Čtvrtek 22. dubna 2021, svátek má Evženie
  • schránka
  • Přihlásit Můj účet
  • Čtvrtek 22. dubna 2021 Evženie

České uživatele Androidu ohrožuje bankovní malware. Obchází SMS ověření

  1:08aktualizováno  12:22
Společnost Eset zveřejnila statistiky lednových hrozeb pro české uživatele androidích zařízení. Varuje zejména před nárůstem bankovního malwaru, který útočníkům umožní obejít standardní ověřovací SMS.
ilustrační snímek

ilustrační snímek | foto: Profimedia.cz

V Česku podle statistiky společnosti přibyly mobilní aplikace ohrožující online platby, tyto rizikové aplikace zpravidla pocházejí z neoficiálních zdrojů. Nejčastější hrozbou začátku roku byly takzvané droppery, tedy malware instalující do zařízení jiný škodlivý kód. Detekčním statistikám dominoval TrojanDropper.Agent.EHK.

„Tento malware slouží jako prostředník pro stažení a spuštění mnohem nebezpečnějšího škodlivého kódu. V Česku instaluje především bankovní malware Cerberus. Jde o kód, který obsahuje funkce pro obcházení verifikace plateb při placení online a slouží k okradení obětí,“ vysvětlil vedoucí analytického oddělení pražské pobočky Esetu Martin Jirkal.

Nebezpeční malwaru Cerberus spočívá v tom, že si podvodně vyžádá příliš vysoká oprávnění. A sice usnadnění přístupu umožňující používat telefon zrakově či sluchově postiženým uživatelům. Díky těmto usnadněním pak útočníci získávají kontrolu nad daným zařízením. Mohou například smazat určitou aplikaci, přesměrovat hovor či přeposlat SMS.

Podle Jirkala jde útočníkům zejména o možnost deaktivace bezpečnostní funkce Play Protect obchodu Google Play. To jim umožní obcházet zabezpečení online plateb pomocí SMS.

„Podobné hrozby jsou jedním z důvodů, proč ověření platby pomocí SMS kódu nepovažujeme za příliš bezpečné. Naštěstí české banky nyní přecházejí na standard PSD2, kdy se platby ověřují bezpečněji,“ doplnil.

Bankovní malware Cerberus není novinkou, Česku se však vesměs vyhýbal. Od srpna 2020 je však kód k této aplikaci dostupný na darknetu. Od té doby podle Esetu aktivita tohoto malwaru stoupá a od ledna útoky cílí i na tuzemské mobilní uživatele.

Pozor na falešnou aplikaci rodičovského zámku

Nejvýraznější hrozbou pro androidí smartphony byla loni stejnojmenná špehovací aplikace, stalkeware Cerberus. Byť připomíná bankovní malware, tak jde o zcela jiný typ hrozby. Její četnost má naštěstí slábnoucí tendenci.

„Stalkerware Cerberus je samostatná aplikace, kterou si stalker může stáhnout z webových stránek. Tento typ kódu umožní zařízení ovládat pomocí SMS příkazů a kontrolovat tak aktivity oběti,“ popsal Jirkal.

Nejčastější kybernetické hrozby pro platformu Android v Česku za leden 2021
1.TrojanDropper.Agent.EHK
2.Monitor.Cerberus
3.Triada
4.TrojanDownloader.Agent.KE
5.Monitor.Guardian
6.TrojanDropper.Agent.GUJ
7.TrojanDropper.Agent.GQX 
8.TrojanDropper.Agent.FIS
9.TrojanDropper.Agent.DKT
10.TrojanDropper.Agent.DIL

Tvůrci uvedenou špehovací aplikaci vydávají například za nástroj rodičovské kontroly nebo službu pro lokalizaci odcizeného zařízení. Opět jde přitom o aplikace z neoficiálních zdrojů, tedy například z různých diskuzních fór či webových stránek. V zařízení oběti ji lze navíc skrýt. Útočníci díky SMS příkazům mohou přesměrovat hovory, zablokovat některá čísla, zobrazit textové zprávy, pořídit fotografii či spustit GPS a mobilní data.

Triada může ohrozit online bankovnictví

Třetí nejvýraznější hrozbou podle statistiky Esetu je backdoor Triada. Jde o malware, jehož některé verze mohou obcházet ochranu online bankovnictví. Umožňuje jim to funkce pro modifikaci SMS. V Česku tento nástroj útočníci využívají zatím hlavně pro zobrazování reklam.

„Její nejrizikovější verze tu nedetekujeme. To se bohužel může kdykoli změnit. Bankovní trojské koně jsou mezi kyber zločinci na vzestupu,“ varoval Jirkal.

