Premium

Získejte všechny články
jen za 49 Kč/měsíc

Hackeři nově útočí na Čechy. Přes mobil dokážou vyluxovat i vaše konto

Barcelona (Od zpravodajů Technet.cz) - Na začátku je zdánlivě obyčejná aplikace na nahrávání hovorů nebo třeba překládání do cizích jazyků. Je zdarma na oficiálním app storu Googlu a bezchybně funguje. Jenže za pár dní vás stejná aplikace může připravit o úspory. Nové způsoby útoků cílené speciálně na Českou republiku odhalili odborníci v Esetu.

Naposledy před čtrnácti dny zaútočila zatím neznámá skupina podvodníků na bankovní účty českých uživatelů. Obětí se tentokrát stali ti, co s z oficiálního obchodu Googlu stáhli nakaženou aktualizaci aplikace pro překládání z jednoho jazyka do druhého. 

Původně neškodná aplikace se po aktualizaci proměnila ve špionážní software, který útočníkům předal přístupová hesla do mobilního bankovnictví napadených lidí. Byl to již třetí útok zaměřený primárně na uživatele v České republice od září 2018.

V září 2018 se v obchodě s aplikacemi společnosti Google naposledy objevila aplikace QRecorder - o útoku jsme vás informovali zde. Než ji Google z obchodu vymazal, stačilo si ji jen v České republice stáhnout přes 10 000 uživatelů. Prográmek sloužil k nahrávání hovorů a v tomto ohledu fungoval zcela bezproblémově. 

Pak však přišla poslední aktualizace a s ní pro pozorného uživatele i neobvyklá žádost o práva na přístup k usnadňujícím nastavením (pro slabozraké, neslyšící, atd.) a přístup ke zprávám. Předtím nic takového aplikace nechtěla a ani nyní nebyl logický důvod, aby tuto funkcionalitu vyžadovala. Respektive, určitě ne z pohledu uživatele.

Z pohledu autorů však uvedené změny měly význam zcela zásadní. Aplikace díky nim mohla prohledat mobilní telefon oběti a v případě, že objevila jednu z aplikací pro mobilní bankovnictví, podvrhla její přihlašovací stránku. Oběť se pak místo do banky přihlásila nejprve útočníkům. Ti díky tomu mohli převzít iniciativu a obejít i dvoustupňovou autentifikaci, protože měli přístup k SMS zprávám z banky.

Na problém přišla společnost Eset díky upozornění jedné z českých bank, jejíž klient měl podezření na nestandardní chování aplikace a následné neautorizované pohyby na účtu. Konkrétní aplikaci pak odhalili u klientů využívajících jejich mobilní bezpečnostní aplikaci. 

Zasažena přitom byla naprostá většina velkých českých bank s jednou výjimkou - z důvodu probíhajícího vyšetřování zde nesmíme být konkrétní.

Útočníci například zkoušeli, jak mají jednotlivé oběti nastavené limity na výběr hotovosti. Na nově zřízený účet si pak nechali převést maximálně možný objem peněz ze všech napadených účtů a naráz pak finance z banky (pravděpodobně přes bílého koně) vybrali. 

Utržili celkem přes 100 000 eur (přes 2,5 milionu korun). Pro bankovní domy to nemusel být velký problém a uživatelé pravděpodobně dostali své peníze zpět. Jenže útočníci si na tomto prvním případu ověřili, že tuzemští uživatelé telefonů s Androidem jsou zranitelní a zaútočili znovu. 

A ukázalo se, že ekonomicky nezanedbatelná část z nich je nepoučitelná. Opakoval se stejný scénář. Nejprve neškodnou aplikaci po dosažení potřebného množství stažení později „obohatila“ nakažená aktualizace. Tentokrát kasírovala aplikace pro blokování hovorů. ¨

Doposud odhalené nakažené aplikace už v Google Play pochopitelně nenajdete. Otázka je, kolik dalších už je v obchodě připraveno na zákeřnou aktualizaci.

Jako poslední zatím útočil v únoru překladač World Translator (žádný z nakažených programů už na Google Play nenajdete). Opět vše proběhlo stejným způsobem. Útoky do Česka podle expertů z Esetu směřovaly z východu. Uživatelů s operačním systémem iOS se i díky důkladnější kontrole aplikací na straně Applu tento problém netýkal.

Další podrobnosti o útocích i rady, jak se bránit, se dozvíte na přiloženém videu s Lukášem Štefankem z výzkumného týmu společnosti Eset zaměřeného právě na boj s malwarem.

Vstoupit do diskuse (235 příspěvků)

Nejčtenější

KVÍZ: Bojíte se létání? Neodjíždějte na dovolenou bez tohoto kvízu

Z Londýna do New Yorku za méně než čtyři hodiny? To už tady kdysi bylo. A ne...

Neodvratně se blíží chvíle, kdy i zatvrzelí odpůrci létání zatnou zuby a vyrazí třeba i letecky k moři. Tento náš kvíz možná může působit poněkud morbidně, protože tématem budou letecké tragédie a...

První kloubový trolejbus Škoda se vyráběl i v amerikanizované verzi v USA

Trolejbus Škoda 15 Tr, Hradec Králové, 1992

Již několikrát jme na Technetu zmiňovali, že Československo bylo nejen velmocí tramvajovou, ale můžeme ho bez skrupulí pasovat i na velmoc trolejbusovou. A zároveň je fér dodat, že výroba těchto...

Lanovka na Petřín se rodila už čtyřikrát. Dvakrát ji „zabily“ deště

Lanovka na Petřín

U příležitosti obnovení lanovky na Petřín se podívejme na řadu výjevů z její zajímavé historie. Lanovka současná, u které by mělo dojít k zahájení zkušebního provozu s cestujícími na přelomu léta a...

