ESET varuje: aplikácia Pošta Online sa snaží vykrádať bankové účty

Bezpečnostná spoločnosť ESET aj na Slovensku zaregistrovala škodlivú mobilnú aplikáciu, ktorá sa vydáva za službu Českej pošty.

V Google Play sa objavila škodlivá aplikácia, ktorá sa vydáva za službu Českej pošty. Šíri sa formou SMS a jej cieľom je zbierať informácie o platobných kartách, ktoré obeť vpisuje do legitímne vyzerajúcich okien zobrazených po spustení aplikácií Google Chrome, PayPal alebo Obchod Play. Keď sa škodlivý kód dostane k vykrádaniu bankového účtu, neumožní obeti mobilný telefón používať.

Útočník sa zariadenie obete pokúša infikovať tak, že jej zašle SMS správu o falošnom nedoručení zásielky s linkom na aplikáciu, v ktorej môže zmeniť adresu doručenia. "Pod linkom sa skrýva škodlivá aplikácia, ktorú však musí obeť dobrovoľne manuálne nainštalovať. Nechá sa teda oklamať dôveryhodne vyzerajúcou SMS správou. Po inštalácii sa na displeji zobrazí ikonka škodlivej aplikácie, ktorá je identická s ikonkou oficiálnej aplikácie Českej pošty," vysvetľuje Lukáš Štefanko, analytik škodlivého kódu zo spoločnosti ESET.

Keď sa škodlivý kód dostane k tomu, že obeti začne vykrádať bankový účet, dokáže na mobilnom telefóne zmeniť PIN. Obeť sa tak nevie dostať k SMS správam o pohyboch na účte alebo akokoľvek zariadenie použiť, napríklad na kontaktovanie banky. Aplikácia sa šíri po Českej republike aj na Slovensku.

Treba však upozorniť na to, že útočník môže SMS správu obsahujúcu link na aplikáciu dynamicky meniť. Používateľom preto nemôžeme odporučiť, aby ignorovali konkrétne správy zaslané od známeho alebo neznámeho zdroja, varuje ESET.

Zdroj: tlačová správa

Diskusia k článku:

Profile picture for user marek.ceman@gmail.com

Wayne 27.01.2017 - 16:16

Vyzera to dobre, mnohych to asi oklame. Mne by play s malym P a taka skomolenina bez akehokolvek dalsieho textu velmi nevonala. V prvom rade by som tu aplikaciu neinstaloval, pokial nie je linkovana na oficialnom webe banky. Ako phishing ale dost slusne.

Profile picture for user mental.disease@centrum.cz

mental.disease27.01.2017 - 18:19 Trvalý odkaz

Hmm enem estli ESET nepreháňa
"V Google Play sa objavila škodlivá aplikácia, ktorá sa vydáva za službu Českej pošty."
Už tam neni.
Ďalej sa ten malvér šíri "cez sms". "Pod linkom sa skrýva škodlivá aplikácia, ktorú však musí obeť dobrovoľne manuálne nainštalovať"
To je tak nesofistikované, že to môže dostať iba cvok.

Celá diskusia 3 príspevky