CZK/€ 25.265 +0,14%

CZK/$ 23.663 -0,22%

CZK/£ 29.501 -0,13%

CZK/CHF 26.030 +0,03%

25. 09. 2018

0 komentářů

Pozor na nebezpečnou aplikaci, která napadá bankovní účty

 

Bezpečnostní analytici společnosti ESET varují před rizikovou aplikací QRecorder. Nástroj pro nahrávání hovorů v mobilním telefonu po některé z posledních aktualizací umožňuje útočníkům vzdálený přístup do bankovního účtu napadeného uživatele.

Loading



 

„Podařilo se nám zachytit nástroj na nahrávání hovorů QRecorder. Na základě naší interní analýzy můžeme říci, že původně legitimní aplikace byla tzv. ztrojanizovaná. To znamená, že po jedné z posledních aktualizací se z QRecorderu stal tzv. trojský kůň. Ten umožňuje útočníkům stáhnout do chytrého telefonu s operačním systémem Android nebezpečný obsah, což se také děje,“ říká Miroslav Dvořák, technický ředitel české pobočky společnosti ESET.

Škodlivý kód nejprve zjistí, zda jsou v telefonu aplikace, které mohou útočníci zpeněžit a nemusí jít pouze o bankovní aplikace. Následně se do telefonu stáhne modul, který vytvoří neviditelnou vrstvu nad cílovou aplikací, která snímá přihlašovací údaje uživatele například z internetového bankovnictví. Útočníci si pak díky přístupu do sms zpráv mohou vzdáleně posílat peníze z účtu napadaného uživatele na cizí bankovní účtu, aniž by o tom napadený věděl.

„Útočníci pomocí tohoto malware cílí primárně na uživatele z České republiky, Polska a německy mluvících zemí. Respektive cílí na každého, kdo má přednastavenou českou, polskou či německou jazykovou lokalizaci operačního systému Android. Cílení na české uživatele je přitom výjimečné,“ dodává Dvořák.

Banky radí svým klientům, kteří mají na svém mobilním telefonu nainstalovanou aplikaci QRecorder, aby ji neprodleně odinstalovali. Současně probíhají jednání se společností Google, aby aplikaci z oficiálního obchodu Google Play stáhla.

REKLAMA

„Klientům, kteří si nejsou jisti, zda jejich mobilní telefon nebyl napaden, doporučujeme, aby se obrátili na svou banku a případně se poradili o možných způsobech, jak se co nejlépe ochránit,“ říká poradce ČBA pro platební styk a kyberbezpečnost Tomáš Hládek a pokračuje: „doporučujeme vždy důkladně promyslet, jakou aplikaci či její doplněk do svého mobilního zařízení stahujete a z jakých zdrojů. Zvýšenou pozornost věnujte recenzím u aplikace, počtu stažení apod. Aplikaci pak povolte jen minimální oprávnění odpovídající jejímu účelu.“
Zdroj : Tisková zpráva ESET a ČBA

Loading

Vstoupit do diskuze 0 komentářů

Zdroj a více informací: CII750.cz


Související články

Počítání peněz - peníze - bankovky - eura - ruce

Jak spoříme? Příliš konzervativně…

České domácnosti střádají poctivě a jejich majetek utěšeně roste. Umístění úspor je ale daleko větší problém. Většina z nich leží ve finančních nástrojích, které mají jedinou možnost: Prodělat.

Text: Petr Zámečník

13. 06. 2019

počítadlo - matematika

Magie spořicích účtů

Marketingoví specialisté vytvářející podmínky pro bankovní účty jsou opravdu kreativní: Jen pro nového klienta, jen pro nový vklad, jen na půl roku, jen za podmínky, když klient udělá kotrmelec. Podmínky bývají zformulovány tak, aby je splnil a slíbené lepší úročení získal jen málokdo. Tak nějak v době […]

Text: Radovan Novotný

14. 02. 2019

fintech - technologie - internet

Kdo brzdí fintech?

Finanční technologie (fintech) mají před sebou světlou budoucnost. Přítomnost ale již tak zářná není. Přestože se technologické společnosti smějí dostat k bankovním datům již od ledna, realita je jiná. Kdo je brzdou?

Text: Petr Zámečník

23. 07. 2018


Diskuze k článku

Vaše e-mailová adresa nebude zveřejněna, vyžadované informace jsou označeny hvězdičkou.

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *