Premium

Získejte všechny články
jen za 89 Kč/měsíc

České uživatele Androidu ohrožuje bankovní malware. Obchází SMS ověření

  1:08aktualizováno  12:22
Společnost Eset zveřejnila statistiky lednových hrozeb pro české uživatele androidích zařízení. Varuje zejména před nárůstem bankovního malwaru, který útočníkům umožní obejít standardní ověřovací SMS.
ilustrační snímek

ilustrační snímek | foto: Profimedia.cz

V Česku podle statistiky společnosti přibyly mobilní aplikace ohrožující online platby, tyto rizikové aplikace zpravidla pocházejí z neoficiálních zdrojů. Nejčastější hrozbou začátku roku byly takzvané droppery, tedy malware instalující do zařízení jiný škodlivý kód. Detekčním statistikám dominoval TrojanDropper.Agent.EHK.

„Tento malware slouží jako prostředník pro stažení a spuštění mnohem nebezpečnějšího škodlivého kódu. V Česku instaluje především bankovní malware Cerberus. Jde o kód, který obsahuje funkce pro obcházení verifikace plateb při placení online a slouží k okradení obětí,“ vysvětlil vedoucí analytického oddělení pražské pobočky Esetu Martin Jirkal.

Nebezpeční malwaru Cerberus spočívá v tom, že si podvodně vyžádá příliš vysoká oprávnění. A sice usnadnění přístupu umožňující používat telefon zrakově či sluchově postiženým uživatelům. Díky těmto usnadněním pak útočníci získávají kontrolu nad daným zařízením. Mohou například smazat určitou aplikaci, přesměrovat hovor či přeposlat SMS.

Podle Jirkala jde útočníkům zejména o možnost deaktivace bezpečnostní funkce Play Protect obchodu Google Play. To jim umožní obcházet zabezpečení online plateb pomocí SMS.

„Podobné hrozby jsou jedním z důvodů, proč ověření platby pomocí SMS kódu nepovažujeme za příliš bezpečné. Naštěstí české banky nyní přecházejí na standard PSD2, kdy se platby ověřují bezpečněji,“ doplnil.

Bankovní malware Cerberus není novinkou, Česku se však vesměs vyhýbal. Od srpna 2020 je však kód k této aplikaci dostupný na darknetu. Od té doby podle Esetu aktivita tohoto malwaru stoupá a od ledna útoky cílí i na tuzemské mobilní uživatele.

Pozor na falešnou aplikaci rodičovského zámku

Nejvýraznější hrozbou pro androidí smartphony byla loni stejnojmenná špehovací aplikace, stalkeware Cerberus. Byť připomíná bankovní malware, tak jde o zcela jiný typ hrozby. Její četnost má naštěstí slábnoucí tendenci.

„Stalkerware Cerberus je samostatná aplikace, kterou si stalker může stáhnout z webových stránek. Tento typ kódu umožní zařízení ovládat pomocí SMS příkazů a kontrolovat tak aktivity oběti,“ popsal Jirkal.

Nejčastější kybernetické hrozby pro platformu Android v Česku za leden 2021
1.TrojanDropper.Agent.EHK
2.Monitor.Cerberus
3.Triada
4.TrojanDownloader.Agent.KE
5.Monitor.Guardian
6.TrojanDropper.Agent.GUJ
7.TrojanDropper.Agent.GQX 
8.TrojanDropper.Agent.FIS
9.TrojanDropper.Agent.DKT
10.TrojanDropper.Agent.DIL

Tvůrci uvedenou špehovací aplikaci vydávají například za nástroj rodičovské kontroly nebo službu pro lokalizaci odcizeného zařízení. Opět jde přitom o aplikace z neoficiálních zdrojů, tedy například z různých diskuzních fór či webových stránek. V zařízení oběti ji lze navíc skrýt. Útočníci díky SMS příkazům mohou přesměrovat hovory, zablokovat některá čísla, zobrazit textové zprávy, pořídit fotografii či spustit GPS a mobilní data.

Triada může ohrozit online bankovnictví

Třetí nejvýraznější hrozbou podle statistiky Esetu je backdoor Triada. Jde o malware, jehož některé verze mohou obcházet ochranu online bankovnictví. Umožňuje jim to funkce pro modifikaci SMS. V Česku tento nástroj útočníci využívají zatím hlavně pro zobrazování reklam.

