Malware Blockers z Google Play cílí výhradě na elektronické bankovnictví v ČR

Cílení pouze na české uživatele bylo přitom do nedávna poměrně výjimečné.
Další škodlivá aplikace byla k dispozici v oficiálním obchodě Google Play. Nástroj pro blokování hovorů Blockers call 2019 byl pro uživatele hrozbou, která umožňovala útočníkům vzdálený přístup do bankovního účtu napadeného uživatele. Útočníci cílí výhradně na klienty bank působících v České republice, kterým mohli zcizit přihlašovací údaje. Aplikace před odstraněním z obchodu Google Play měla více než 10 tisíc stažení.

Z pohledu škodlivého kódu, který útočníci použili, se jedná o prakticky stejnou hrozbu, jakou byla aplikace QRecorder ze září loňského roku. Malware v telefonu čeká na zašifrovaný příkaz z řídícího serveru útočníka, na základě kterého vykoná požadovanou aktivitu. V první fázi škodlivý kód zjišťuje, zda jsou v telefonu aplikace, které mohou být pro útočníky zpeněžitelné a nemusí se jednat pouze o bankovní aplikace. Následně je do telefonu stažen modul, který vytvoří neviditelnou vrstvu nad cílovou aplikací, například internetovým bankovnictvím, a snímá přihlašovací údaje uživatele. Útočníci dále získávají přístup do SMS zpráv, a dokáží si tak přeposílat autorizační SMS k převodům v internetovém bankovnictví.

„Útočníci v tomto případě cílí výhradně na uživatele z České republiky. Škodlivý kód je zaměřen na bankovní aplikace největších bankovních domů působících na našem území. Cílení pouze na české uživatele bylo přitom do nedávna poměrně výjimečné,“ uvedl Miroslav Dvořák, technický ředitel české pobočky společnosti Eset, která na problém upozornila.

Exit mobile version