• Články
  • Internet
  • Mapy
  • Recepty
Piatok, 17.5.2024Meniny má Gizela
13°Bratislava

Mobilná aplikácia okráda klientov známej banky. Pozor si musia dať aj Slováci!

  • 9:57 14.02.2017
  • Bratislava
Mobilná aplikácia okráda klientov známej banky. Pozor si musia dať aj Slováci!

ESET: Škodlivá mobilná aplikácia sa zamerala na peniaze klientov ČSOB.

Odborníci z bezpečnostnej spoločnosti ESET odhalili škodlivú aplikáciu, ktorá sa zameriava na českých i slovenských klientov Československej obchodnej banky. Obeť si ju nainštaluje sama po tom, čo jej príde falošná SMS správa vyvolávajúca dojem, že ju odoslala kuriérska prepravná služba DHL a má si nainštalovať ich aplikáciu. Ak si ju nainštaluje klient Československej obchodnej banky (ČSOB), ktorý už na svojom androidovom mobilnom zariadení používa aplikáciu ČSOB, môže útočník získať identifikačné číslo a PIN svojej obete. Pri jej otvorení sa totiž prihlasovací formulár do ČSOB aplikácie prekryje formulárom pochádzajúcim od útočníka.

Tento škodlivý kód je novou variantov falošných aplikácií, ktoré sa tento i minulý mesiac vydávali za služby online obchodu Alza a Českej pošty, ktoré sa taktiež šírili prostredníctvom falošných SMS správ. „Aj napriek tomu, že ide o niekoľko hodín existujúcu hrozbu, už sme ju zaznamenali medzi používateľmi na Slovensku i v Českej republike,“ varuje Lukáš Štefanko, analytik škodlivého kódu zo spoločnosti ESET.

Naľavo skutočný vstup do ČSOB aplikácie, napravo falošný formulár.

Po úspešnej inštalácii zašle škodlivý kód útočníkovi kontakty uložené na infikovanom zariadení a zároveň dokáže na tieto kontakty odoslať SMS obsahujúcu link na škodlivú aplikáciu. Útočníkovi preposiela aj potvrdzujúce SMS pochádzajúce priamo z ČSOB banky. Na napadnutom mobilnom zariadení taktiež dokáže zmeniť PIN do samotného zariadenia.

„Používatelia by mali vo všeobecnosti sťahovať aplikácie primárne z oficiálneho Android obchodu Obchod Play a aj pri nich kontrolovať, aké povolenia si od mobilného zariadenia daná aplikácia pýta,“ radí Štefanko. Nemali by opomínať ani používanie spoľahlivého mobilného bezpečnostného riešenia. ČSOB banka bola o tejto hrozbe informovaná priamo spoločnosťou ESET, ktorá ju deteguje ako Android/Spy.Banker.HV.

Mobilnému škodlivému kódu sa budú odborníci zo spoločnosti ESET venovať aj na Mobile World kongrese v španielskej Barcelone, ktorý sa koná v dňoch od 27. februára do 2. marca.

Správu sprostredkovala Zuzana Hošalová, Public Relations Specialist – Slovensko, ESET.

Zdroj: info.sk, eset Foto: eset, info.sk
Najnovšie v kategóriiViac článkov
Na západnom Slovensku treba v piatok počítať so silnejším vetrom a búrkami

Na západnom Slovensku treba v piatok počítať so silnejším vetrom a búrkami

VČERA - 19:30Domáce

Na západnom Slovensku má v piatok (17. 5.) silnejšie fúkať. Počítať treba aj s búrkami.

Leteckí záchranári pomáhali zranenému rogalistovi

Leteckí záchranári pomáhali zranenému rogalistovi

VČERA - 17:11Domáce

Leteckých záchranárov z Popradu vyslali vo štvrtok popoludní do katastra obce Kamenica v okrese Sabinov, odkiaľ bol hlásený pád rogalistu.

Solák: Po streľbe na premiéra narástol podiel hybridných hrozieb na internete

Solák: Po streľbe na premiéra narástol podiel hybridných hrozieb na internete

VČERA - 16:34Domáce

Po stredajšej (15. 5.) streľbe na predsedu vlády SR Roberta Fica (Smer-SD) narástol podiel hybridných hrozieb vo virtuálnom priestore.

Hnutie Republika je pripravené pomôcť pri stabilizovaní situácie v spoločnosti

Hnutie Republika je pripravené pomôcť pri stabilizovaní situácie v spoločnosti

VČERA - 16:24Domáce

Hnutie Republika je pripravené pomôcť vláde pri stabilizovaní situácie v spoločnosti.

Robert Kaliňák podporuje diskusiu strán a potrebu zjednotenia

Robert Kaliňák podporuje diskusiu strán a potrebu zjednotenia

VČERA - 16:18Domáce

Podpredseda vlády a minister obrany Robert Kaliňák (Smer-SD) súhlasí s potrebou zjednotenia sa a odsúdenia nenávisti.