Word Translator: Další nebezpečná aplikace, která cílila na klienty bank v Česku

Bezpečnostní analytici společnosti ESET upozorňují na další rizikovou aplikaci, která byla k dispozici v oficiálním obchodě Google Play. Jde o Word Translator – nástroj pro překládání textů, který umožňoval útočníkům vzdálený přístup do bankovního účtu napadeného uživatele. Útočníci v krátké době již potřetí cílí především na klienty bank působících v České republice, jimž mohli zcizit přihlašovací údaje.
Bezpečnostní analytici společnosti ESET upozorňují na další rizikovou aplikaci, která byla k dispozici v oficiálním obchodě Google Play. Reprofoto: Android Authority

Díky rychlé a koordinované aktivitě společnosti ESET a bankovních domů došlo k rychlé detekci a k nastavení účinných opatření. Před odstraněním z obchodu Google Play měla aplikace více než deset tisíc stažení. Polovina všech detekcí byla zaznamenána na zařízeních uživatelů v České republice, 40 % v Polsku a méně než pět procent v Itálii, Mexiku a Austrálii.

Analytici společnosti ESET detekovali hrozbu již při instalaci aplikace jako „trojského koně“ (Trojan.Android/Spy.Banker.AKT). Z pohledu škodlivého kódu, který útočníci použili, jde o prakticky stejnou hrozbu, jakou byla aplikace QRecorder z loňského září nebo Blockers call 2019 z ledna tohoto roku.

„Podařilo se nám zachytit nástroj, jehož oficiální funkcí mělo být překládání textu. Na základě naší interní analýzy můžeme říci, že původně legitimní aplikace byla v průběhu času opět tzv. ztrojanizována. To znamená, že se po některé z jejich aktualizací stal z aplikace World Translator tzv. trojský kůň. Ten pak umožňuje útočníkům stáhnout do chytrého telefonu s operačním systémem Android nebezpečný obsah, což se také dělo,“ říká Miroslav Dvořák, technický ředitel české pobočky společnosti ESET.

PSALI JSME:
Pozor! Aplikace QRecorder cílí na české uživatele mobilů a jejich internetové bankovnictví

Byl QRecorder pilotní kampaní?

Za posledních šest měsíců informují analytici společnosti ESET o třetí takové hrozbě. Naplňují se tak předpoklady, že prvně detekovaný QRecorder byl pilotní kampaní útočníků. Nyní v drobných obměnách totiž opakují totožný model.

„Útočníci v tomto případě cílí především na uživatele z České republiky. Škodlivý kód je zaměřen na bankovní aplikace největších bankovních domů působících na našem území a poměr detekcí toto cílení potvrzuje. Kromě toho je i v náhledu aplikace v Google Play zřetelně vidět český text,“ vysvětluje Lukáš Štefanko, bezpečnostní analytik společnosti ESET.

„Neznamená to ale, že by útočník byl přímo z České republiky či z Polska, kam útočníci rovněž cílili. S určitostí prozatím můžeme říci pouze to, že se stále opakuje stejný scénář, který jsme ale schopni okamžitě detekovat a ve spolupráci s bankovními domy zajistit ochranu uživatelů a jejich finančních prostředků,“ dodává Štefanko.

PSALI JSME:
Předinstalovaný vir v telefonech se týká některých výrobců na platformě Android

Jak hrozba funguje?

Z analýzy bezpečnostních specialistů společnosti ESET, která stále probíhá, prozatím vyplynulo, že malware v telefonu čeká na zašifrovaný příkaz z tzv. C&C serveru útočníka, na základě kterého vykoná požadovanou aktivitu. V první fázi škodlivý kód zjišťuje, zda jsou v telefonu aplikace, které mohou být pro útočníky zpeněžitelné a nemusí přitom jít pouze o bankovní aplikace. Následně je do telefonu stažen modul, který vytvoří neviditelnou vrstvu nad cílovou aplikací, například internetovým bankovnictvím, a snímá přihlašovací údaje uživatele.

Útočníci také mají přístup do SMS zpráv, které jsou nejčastějším druhým ověřovacím faktorem při převodech peněz. Nic jim tedy nebrání, aby si bez vědomí napadeného uživatele vzdáleně posílali peníze z jeho účtu na jiné.

PSALI JSME:
Jakým trikem na vás nejspíš zaútočí hackeři?

Sdílet:

Vaše emailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Odesláním vyslovujete souhlas s dokumentem Všeobecné podmínky používání webových stránek

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Další z rubriky Technologie

Nejčtenější

Nechcete už pracovat? Začněte počítat…

Už se vám nechce pracovat, protože jste se podle vašeho mínění už napracovali dost? Pak je ta správná chvíle spočítat si, zda máte nárok na starobní důchod, případně předdůchod či předčasný důchod. Pokud ještě ne, …

Kazítka způsobující poruchu ve spotřebičích neuvidíte, ale jsou tam

Rozhovor
Výrobci televizorů, praček, fénů nebo mobilních telefonů se dušují, že do svých spotřebičů nemontují žádná speciální kazítka, jejichž smyslem je porouchat přístroj, a přimět tak zákazníka, aby si koupil nový. Jenže podle průzkumu projektu Opravme Česko se více než 75 procent dotázaných setkalo s tím, že se zejména elektrické výrobky rozbijí krátce po konci záruční lhůty. Zákazníci jsou přesvědčeni, že nejde o …

Partneři Portálu

NOOL
Rolovat nahoru