Mobilní uživatelé by se měli vyvarovat instalací aplikací z neověřených zdrojů, tedy aplikací třetích stran. Využívat by měli výhradně oficiálních aplikačních obchodů, v tomto případě Google Play. Uživatelé by měli upřednostňovat především aplikace s vysokým hodnocením a delší historií.  Bezpečnost zvyšuje také využití některého z mobilních bezpečnostních programů, které detekují podezřelé dění v telefonu.

„Zároveň bych byl opatrný s udělováním oprávnění. Různá práva zpřístupňují také vaše data – ať už jde o textové zprávy, kontakty, fotografie – a to představuje vždy riziko,“ dodal Jirkal.

Autor:
  • Nejčtenější

Pozor na tuto nebezpečnou nabíječku. Hrozí smrtelný úraz, varuje ČOI

Česká obchodní inspekce (ČOI) zakázala prodej další nebezpečné USB nabíječky pro mobilní telefony. Může způsobit až...

Macatý telefon se zlomil jako sušenka. V testu úplně propadl

Populární youtuber, který testuje odolnost nejrůznějších smartphonů, narazil na model, který klame svým vzhledem....

Prakticky kdokoli může zablokovat váš WhatsApp účet. Stačí opravdu málo

Oblíbená chatovací aplikace WhatsApp obsahuje zásadní bezpečnostní slabinu. Kvůli ní může prakticky kdokoli zablokovat...

Mobilních mrtvol bude přibývat. LG to vzdalo, další stojí nad propastí

Korejské LG končí s výrobou chytrých telefonů. Firma, jejíž působení v mobilním světě je plné zajímavých inovací, které...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Pozor na šílené účty za telefon, varuje úřad v souvislosti s Rychlou hrou

Asociace provozovatelů mobilních sítí v pondělí aktivovala skupinu pro podvody. Učinila tak kvůli pořadu Rychlá hra,...

Jsme inspektoři, ohlásili se agenti do Vrbětic. Později se ozval výbuch

Premium Přijeli do muničních skladů ve Vrběticích a prokázali se jako zaměstnanci ostravské firmy Imex Group. Jednalo se však o...

Muž z Imex Group: Do beden k odeslání by se ve Vrběticích nikdo nedostal

Premium Sklady ve Vrběticích na Zlínsku, které podle českých tajných služeb vyhodili do povětří ruští tajní agenti, měla...

Války budoucnosti mohou probíhat v lidské mysli, říká bezpečnostní analytička

Premium Její znalosti sice využívají vojáci a jeden kolega ji prý s nadsázkou navrhl jmenovat čestnou generálkou britské...

  • Další z rubriky

Chytrého véčka Z Flip 2 se nedočkáme. Samsung toto označení obejde

Samsung letos představí nové generace svých skládacích smartphonů, tedy modelů Galaxy Z Fold a Galaxy Z Flip. V případě...

iPhone mu spadl do jezera. Po roce měl štěstí a našel ho plně funkční

Sucho na Tchaj-wanu přispělo k neobvyklému nálezu. Na dně vyschlého jezera se totiž našel rok starý iPhone, který i po...

Tyto chytré hodinky vypadají profesionálně, ale nejsou drahé

Výrobce Realme se vedle smartphonů snaží prorazit i na trhu s chytrými hodinkami. Jeho nejnovější „Pro“ model vypadá na...

Prakticky kdokoli může zablokovat váš WhatsApp účet. Stačí opravdu málo

Oblíbená chatovací aplikace WhatsApp obsahuje zásadní bezpečnostní slabinu. Kvůli ní může prakticky kdokoli zablokovat...

Zlom 3. května. Otevřou se obchody a služby, další žáci se vrátí do škol

Systém PES nahradí šest vln rozvolnění, oznámil ve středu premiér Andrej Babiš. Od 3. května by se mohl vrátit druhý...

Hráče vyloučili z turnaje, protože měl příliš vysoko nastavený jas obrazu

Známý streamer Tfue přišel o vítězství v turnaji o dvanáct tisíc dolarů kvůli tomu, že měl příliš vysoko nastavený jas...

Královna se rozloučila s Philipem bílými květinami a vlastnoručním vzkazem

Královna Alžběta II. se rozloučila s mužem, který stál po jejím boku celých 73 let. Posledními vzkazy pro prince...

Bojím se, že papírové peníze v Česku skončí do pěti let, říká ekonom

Premium Mezinárodní měnový fond již před pár lety poukázal na to, že by papírové bankovky či kovové mince mohly z ekonomiky...

Z Philipova pohřbu odcházeli bratři William a Harry v důvěrném hovoru

Na hradu Windsor byl v sobotu pohřben princ Philip, manžel královny Alžběty II. Velká pozornost se upírala také na...