Co jsou dva jasné body na obloze, které se nyní přibližují k sobě

Měsíc, Venuše a Jupiter z ISS (foceno 24mm objektivem)

Možná i vám při pohledu na oblohu večer a v noci trochu vrtá hlavou, co mohou být ty dva jasné body, které se v průběhu dní k sobě pomalu přibližují. Vypadají jako dvě hvězdy, ale není to tak.

Na mladoboleslavské Historical Airshow budou stíhačky Corsair i Boeing 737

Boeing 737-8 MAX na Historical Airshow 2024

V sobotu 13. června se v Mladé Boleslavi koná 15. ročník Historical Airshow. Tato tradiční akce, pořádaná s dvouletou periodicitou, se postupně etablovala mezi nejvýznamnější letecké dny v České...

Vyhledávač, nebo noviny? Soud komplikuje Googlu nový byznys, případ může změnit internet

Komentář
ilustrační snímek

Google se postupně stal králem vyhledávání na internetu a svou roli si chce samozřejmě zachovat i nadále. Proto před nějakou dobou nabídl i vyhledávání prostřednictvím umělé inteligence. Ano, to je...

14. června 2026  15:07,  aktualizováno  15:07

Výher do nové modelářské soutěže je tolik, že jsme je museli nakládat oknem

Připravujeme novou soutěž pro plastikové modeláře Příběh mého modelu 2026

Nová soutěž Technetu pro plastikové modeláře s názvem Příběh mého modelu 2026 je přede dveřmi. Ve hře bude celkem 50 plastikových stavebnic, takže se opět zvýšila šance, sáhnout si na výhru. Jen...

14. června 2026

Vláda USA nařídila pozastavit přístup k pokročilým AI modelům Anthropicu

Ilustrační snímek

Americká vláda vydala exportní příkaz, který nařizuje společnosti Anthropic okamžitě zablokovat přístup k jejím nejpokročilejším AI modelům Fable 5 a Mythos 5 pro všechny zahraniční státní...

13. června 2026  10:11

Prada pomohla se speciálním oblečením, ale nám ho neprodají ani za milion

Skafandr pro astronauty mise Artemis IV

Pro společnost Prada je to patrně poprvé, co spolupracuje na projektu, který bude přesahovat hranice světa, kde žijeme. Musí přitom věnovat pozornost každému detailu, protože tu jde o životy.

13. června 2026

Instagram, Facebook i Messenger potrápil výpadek, služby postupně nabíhají

Logo Instagramu

Nerušenému dokončování pracovních úkolů před víkendem nejspíš napomohl celosvětový výpadek služeb společnosti Meta. Pro uživatele byl omezeně dostupný Instagram, Facebook i Messenger. Zlobila webová...

12. června 2026  16:30

KOMENTÁŘ: Není ta větev, kterou si pod sebou řežeme, náhodou z oceli?

ilustrační snímek

Nad věcmi denní potřeby paradoxně nemáme ve zvyku příliš přemýšlet. Jednou z nich je i ocel. Ve Velké Británii už rok hoří snaha o zachování posledního tamního závodu, kde lze vyrábět železo z rudy,...

12. června 2026

Google tlačí AI do vyhledávání, lidé začínají hledat alternativy. Vyzkoušeli jsme je

Premium
ilustrační snímek

Google stále víc upřednostňuje ve svém vyhledávání umělou inteligenci. Nejdřív přišly AI souhrny, pak firma nasadila AI mód, který z vyhledávače tak trochu udělal AI chatbota. Ale ani tady se...

12. června 2026

KVÍZ: Bojíte se létání? Neodjíždějte na dovolenou bez tohoto kvízu

Z Londýna do New Yorku za méně než čtyři hodiny? To už tady kdysi bylo. A ne...

Neodvratně se blíží chvíle, kdy i zatvrzelí odpůrci létání zatnou zuby a vyrazí třeba i letecky k moři. Tento náš kvíz možná může působit poněkud morbidně, protože tématem budou letecké tragédie a...

vydáno 12. června 2026

Levný a tenký. Intel ukázal koncept, který se má postavit MacBooku Neo

Nish Neelalojanan z divize klientských produktů Intelu ukazuje prototyp...

Společnost Intel představila nový koncept notebooku, který má být hrází proti nejlevnějšími přenosnému počítači od Applu. Podobně jako ten, se inspiroval u mobilních telefonů.

11. června 2026  12:41

Umělá inteligence od Googlu měla problém. Uživatelé Gemini bojovali s výpadky

Hlášení uživatelů na serveru DownDetector o problémech s AI chatbotem Gemini.

Od středy odpoledne hlásili uživatelé po celém světě, že mají problémy s vyřízením požadavků na AI chatbota Gemini od společnosti Google. Místo odpovědi na zadání se jim vracely různé chybové hlášky....

10. června 2026  17:45,  aktualizováno  11. 6. 6:39

Ovce, drony a AI. Moderní péče o fotovoltaiku kombinuje vše

Dronetech

Nad elektrárnou létá dron sem a tam a paměťovou kartu plní stovkami fotografií jak ve viditelném, tak infračerveném spektru. Vytrénovaný model umělé inteligence všechny fotografie analyzuje a vytvoří...

11. června 2026

Nvidia slíbila revoluci ve Windows, nový čip má být zázrak. Je tu však několik ale

Premium
Ilustrační snímek

Bylo to velké oznámení, ze kterého vyplývalo, že má posunout Windows do nové éry. Nový čip Nvidia RTX Spark má být jak podle svého výrobce, tak podle Microsoftu změnou, která operační systém...

11. června 2026
Nastavte si velikost písma, podle vašich preferencí.