AndroidPortal.skAndroidPortal.skAndroidPortal.sk
Notification Show More
Font ResizerAa
  • Novinky
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Font ResizerAa
AndroidPortal.skAndroidPortal.sk
Hľadať
  • Domov
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Follow US
NovinkyTlačová správaVýrobcoviaVýrobcoviaZaujímavostiZaujímavosti

ESET: Falošná mobilná aplikácia zneužíva už aj Alzu, obete láka na neexistujúcu výhru

Autori škodlivej mobilnej aplikácie vydávajúcej sa za služby Českej pošty zmenili taktiku a obete lákajú na falošnú výhru v známom online obchode Alza. Bezpečnostná spoločnosť ESET minulý týždeň informovala, že škodlivú mobilnú aplikáciu s názvom Pošta Online detegovala aj na našom území.

Tlačová správa
2. februára 2017 11:28
Tlačová správa
Zdieľať
Zdieľať

Autori škodlivej mobilnej aplikácie vydávajúcej sa za služby Českej pošty zmenili taktiku a obete lákajú na falošnú výhru v známom online obchode Alza. Bezpečnostná spoločnosť ESET minulý týždeň informovala, že škodlivú mobilnú aplikáciu s názvom Pošta Online detegovala aj na našom území.

„Aj v prípade škodlivej aplikácie vydávajúcej sa za obchod Alza môžeme potvrdiť, že sa šíri aj na Slovensku,“ upozorňuje Lukáš Štefanko, analytik škodlivého kódu zo spoločnosti ESET. Aplikácia sa šíri identicky a to formou SMS a jej cieľom sú informácie o platobných kartách, ktoré obeť používajúca mobil alebo tablet s operačným systémom Android vpisuje do legitímne vyzerajúcich okien zobrazených po spustení aplikácií Google Chrome, PayPal alebo Obchod Play.

Útočník sa zariadenie obete pokúša infikovať tak, že jej zašle SMS správu o falošnej výhre v hodnote 500 českých korún s nutnosťou uskutočnenia objednávky do dvanástich hodín cez škodlivú aplikáciu. Obeť sa k nej dostane cez link umiestnený v SMS správe. „Pod linkom sa skrýva škodlivá aplikácia, ktorú však musí obeť dobrovoľne manuálne nainštalovať. Nechá sa teda oklamať dôveryhodne vyzerajúcou SMS správou. Po inštalácii sa na displeji zobrazí ikonka škodlivej aplikácie, ktorej súčasťou je Alza mimozemšťan,“ vysvetľuje Štefanko.

NEWSBYTE
Rok šetrenia? Naopak! Štát si PRIDÁ na platy takmer miliardu, občania zostanú len na dno vreciek

Rok šetrenia? Naopak! Štát si PRIDÁ na platy takmer miliardu, občania zostanú len na dno vreciek

Prichádza veľká ZMENA: Za drobné krádeže hrozia tvrdšie tresty, mnohí sa nevyhnú verejnoprospešným prácam

Prichádza veľká ZMENA: Za drobné krádeže hrozia tvrdšie tresty, mnohí sa nevyhnú verejnoprospešným prácam

Útok na peňaženky a údaje Slovákov: Nový podvod využíva meno štátneho úradu, varovania pribúdajú

Útok na peňaženky a údaje Slovákov: Nový podvod využíva meno štátneho úradu, varovania pribúdajú

Rok šetrenia? Naopak! Štát si PRIDÁ na platy takmer miliardu, občania zostanú len na dno vreciek
Rok šetrenia? Naopak! Štát si PRIDÁ na platy takmer miliardu, občania zostanú len na dno vreciek
Prichádza veľká ZMENA: Za drobné krádeže hrozia tvrdšie tresty, mnohí sa nevyhnú verejnoprospešným prácam
Prichádza veľká ZMENA: Za drobné krádeže hrozia tvrdšie tresty, mnohí sa nevyhnú verejnoprospešným prácam
Útok na peňaženky a údaje Slovákov: Nový podvod využíva meno štátneho úradu, varovania pribúdajú
Útok na peňaženky a údaje Slovákov: Nový podvod využíva meno štátneho úradu, varovania pribúdajú

Po úspešnej inštalácii zašle škodlivý kód útočníkovi kontakty uložené na infikovanom zariadení a zároveň dokáže na tieto kontakty odoslať SMS obsahujúcu link na škodlivú aplikáciu. Keď sa obeť na infikovanom Android telefóne pokúsi otvoriť aplikáciu Google Chrome, aplikáciu platobnej brány PayPal alebo Obchod Play/Google Play, škodlivý kód  jej zobrazí falošný formulár, do ktorého používateľ zadáva údaje o platobnej karte. To isté spraví škodlivý kód pri otvorení aplikácií niektorých zahraničných bánk, napriek tomu sa podľa údajov spoločnosti ESET šíri aj po Českej republike a Slovensku. „Keď sa škodlivý kód dostane k tomu, že obeti začne vykrádať bankový účet, dokáže na mobilnom telefóne zmeniť PIN. Obeť sa tak nevie dostať k SMS správam o pohyboch na účte alebo akokoľvek zariadenie použiť, napríklad na kontaktovanie banky,“ dopĺňa Štefanko.

„Treba však upozorniť na to, že útočník môže SMS správu obsahujúcu link na aplikáciu dynamicky meniť. Používateľom preto nemôžeme odporučiť, aby ignorovali konkrétne správy zaslané od známeho alebo neznámeho zdroja,“ varuje Štefanko. Používatelia by mali vo všeobecnosti sťahovať aplikácie primárne z oficiálneho Android obchodu Obchod Play a aj pri nich kontrolovať, aké povolenia si od mobilného zariadenia daná aplikácia pýta. Nemali by opomínať ani používanie spoľahlivého mobilného bezpečnostného riešenia. ESET túto hrozbu deteguje ako Android/Spy.Banker.HO alebo Android/Spy.Banker.HA.

Štítky:alzaaplikaciaesetfalosnapodvodtlacova sprava
Zdieľať tento článok
Facebook Copy Link Print

Najčítanejšie

Slovenských divákov čaká ZMENA: Obľúbené české stanice budú čoskoro spoplatnené, náklady môžu vzrásť (čo sa deje)

Lukáš Zachar
4 Min Read

Nevídaný incident na palube lietadla: Neznámy objekt vo výške 11 km zranil pilota a ROZBIL čelné sklo

Lukáš Zachar
3 Min Read

Vianočná revolúcia od O2: Najmodernejšia sieť a ponuky, ktoré potešia každého Slováka

Lukáš Zachar
4 Min Read

Slovensko mení pravidlá: Nový zákon OVPLYVNÍ každého, zákazníci a obchodníci by mali zbystriť

Lukáš Zachar
3 Min Read

Môže sa vám páčiť

Aplikácie

Pozor na nový podvod: Podvodníci zneužívajú meno štátneho úradu, hrozí strata peňazí aj krádež identity

3 Min Read
Elektromobilita

Zlodeji decimujú infraštruktúru: Krádeže káblov z nabíjačiek spôsobujú chaos, náklady rastú do závratných súm

3 Min Read
Aplikácie

Startup Awards Slovensko 2025: Slovenské talenty bojujú o 250-tisíc €, ich nápady menia svet

3 Min Read
Novinky

mBank HLÁSI veľkú odstávku: Pozor na nedostupnosť služieb a obmedzenia platieb!

3 Min Read

Spojte sa s nami

Facebook-f Instagram Youtube Rss

Tiež v našom portfóliu

AndroidPortal.sk
AndroidPortal.sk

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?