Út 25. 8. 2026Radim
Domácí

Klienty bank napadá další podvodná aplikace z Google Play

ČTK2 minuty čtení18. 2. 2019, 13:45
ilustrační foto.
ilustrační foto. · Foto: Pixabay.com

Kybernetičtí zločinci znovu zaútočili na klienty bank v Česku, prostřednictvím infikované aplikace Word Translator v oficiálním obchodě Google Play se snaží z mobilního zařízení s operačním systémem Android odcizit jejich přihlašovací údaje pro vzdálený přístup do bankovního účtu. Aplikace před odstraněním z obchodu Google Play měla více než 10 tisíc stažení. Uvedla to antivirová firma Eset.

Polovinu všech incidentů v souvislosti s podvodnou aplikací zaznamenal Eset na zařízeních uživatelů v České republice, 40 procent v Polsku a méně než pět procent v Itálii, Mexiku a Austrálii. Z pohledu škodlivého kódu, který útočníci použili, jde o prakticky stejnou hrozbu, jakou byla aplikace QRecorder z loňského září nebo Blockers call 2019 z ledna tohoto roku.

"Podařilo se nám zachytit nástroj, jehož oficiální funkcí mělo být překládání textu. Na základě naší interní analýzy můžeme říci, že původně legitimní aplikace byla v průběhu času opět tzv. ztrojanizována. To znamená, že se po některé z jejich aktualizací stal z aplikace World Translator tzv. trojský kůň," uvedl technický ředitel Esetu Miroslav Dvořák. Trojský kůň umožňuje útočníkům stáhnout do chytrého telefonu s operačním systémem Android nebezpečný obsah, což se také dělo.

Škodlivý kód je zaměřený na bankovní aplikace největších bankovních domů působících na českém území. Kromě toho je i v náhledu aplikace v Google Play zřetelně vidět český text.

Program v telefonu čeká na zašifrovaný příkaz útočníka, na základě kterého vykoná požadovanou aktivitu. V první fázi škodlivý kód zjišťuje, zda jsou v telefonu aplikace, které mohou být pro útočníky zpeněžitelné a nemusí jít pouze o bankovní aplikace. Následně je do telefonu stažen modul, který vytvoří tzv. neviditelnou vrstvu nad cílovou aplikací, například internetovým bankovnictvím, a snímá přihlašovací údaje uživatele. Útočníci dále mají přístup do SMS zpráv, které jsou nejčastějším druhým ověřovacím faktorem při převodech peněz. Útočníkům tedy nic nebrání, aby si vzdáleně posílali peníze z účtu napadeného uživatele na cizí bankovní účty bez jeho vědomí.

Jak hodnotíte tento článek?

Mohlo by vás zajímat

Více článků →
Policejní zásah v centru Prahy. V hotelovém pokoji se zabarikádoval agresivní hostKrimi

Policejní zásah v centru Prahy. V hotelovém pokoji se zabarikádoval agresivní host

Policisté zasahují v centru Prahy v ulici Jakubská, kde se v jednom z hotelů zabarikádoval host a odmítá spolupracovat. Policisté oblast uzavřeli.

Co dnes Češi chtějí od plotu? Zkušenosti z tisíců realizací mluví jasněDomácí

Co dnes Češi chtějí od plotu? Zkušenosti z tisíců realizací mluví jasně

Plot už dávno není jen hranicí pozemku. Majitelé domů od něj dnes čekají soukromí, skvělý vzhled, bezpečí pro děti i domácí mazlíčky, a hlavně co nejmenší starosti do budoucna. Zkušenosti společnosti Ploty Dobrý z tisíců realizací po celé republice ukazují, jak se požadavky českých zákazníků na oplocení za poslední roky proměnily.

Přihlášení uživatele

nebo
G Pokračovat přes Google Pokračovat přes Apple Pokračovat přes Facebook