Kybernetičtí zločinci znovu zaútočili na klienty bank v Česku, prostřednictvím infikované aplikace Word Translator v oficiálním obchodě Google Play se snaží z mobilního zařízení s operačním systémem Android odcizit jejich přihlašovací údaje pro vzdálený přístup do bankovního účtu. Aplikace před odstraněním z obchodu Google Play měla více než 10.000 stažení. Uvedla to antivirová firma Eset.
Polovinu všech incidentů v souvislosti s podvodnou aplikací zaznamenal Eset na zařízeních uživatelů v České republice, 40 procent v Polsku a méně než pět procent v Itálii, Mexiku a Austrálii.
Z pohledu škodlivého kódu, který útočníci použili, jde o prakticky stejnou hrozbu, jakou byla aplikace QRecorder z loňského září nebo Blockers call 2019 z ledna tohoto roku.
"Podařilo se nám zachytit nástroj, jehož oficiální funkcí mělo být překládání textu. Na základě naší interní analýzy můžeme říci, že původně legitimní aplikace byla v průběhu času opět tzv. ztrojanizována. To znamená, že se po některé z jejich aktualizací stal z aplikace World Translator tzv. trojský kůň," uvedl technický ředitel Esetu Miroslav Dvořák. Trojský kůň umožňuje útočníkům stáhnout do chytrého telefonu s operačním systémem Android nebezpečný obsah, což se také dělo.
Škodlivý kód je zaměřený na bankovní aplikace největších bankovních domů působících na českém území. Kromě toho je i v náhledu aplikace v Google Play zřetelně vidět český text.
Program v telefonu čeká na zašifrovaný příkaz útočníka, na základě kterého vykoná požadovanou aktivitu. V první fázi škodlivý kód zjišťuje, zda jsou v telefonu aplikace, které mohou být pro útočníky zpeněžitelné a nemusí jít pouze o bankovní aplikace.
Následně je do telefonu stažen modul, který vytvoří tzv. neviditelnou vrstvu nad cílovou aplikací, například internetovým bankovnictvím, a snímá přihlašovací údaje uživatele. Útočníci dále mají přístup do SMS zpráv, které jsou nejčastějším druhým ověřovacím faktorem při převodech peněz. Útočníkům tedy nic nebrání, aby si vzdáleně posílali peníze z účtu napadeného uživatele na cizí bankovní účty bez jeho vědomí.
Související
Nový hit internetu: Nejstahovanější aplikace pomáhá bojkotovat americké zboží
Rusko nařizuje instalaci aplikace Max. Svoboda občanů je opět ve vážném ohrožení
mobilní aplikace , internetové bankovnictví , podvod , češi
Aktuálně se děje
před 1 hodinou
Irák zasáhl blackout. USA vyzvaly občany k evakuaci
před 2 hodinami
Válka v Íránu vráží klín mezi USA a EU. Madrid se bouří proti Washingtonu, nesouhlasí ani s Merzem
před 3 hodinami
Izraelské letectvo zničilo připravené íránské odpalovací zařízení balistických raket
před 4 hodinami
Hegseth: Írán se pokusil zavraždit Trumpa, íránský režim je vyřízený. Amerika vítězí rozhodně, ničivě a bez milosti
před 5 hodinami
Hegseth: Operace v Íránu je stále v počátcích. Začneme útočit silněji a hlouběji ve vnitrozemí
před 5 hodinami
Vražda dítěte na Lounsku. Policie přiznala, že zadržela příbuzného oběti
před 6 hodinami
Americká ponorka potopila íránskou válečnou loď. NATO sestřelilo raketu mířící do Turecka
před 7 hodinami
CIA vyzbrojuje Kurdy. Chce vyvolat povstání v Íránu, píše CNN
před 8 hodinami
Babiš si ve Sněmovně hrál na dispečera. Zkritizoval Ryanair, Hřiba poslal na psychiatrii
před 8 hodinami
V čele Íránu zřejmě stane syn ajatolláha Alího Chameneího. Přežil sobotní bombardování
před 9 hodinami
Zemřel legendární spisovatel Dan Simmons, autor kultovních děl Hyperion a Terror
před 10 hodinami
Kontrolujeme Hormuzský průliv, prohlásil Írán. USA to popírají
před 11 hodinami
Izrael vyhrožuje vraždou každému, kdo stane v čele Íránu. Bude okamžitým cílem, varuje
před 12 hodinami
Írán zasáhl americkou základnu v Kataru. Izrael útočí po celém Teheránu
před 13 hodinami
Počasí: Během dne se oteplí až na 17 stupňů, mrazy ale zatím zůstanou
včera
Francie posílá na Blízký východ letadlovou loď. Britské stíhačky začaly sestřelovat íránské drony
včera
Írán už nemá žádné námořnictvo, letectvo ani radary, prohlásil Trump
včera
Španělsko je příšerný spojenec, prohlásil Trump. Kvůli Íránu s ním přerušil všechny obchodní styky
včera
Trump nastínil nejhorší možný scénář pro Írán
včera
Izraelská armáda vyslala jednotky na území Libanonu
Izraelské obranné síly (IDF) v úterý oznámily, že vyslaly své jednotky hlouběji do jižního Libanonu. Tento krok navazuje na dosavadní držení pěti strategických stanovišť a je oficiálně prezentován jako součást „posíleného dopředného obranného postoje“. Rozšíření pozemních operací přichází v reakci na stupňující se útoky teroristické skupiny Hizballáh, která od pondělí ostřeluje severní Izrael raketami a drony.
Zdroj: Libor Novák