Čtvrtek 1. června 2023, svátek má Laura
  • schránka
  • Přihlásit Můj účet
  • Čtvrtek 1. června 2023 Laura

Hackeři nově útočí na Čechy. Přes mobil dokážou vyluxovat i vaše konto

Barcelona (Od zpravodajů Technet.cz) - Na začátku je zdánlivě obyčejná aplikace na nahrávání hovorů nebo třeba překládání do cizích jazyků. Je zdarma na oficiálním app storu Googlu a bezchybně funguje. Jenže za pár dní vás stejná aplikace může připravit o úspory. Nové způsoby útoků cílené speciálně na Českou republiku odhalili odborníci v Esetu.

Naposledy před čtrnácti dny zaútočila zatím neznámá skupina podvodníků na bankovní účty českých uživatelů. Obětí se tentokrát stali ti, co s z oficiálního obchodu Googlu stáhli nakaženou aktualizaci aplikace pro překládání z jednoho jazyka do druhého. 

Původně neškodná aplikace se po aktualizaci proměnila ve špionážní software, který útočníkům předal přístupová hesla do mobilního bankovnictví napadených lidí. Byl to již třetí útok zaměřený primárně na uživatele v České republice od září 2018.

V září 2018 se v obchodě s aplikacemi společnosti Google naposledy objevila aplikace QRecorder - o útoku jsme vás informovali zde. Než ji Google z obchodu vymazal, stačilo si ji jen v České republice stáhnout přes 10 000 uživatelů. Prográmek sloužil k nahrávání hovorů a v tomto ohledu fungoval zcela bezproblémově. 

Pak však přišla poslední aktualizace a s ní pro pozorného uživatele i neobvyklá žádost o práva na přístup k usnadňujícím nastavením (pro slabozraké, neslyšící, atd.) a přístup ke zprávám. Předtím nic takového aplikace nechtěla a ani nyní nebyl logický důvod, aby tuto funkcionalitu vyžadovala. Respektive, určitě ne z pohledu uživatele.

Z pohledu autorů však uvedené změny měly význam zcela zásadní. Aplikace díky nim mohla prohledat mobilní telefon oběti a v případě, že objevila jednu z aplikací pro mobilní bankovnictví, podvrhla její přihlašovací stránku. Oběť se pak místo do banky přihlásila nejprve útočníkům. Ti díky tomu mohli převzít iniciativu a obejít i dvoustupňovou autentifikaci, protože měli přístup k SMS zprávám z banky.

Na problém přišla společnost Eset díky upozornění jedné z českých bank, jejíž klient měl podezření na nestandardní chování aplikace a následné neautorizované pohyby na účtu. Konkrétní aplikaci pak odhalili u klientů využívajících jejich mobilní bezpečnostní aplikaci. 

Zasažena přitom byla naprostá většina velkých českých bank s jednou výjimkou - z důvodu probíhajícího vyšetřování zde nesmíme být konkrétní.

Útočníci například zkoušeli, jak mají jednotlivé oběti nastavené limity na výběr hotovosti. Na nově zřízený účet si pak nechali převést maximálně možný objem peněz ze všech napadených účtů a naráz pak finance z banky (pravděpodobně přes bílého koně) vybrali. 

Utržili celkem přes 100 000 eur (přes 2,5 milionu korun). Pro bankovní domy to nemusel být velký problém a uživatelé pravděpodobně dostali své peníze zpět. Jenže útočníci si na tomto prvním případu ověřili, že tuzemští uživatelé telefonů s Androidem jsou zranitelní a zaútočili znovu. 

A ukázalo se, že ekonomicky nezanedbatelná část z nich je nepoučitelná. Opakoval se stejný scénář. Nejprve neškodnou aplikaci po dosažení potřebného množství stažení později „obohatila“ nakažená aktualizace. Tentokrát kasírovala aplikace pro blokování hovorů. ¨

Doposud odhalené nakažené aplikace už v Google Play pochopitelně nenajdete. Otázka je, kolik dalších už je v obchodě připraveno na zákeřnou aktualizaci.

Jako poslední zatím útočil v únoru překladač World Translator (žádný z nakažených programů už na Google Play nenajdete). Opět vše proběhlo stejným způsobem. Útoky do Česka podle expertů z Esetu směřovaly z východu. Uživatelů s operačním systémem iOS se i díky důkladnější kontrole aplikací na straně Applu tento problém netýkal.

Další podrobnosti o útocích i rady, jak se bránit, se dozvíte na přiloženém videu s Lukášem Štefankem z výzkumného týmu společnosti Eset zaměřeného právě na boj s malwarem.

