Piatok, 4. september 2026
Mimoriadne správy
- Cena nafty stúpla v USA na rekordnú úroveň, vojna s Iránom zdražuje dopravu aj potraviny
- Nemecko pred politickým zemetrasením: AfD na prahu volebného víťazstva v Sasku-Anhalsku
- Ruskí hakeri si na mušku zobrali Signal, cielia najmä na politikov, varuje český NÚKIB
- Kúsok od Slovenska takmer zabudli, ako znejú sirény. Zakarpatsko sa stalo útočiskom pred vojnou
- Najstabilnejšia talianska vláda povojnovej éry oslavuje, opozícia protestuje
Pozor na aplikáciu, šíri sa formou SMS a môže vykrádať účty
Webnoviny 27. január 2017 842
Falošnú aplikáciu Českej pošty zachytili aj na Slovensku. šíri sa linkami zasielanými SMS správou. Môže vykrádať účty a zmeniť PIN telefónu.
BRATISLAVA 27. januára (WebNoviny.sk) - Škodlivú mobilnú aplikáciu vydávajúcu sa za službu Českej pošty detegovala bezpečnostná spoločnosť ESET aj na Slovensku. Ako spoločnosť informovala, aplikácia sa šíri formou SMS a jej cieľom sú informácie o platobných kartách. Obeť používajúca mobil alebo tablet s operačným systémom Android ich na výzvu aplikácie sama vpisuje do legitímne vyzerajúcich okien zobrazených po spustení aplikácií Google Chrome, PayPal alebo Obchod Play.SMS správa o falošnom nedoručení zásielky
Útočník sa zariadenie obete pokúša infikovať tak, že jej zašle SMS správu o falošnom nedoručení zásielky s linkom na aplikáciu, v ktorej môže zmeniť adresu doručenia.
Ako vysvetlil analytik škodlivého kódu zo spoločnosti ESET Lukáš Štefanko, pod linkom sa skrýva škodlivá aplikácia, ktorú však musí obeť dobrovoľne manuálne nainštalovať. "Nechá sa teda oklamať dôveryhodne vyzerajúcou SMS správou. Po inštalácii sa na displeji zobrazí ikonka škodlivej aplikácie, ktorá je identická s ikonkou oficiálnej aplikácie Českej pošty," uviedol Štefanko.
Po úspešnej inštalácii zašle škodlivý kód útočníkovi kontakty uložené na infikovanom zariadení a zároveň dokáže na tieto kontakty odoslať SMS obsahujúcu link na škodlivú aplikáciu. Keď sa obeť na infikovanom Android telefóne pokúsi otvoriť aplikáciu Google Chrome, aplikáciu platobnej brány PayPal alebo Obchod Play/Google Play, škodlivý kód jej zobrazí falošný formulár, do ktorého používateľ zadáva údaje o platobnej karte.
Kontrolujte, aké povolenia si každá aplikácia pýta
To isté spraví škodlivý kód pri otvorení aplikácií niektorých zahraničných bánk, napriek tomu sa podľa údajov spoločnosti ESET šíri aj po Českej republike a Slovensku.
"Keď sa škodlivý kód dostane k tomu, že obeti začne vykrádať bankový účet, dokáže na mobilnom telefóne zmeniť PIN. Obeť sa tak nevie dostať k SMS správam o pohyboch na účte, alebo akokoľvek zariadenie použiť, napríklad na kontaktovanie banky," doplnil Štefanko.
ESET upozorňuje, že útočník môže SMS správu obsahujúcu link na aplikáciu dynamicky meniť. "Používateľom preto nemôžeme odporučiť, aby ignorovali konkrétne správy zaslané od známeho alebo neznámeho zdroja," varoval Štefanko.
Používatelia by podľa neho mali vo všeobecnosti sťahovať aplikácie primárne z oficiálneho Android obchodu Obchod Play a aj pri nich kontrolovať, aké povolenia si od mobilného zariadenia daná aplikácia pýta.
Zdroj: WebNoviny.sk © SITA Všetky práva vyhradené.
Populárne články
Copyright © SITA Slovenská tlačová agentúra a.s. Všetky práva vyhradené. SITA Slovenská tlačová agentúra a. s. si vyhradzuje právo udeľovať súhlas na rozmnožovanie, šírenie a na verejný prenos tohto článku a jeho častí.
Predchádzajúci článok
Počet hlásení o nedostatku liekov klesol, vraví DruckerNasledujúci článok
Ropa zdražela, cena zlata a striebra klesli
Keď vám vybuchne otec... a vy o ňom vlastne nič neviete. Potlesk pre nikoho
Putin tlačil na Pašinjana, či si Jerevan vyberá EÚ alebo Rusko. Arménsky premiér mu oponoval
Nemecká polícia vyšetruje dva útoky na elektrické rozvodne pre podozrenia zo sabotáže a terorizmu