Aplikace pro nahrávání hovorů krade hesla k bankovnictví. Cílí i na české uživatele

Aplikace pro nahrávání hovorů krade hesla k bankovnictví. Cílí i na české uživatele

Aplikace QRecorder slibuje nahrávání telefonických hovorů, ale kromě toho obsahuje malware, který zaznamenává přihlašovací údaje k bankovním aplikacím. Společnost ESET upozorňuje, že v ohrožení jsou i čeští uživatelé.

Na Google Play už aplikaci nestáhnete, ale není vyloučeno, že se autoři podobným způsobem pokusí zaútočit znovu. Podle odborníků na bezpečnost byla původně aplikace v pořádku a neprováděla nic špatného. Až po aktualizaci dostala funkci trojského koně, tedy programu, který instaluje do systému ještě něco navíc bez vědomí uživatele.

QRecorder do systému stahuje malware Android/Spy.Banker.AIX, který útočníci ovládají ze vzdáleného serveru. Ten zkontroluje, zda jsou v telefonu nějaké „zpeněžitelné“ aplikace, typicky  mobilní bankovnictví. Pak vytvoří „neviditelnou překryvnou vrstvu obrazovky“, která snímá zadávané údaje, včetně přihlášení do bankovního účtu. Dokonce jde tak daleko, že ohlídá i textové zprávy, přes které se autorizují platby.

Útočník tedy může získat nejen uživatelské jméno a heslo k bankovnímu účtu, ale později i autorizační SMS. Může tak převést peníze na jiný účet včetně korektní autorizace. Z pohledu banky je taková transakce naprosto korektní.

Miroslav Dvořák, technický ředitel české pobočky společnosti ESET, upřesňuje, že „Útočníci pomocí tohoto malware cílí primárně na uživatele z České republiky, Polska a německy mluvících zemí. Respektive cílí na každého, kdo má přednastavenou českou, polskou či německou jazykovou lokalizaci operačního systému Android.“

Diskuze (57) Další článek: T-Mobile zveřejnil ceny nových iPhonů. Jako první bude podporovat i volání přes eSIM

Témata článku: Android, Mobilní aplikace, SMS, Aplikace, Zabezpečení, Ochrana, Malware, Software, Eset, Polsko, Heslo, Podvod, Nahrávání, Transakce, Uživatelské jméno, Česká republika, Trojský kůň, Technický ředitel, Přihlašovací údaj, Český uživatel, Podobný způsob, Účet, Textová zpráva, Banka, Hovor


Určitě si přečtěte

RECENZE: Honor Play — splněný sen pro mobilní hráče

RECENZE: Honor Play — splněný sen pro mobilní hráče

** Honor Play nabízí dynamické vibrace známé z konzolových ovladačů ** GPU Turbo režim dokáže zvýšit výkon grafické jednotky až o 60 % ** Výdrž telefonu je nadprůměrná, škoda jen pomalejšího dobíjení

Milan Měchura | 25

RECENZE: Huawei Nova 3 — vysvitla cenově dostupná hvězda

RECENZE: Huawei Nova 3 — vysvitla cenově dostupná hvězda

** Nova 3 je smartphone pro mladé a náročnější uživatele ** Obsahuje špičkovou výbavu, nešetřilo se skoro nikde ** Potěší hlavně baterie s dobrou výdrží a 3,5mm jack

Jan Láska | 22

RECENZE: Asus Zenfone 5Z — velký stylař posouvá hranice

RECENZE: Asus Zenfone 5Z — velký stylař posouvá hranice

** Zenfone 5Z je jako pětka, jenom se špičkovou výbavou ** Potěší vysokým výkonem, očištěným systémem, ale i stereo repráčky ** S cenou se naštěstí drží při zemi.

Martin Miksa | 26

RECENZE: Huawei P Smart – kovové dvojče má o jedno oko méně

RECENZE: Huawei P Smart – kovové dvojče má o jedno oko méně

** Kvalitní střední třída s protáhlým displejem ** Stejný jako Honor 9 Lite, přesto se liší v drobnostech ** Fotoaparát už se barev nebojí

Martin Herodek | 10