Zubačka Vitznau-Rigi

Sledujte exkluzivní přenos z nejstarší zubačky v Evropě ve Švýcarsku. Dráha vedoucí z Vitznau (435 m n. m.) na vrchol Rigi (1752 m n. m.) je v provozu od roku 1871. Kamera je umístěna ve stanici Staffel (1.603 m n. m.)

Více ze Slow TV:

  • Nejčtenější

Šakal se ukázal Čechům, je adeptem na budoucí útočné vozidlo armády

Britská společnost Supacat na probíhajícím veletrhu obranné a bezpečnostní techniky IDET představuje lehké útočné...

Klíšťata nesplachovat, ve vodě přežijí a mají blízko k intimním partiím, říká vědec

Rozstřel Vrcholí sezona klíšťat. K pravidelným hlášením o počasí a pylové situaci v těchto dnech přibylo další, informace o...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Podívejte se na hi-fi sestavu dražší než váš dům a vážící jako menší auto

V některých oborech opulence nezná hranic a poslechová technika je jedním z nich. Do skoro absurdních výšin to dovedla...

Existuje riziko vyhynutí, varují už i šéfové firem vyvíjejících AI

Nové prohlášení iniciativy Center for AI Safety přitáhlo pozornost řady odborníků včetně šéfa společnosti Open AI nebo...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Avia B.534 byla zastaralá už v době Mnichova, ale bojovala ještě v roce 1944

Standardní stíhačkou československého předválečného letectva byla Avia B.534. Tento týden uběhlo 90 let od vzletu...

Priske exkluzivně. O titulu, datech, jazykové bariéře i manželce v Iráku

Premium Když se zadívá na velké esko ve sparťanském znaku, vrátí se na chvíli do dětství. „Nevím, jak vy, ale já jako kluk...

Pád „letadla“ za 2,3 miliardy. Podvodem vylákali peníze i ze známých sportovců

Premium Klientům slibovali zisk třicet procent. Místo toho nakupovali luxusní auta, zlaté cihly a nemovitosti. Společnost JO...

VELKÝ TEST ELEKTROKOL 2023: Horská kola s pevným rámem

Premium Hardtaily, tedy modely elektrokol s přední odpruženou vidlicí, mají výsadní postavení jako skutečný univerzál. Stále...

Státy řeší, co s umělou inteligencí. Jednotná regulace je zatím v nedohlednu

Stále více se ozývají hlasy, které volají po regulaci umělé inteligence na globální úrovni. Mezitím se některé státy...

Musk varuje před snížením počtu followerů na Twitteru. Bude čistit účty

Twitter hodlá skoncovat s neaktivními účty. Pokud se na ně uživatelé v brzké době nepřihlásí, budou odstraněny. Co bude...

Ověřte si, jestli někdo nepoužívá tajně váš počítač

Hlídat si přístup do vašeho počítače by mělo být samozřejmostí. Protože může obsahovat velké množství citlivých a...

Devět věcí k notebooku, které rozšíří jeho možnosti nebo vám ulehčí práci

Chystáte-li si koupit nový notebook, potom možná přemýšlíte i o tom, zda by se vám k němu nehodilo i nějaké užitečné...

Kráska opustila armádu, aby se stala nejpřitažlivější řidičkou kamionu

Osmadvacetiletá Nicolle z Velké Británie si říká Trucker Baddie a je řidičkou kamionu. Dříve pracovala pro armádu, ale...

Sharon Stone se v 65 letech ukázala v plavkách. Sklízí obdiv i kritiku

Sharon Stone oslavila v březnu pětašedesáté narozeniny. Hollywoodská hvězda je pyšná na svou postavu a na Instagramu se...

Podávám na Taťánu Kuchařovou žalobu za pomluvu, oznámil Brzobohatý

Ondřej Gregor Brzobohatý (40) oznámil, že se rozhodl podat žalobu za pomluvu na svou exmanželku Taťánu Kuchařovou (35)....

Jsme na prahu epidemie srdečního selhání, vyléčit se nedá, říká kardiolog

Premium Zatímco infarkt zná každý, povědomí o srdečním selhání je malé. Často se mylně zaměňuje právě za infarkt či zástavu...

Dívčí idol z Terminátora je k nepoznání. Na rande s ex ukázal nové zuby

Edward Furlong (45) v roce 1991 zakusil, jak chutná sláva. V pouhých třinácti letech se tehdy objevil po boku Arnolda...