Google zablokoval zavirovanou aplikaci. Desetitisíce Čechů ji však používá


			Google zablokoval zavirovanou aplikaci. Desetitisíce Čechů ji však používá

Společnost Google zablokovala ve svém obchodě Google Play aplikaci QRecorder, která umožňovala napadení internetového bankovnictví uživatelů. Ve středu to uvedla mluvčí českého Googlu Alžběta Houzarová. O škodlivosti aplikace informovala v úterý antivirová firma Eset.

„Aplikace QRecorder byla zablokována a účet vývojáře byl stažen. To znamená, že už nemůže nahrávat aplikace na Google Play a ani jedna z jeho aplikací už není pro uživatele dostupná,“ řekla Houzarová.

Podle ní jsou téměř dvě miliardy uživatelů operačního systému Android po celém světě chráněny funkcí Play Protect, která automaticky kontroluje zařízení minimálně jednou denně. Uživatelé pak mohou provést dodatečný scan kdykoli chtějí. „Každý den Play Protect kontroluje přes 50 miliard aplikací a dalších zdrojů. Tyto automatické kontroly nám pomohly jen loni odstranit přes 39 milionů potenciálně škodlivých aplikací. Spolupracujeme taktéž s výrobci telefonů, abychom zajistili, že jednotlivé verze Androidu na telefonech uživatelů jsou aktualizované a bezpečné,“ dodala Houzarová.


Mohlo by vás zajímat: Psychická onemocnění a možnosti jejich pojištění


Bezpečnostní analytici společnosti ESET upozornili, že nástroj pro nahrávání hovorů QRecorder se po některé z posledních aktualizací stal pro uživatele hrozbou. Aplikace umožňovala útočníkům vzdálený přístup do bankovního účtu napadeného uživatele. Nástroj QRecorder určený pro mobilní zařízení na platformě Android může mít jen v České republice na desítky tisíc uživatelů.

„Podařilo se nám zachytit nástroj na nahrávání hovorů QRecorder. Na základě naší interní analýzy můžeme říci, že původně legitimní aplikace byla tzv. ztrojanizovaná. To znamená, že po jedné z posledních aktualizací se z QRecorderu stal tzv. trojský kůň. Ten umožňuje útočníkům stáhnout do chytrého telefonu s operačním systémem Android nebezpečný obsah, což se také děje,“ říká Miroslav Dvořák, technický ředitel české pobočky společnosti ESET.


Mohlo by vás zajímat: Adrenalin a úrazové pojištění: Co na to pojišťovny?


Z analýzy bezpečnostních specialistů společnosti ESET  vyplynulo, že malware v telefonu čeká na zašifrovaný příkaz z tzv. C&C serveru útočníka, na základě kterého vykoná požadovanou aktivitu. V první fázi škodlivý kód zjišťuje, zda jsou v telefonu aplikace, které mohou být pro útočníky zpeněžitelné a nemusí se jednat pouze o bankovní aplikace.

Následně je do telefonu stažen modul, který vytvoří neviditelnou vrstvu nad cílovou aplikací, například internetovým bankovnictvím, a snímá přihlašovací údaje uživatele. Útočníci dále mají přístup do sms zpráv, které jsou nejčastějším druhým ověřovacím faktorem při převodech peněz. Útočníkům tedy nic nebrání, aby si vzdáleně posílali peníze z účtu napadeného uživatele na cizí bankovní účty bez jeho vědomí.


Mohlo by vás zajímat: Deset let od krize. Jak se připravit na tu příští?


„Útočníci pomocí tohoto malware cílí primárně na uživatele z České republiky, Polska a německy mluvících zemí. Respektive cílí na každého, kdo má přednastavenou českou, polskou či německou jazykovou lokalizaci operačního systému Android. Cílení na české uživatele je přitom výjimečné,“ dodává Dvořák.

Způsob, jak se uživatel může bránit, není v tomto případě jednoznačný. Jak bylo zmíněno. aplikace byla stažena z legitimního zdroje Google Play a kromě instalace bezpečnostního softwaru proto představuje jedinou cestu důsledná kontrola požadovaných oprávnění aplikace s ohledem na její primární a legitimní účel.

Banky, jejichž klienti byly útokům vystaveni, doporučují svým klientům, aby zkontrolovali své mobilní telefony a pokud zjistí, že mají nainstalovanou aplikaci QRecorder, aby ji neprodleně odinstalovali. Současnosti probíhají jednání s Google o stažení aplikace z Google Play.


Mohlo by vás zajímat: Glosa Jaroslava Daňhela: ZDP aneb není všechno zlato, co se třpytí


„Klientům, kteří si nejsou jisti, zda jejich mobilní telefon nebyl napaden, doporučujeme, aby se obrátili na svou banku a případně se poradili o možných způsobech, jak se co nejlépe ochránit,“ říká poradce ČBA pro platební styk a kyberbezpečnost Tomáš Hládek a pokračuje: „Doporučujeme vždy důkladně promyslet, jakou aplikaci či její doplněk do svého mobilního zařízení stahujete a jakých zdrojů. Zvýšenou pozornost věnujte recenzím u aplikace, počtu stažení apod. Aplikaci pak povolte jen minimální oprávnění odpovídající jejímu účelu.“

Česká bankovní asociace této souvislosti opětovně připomíná, aby klienti věnovali otázkám bezpečnosti zvýšenou pozornost a dodržovali zásady pro bezpečné chování v online prostředí. Základní pravidla jsou obsažena v Desateru bezpečnosti ČBA:

  1. Pravidelně aktualizujte ochranné mechanismy svého počítače
  2. Obdobně jako počítač chraňte i svůj chytrý telefon
  3. Programy a aplikace instalujte pouze z důvěryhodných a ověřených zdrojů
  4. Přihlašovací a osobní údaje zadávejte jen na ověřených serverech, v důvěryhodném prostředí a nikomu je nesdělujte
  5. Pečlivě si chraňte svůj PIN kód
  6. Pravidelně si měňte svá hesla a vyhněte se užívání stejných hesel pro různé služby
  7. Neotvírejte e-maily a přílohy od neznámých a podezřelých odesílatelů
  8. Nakupujte pouze u prověřených a důvěryhodných online prodejců
  9. Věnujete dostatek pozornosti upozorněním vašeho počítače a na webu banky
  10. Pokud si nejste jisti a máte podezření, že se děje něco špatného, vždy kontaktujte Vaši banku
Zdroj: ESET, aktualne.cz, ČTK, ČBA

Sledujte nás

Facebook Twitter LinkedIn

Komentáře

Přidat komentář

Nejsou žádné komentáře.

RSS

Související články