„Její nejrizikovější verze tu nedetekujeme. To se bohužel může kdykoli změnit. Bankovní trojské koně jsou mezi kyber zločinci na vzestupu,“ varoval Jirkal.

Mobilní uživatelé by se měli vyvarovat instalací aplikací z neověřených zdrojů, tedy aplikací třetích stran. Využívat by měli výhradně oficiálních aplikačních obchodů, v tomto případě Google Play. Uživatelé by měli upřednostňovat především aplikace s vysokým hodnocením a delší historií.  Bezpečnost zvyšuje také využití některého z mobilních bezpečnostních programů, které detekují podezřelé dění v telefonu.

„Zároveň bych byl opatrný s udělováním oprávnění. Různá práva zpřístupňují také vaše data – ať už jde o textové zprávy, kontakty, fotografie – a to představuje vždy riziko,“ dodal Jirkal.

Autor:
  • Nejčtenější

Spotem s Trojanem na horách operátor popudil Poláky. Nerozuměli nadsázce

21. dubna 2024  8:01

Po dvojici Vojtěch Kotek a Lukáš Pavlásek, k níž později přibyl Jakub Kohák, vsadil T-Mobile ve...

Je to už spíš foťák s mobilem a opravdu se povedl. Test Xiaomi 14 Ultra

21. dubna 2024

Prémiový smartphone Xiaomi 14 Ultra působí mezi současnou nabídkou mobilů jako unikát. Jaký jiný...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Toto zařízení mělo nahradit mobily. V recenzích se mu vysmáli

23. dubna 2024

Novinka s názvem Humane AI Pin se zdála být převratným zařízením. V mnoha ohledech měla nahradit...

Vodafone měl výpadek, někteří zákazníci se nemohli dovolat

25. dubna 2024  10:03,  aktualizováno  10:15

Síť mobilního operátora Vodafone postihl ráno výpadek. Týkal se části zákazníků, kteří se nemohli...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Operátoři zahušťují pokrytí Česka signálem 5G. Máte ho doma? Podívejte se

20. dubna 2024

Premium V červenci to budou již čtyři roky, co byla v Česku spuštěna první komerční 5G síť. Zatímco v...

Xiaomi už se nebude držet zpátky. Pro řadu T chystá další prémiové funkce

26. dubna 2024

Smartphony řady T od Xiaomi mají vždy parádní výbavu, ale zároveň i pár kompromisů, aby trochu...

Vodafone měl výpadek, někteří zákazníci se nemohli dovolat

25. dubna 2024  10:03,  aktualizováno  10:15

Síť mobilního operátora Vodafone postihl ráno výpadek. Týkal se části zákazníků, kteří se nemohli...

Toto mohl být nevídaný smartphone. Myšlenku však nakonec poslali k vodě

25. dubna 2024

S takovým smartphonem bychom už nikdy nemuseli řešit, že se zpomaluje, nemá dostatek paměti či je...

Samsung má povedenou stylovku. Zkusí to s ní na trhu, kde se mu nedaří

24. dubna 2024

Samsung po velmi dlouhé době oprášil modelovou řadu Galaxy C a představil stylový smartphone se...

Slož puzzle a vyhraj jedinečné dárky od značky BEBELO
Slož puzzle a vyhraj jedinečné dárky od značky BEBELO

Každý den po celý tento týden můžete vyhrávat jedinečné dárky od značky BEBELO.

Bývalý fitness trenér Kavalír zrušil asistovanou sebevraždu, manželka je těhotná

Bývalý fitness trenér Jan Kavalír (33) trpí osmým rokem amyotrofickou laterální sklerózou. 19. dubna tohoto roku měl ve...

Herečka Hunter Schaferová potvrdila románek se španělskou zpěvačkou

Americká herečka Hunter Schaferová potvrdila domněnky mnoha jejích fanoušků. A to sice, že před pěti lety opravdu...

Největší mýty o zubní hygieně, kvůli kterým si můžete zničit chrup

Možná si myslíte, že se v péči o zuby orientujete dost dobře, přesto v této oblasti stále ještě existuje spousta...

Tenistka Markéta Vondroušová se po necelých dvou letech manželství rozvádí

Sedmá hráčka světa a aktuální vítězka nejprestižnějšího turnaje světa Wimbledonu, tenistka Markéta Vondroušová (24), se...

Za vytlačení z linky do Brna musí Student Agency zaplatit náhradu 21 milionů

Společnost Student Agency provozující autobusy a vlaky pod označením RegioJet musí zaplatit bývalému konkurentovi 21...