opět ve vážném ohrožení
mobilní aplikace , internetové bankovnictví , podvod , češi
Aktuálně se děje
před 1 hodinou
Carney: Evropa se nepodrobí brutálnímu světu, stane se základnou pro obnovu mezinárodního řádu
před 1 hodinou
Nagyová dostala za kauzu Čapí hnízdo podmínku. Selhání justice, opáčil Babiš
před 2 hodinami
Policie obvinila exministra Pavla Blažka v bitcoinové kauze
před 3 hodinami
Vláda schválila obnovení povinného EET. Vrací také školkovné
před 4 hodinami
Trump stupňuje tlak na OSN. Už tak čelí bezprostřednímu finančnímu kolapsu varuje Guterres
před 4 hodinami
Trumpův Projekt Svoboda vyvolává mezi experty řadu otázek. Íránu ale výrazně uškodí
před 5 hodinami
Babiš zpražil Turka: Kdyby měl podobnou rétoriku jako ministr, ve vládě by nezůstal
před 6 hodinami
Bývalý starosta New Yorku Rudy Giuliani je v nemocnici v kritickém stavu
před 7 hodinami
Není kam utéct. Na palubě turistické lodi se šíří smrtelný virus
před 8 hodinami
Trump zahájil Projekt Svoboda. Armáda bude vyvádět uvízlá plavidla z Hormuzského průlivu
před 9 hodinami
Předčasné letní počasí definitivně ukončilo zimu v Česku
včera
Trump slíbil zrušení cel na whiskey. Zásluhy připsal králi Karlovi
včera
Čeká Real Madrid velký fotbalový návrat? Šéf klubu si přeje příchod trenéra Mourinha
včera
Vracím České televizi peníze, přiznal novinář Moravec
včera
Kupka se opřel do Babiše kvůli novému zmocněnci Landovskému
včera
Počasí se po víkendu změní, i když ne hned. Dorazí i kýžené srážky
včera
Hasiči hasí požár v Českém Švýcarsku na několika úsecích. Počasí vše komplikuje
včera
Spotify se snaží upozornit na hudbu od AI. Experti ale varují
včera
Vojáků stáhneme mnohem víc, vzkázal Trump do Německa
včera
Je to politická akce, nikoliv vojenské cvičení, odmítl Macinka účast Pavla na summitu NATO
Ministr zahraničí Petr Macinka (Motoristé) v nedělním vydání pořadu Partie zopakoval, že si nepřeje účast prezidenta Petra Pavla na červencovém summitu NATO. Neodpustil si zároveň nálepkování hlavy státu v souvislosti s Pavlovou armádní minulostí.
Zdroj: Jan Hrabě