AndroidPortal.skAndroidPortal.skAndroidPortal.sk
Notification Show More
Font ResizerAa
  • Novinky
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Font ResizerAa
AndroidPortal.skAndroidPortal.sk
Hľadať
  • Domov
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Follow US
AktuálneNovinky

POZOR: Trójsky kôň sa zameral na zákazníkov 20 veľkých bánk!

Výskumníci bezpečnostnej spoločnosti ESET objavili androidového trójskeho koňa, ktorý dokáže kradnúť prístupové údaje do mobilných bankových aplikácií.

Lukáš Zachar
9. marca 2016 14:50
Lukáš Zachar
Zdieľať
Zdieľať

Výskumníci bezpečnostnej spoločnosti ESET objavili androidového trójskeho koňa, ktorý dokáže kradnúť prístupové údaje do mobilných bankových aplikácií. Škodlivý kód, ktorého bezpečnostné riešenia spoločnosti ESET detegujú ako Android/Spy.Agent.SI, používateľovi zobrazí falošný prístup do internet bankingu pri otvorení aplikácie banky a uzamkne monitor a čaká, kým obeť vloží svoje prihlasovacie údaje.

Použitím týchto ukradnutých údajov sa útočníci dokážu dostať do účtu svojej obete a obrať ju o peniaze. Škodlivý kód môže dokonca posúvať útočníkom SMS správy z banky, ktoré prišli do infikovaného zariadenia a zároveň ich z neho aj zmazať.

„Toto umožňuje obídenie SMSkového dvojfaktorového zabezpečenia bez toho, aby to vyvolalo podozrenie u majiteľa infikovaného zariadenia,“ vysvetľuje Lukáš Štefanko, výskumník škodlivého kódu zo spoločnosti ESET, ktorý sa špecializuje na androidový malware.

NEWSBYTE
Hráči v uniformách: Štát minul tisíce na videohry pre vojakov, opozícia hovorí o výsmechu občanom

Hráči v uniformách: Štát minul tisíce na videohry pre vojakov, opozícia hovorí o výsmechu občanom

POZOR na novinku v lietadlách: Populárne zariadenia už počas letu nepoužijete, pripravte sa na prísne pravidlá

POZOR na novinku v lietadlách: Populárne zariadenia už počas letu nepoužijete, pripravte sa na prísne pravidlá

Slováci opäť naleteli: Tento investičný podvod vás pripraví o všetko, spoznáte ho len podľa tohto

Slováci opäť naleteli: Tento investičný podvod vás pripraví o všetko, spoznáte ho len podľa tohto

Hráči v uniformách: Štát minul tisíce na videohry pre vojakov, opozícia hovorí o výsmechu občanom
Hráči v uniformách: Štát minul tisíce na videohry pre vojakov, opozícia hovorí o výsmechu občanom
POZOR na novinku v lietadlách: Populárne zariadenia už počas letu nepoužijete, pripravte sa na prísne pravidlá
POZOR na novinku v lietadlách: Populárne zariadenia už počas letu nepoužijete, pripravte sa na prísne pravidlá
Slováci opäť naleteli: Tento investičný podvod vás pripraví o všetko, spoznáte ho len podľa tohto
Slováci opäť naleteli: Tento investičný podvod vás pripraví o všetko, spoznáte ho len podľa tohto

Trójsky kôň sa šíri ako imitácia aplikácie Flash Player. Po stiahnutí a inštalácii si aplikácia vyžiada administrátorské práva, aby bola chránená pred jednoduchou odinštaláciou. Následne si škodlivý kód preverí, či je na zariadení nainštalovaná aplikácia jednej z cieľových bánk. Ak áno, zo svojho riadiaceho servera získa falošný prihlasovací panel do aplikácie, ktorej výzor kopíruje skutočný prihlasovací panel do bankovej aplikácie. Keď si potom obeť otvorí bankovú aplikáciu, zobrazí sa jej falošný prihlasovací panel prekrývajúci skutočný prihlasovací panel. Obrazovka infikovaného zariadenia je v tomto momente zablokovaná až do momentu, kedy obeť do panela vloží svoje prihlasovacie údaje.

Niektoré z falošných prihlasovacích panelov do bankových aplikácií:

ESET_FalosnePrihlasovaciePanely

Tento škodlivý kód sa neustále vyvíja. Zatiaľ čo jeho prvé verzie boli jednoduché a ich škodlivý úmysel bol jednoducho spozorovateľný, najaktuálnejšie verzie majú lepšie šifrovanie a aj sa lepšie zatajujú.

Kampaň objavená ESETom sa zameriava na zákazníkov veľkých bánk v Austrálii, na Novom Zélande a v Turecku. Medzi dvadsiatimi finančnými inštitúciami, na ktoré sa malware zameriava, sú aj najväčšie retailové banky vo všetkých troch krajinách.

„Útok je veľký a jednoduchým spôsobom môže byť presmerovaný na iné vybrané banky,“ varuje Štefanko.

Banky, na ktoré sa škodlivá aplikácia zameriava:
Westpac, Bendigo Bank, Commonwealth Bank, St. George Bank, National Australia Bank, Bankwest, Me Bank, ANZ Bank, ASB Bank, Bank of New Zealand, Kiwibank, Wells Fargo, Halkbank, Yapı Kredi Bank, VakıfBank, Garanti Bank, Akbank, Finansbank, Türkiye İş Bankası a Ziraat Bankası.

Štítky:esetinternet bankingtrojsky kon
Zdieľať tento článok
Facebook Copy Link Print
ByLukáš Zachar
Follow:
Lukáš je zakladateľ a šéfredaktor AndroidPortal.sk, ktorý miluje mobilné a desktopové technológie. K Androidu sa dopracoval hneď po tom, ako si kúpil HTC HD2, do ktorého si ihneď nahral vtedy najnovší Android 2.3 Gingerbread. Okrem iného sa rád stará o AndroidPortal.sk po technickej, no hlavne po obsahovej stránke. Kontaktovať ho môžete aj pomocou Google+

Najčítanejšie

PlayStation 6 prichádza: Nová generácia s OBROVSKÝM výkonom, no cena môže šokovať hráčov

Lukáš Zachar
2 Min Read

Podvodníci útočia vo veľkom: Slováci sú terčom sofistikovanej phishingovej kampane, ide o obľúbené služby (na toto si dajte pozor)

Lukáš Zachar
3 Min Read

Tatra banka prichádza s revolučnou službou: Klientom ponúka bezpečnú podporu na diaľku, ktorá šetrí čas aj starosti

Lukáš Zachar
4 Min Read

Prichádza digitálna REVOLÚCIA: ECB zavádza digitálne euro, hotovosť ohrozená? Ako to ovplyvní Slovákov?

Lukáš Zachar
3 Min Read

Môže sa vám páčiť

Novinky

POZOR na palube: Letecké spoločnosti zakázali NABÍJANIE mobilov počas letu, hrozia prísne tresty

3 Min Read
Aplikácie

Google ruší obľúbenú funkciu: Zmien spôsobí ZMÄTOK medzi používateľmi Maps od septembra

3 Min Read
Apple

Staršie iPhony už nemusia zaostávať: Toto puzdro im pridá USB-C port, cena vás prekvapí

4 Min Read
Novinky

Samsung pripravuje prelom: Galaxy S26 Ultra prinesie NABÍJANIE, na ktoré sme čakali roky

4 Min Read

Spojte sa s nami

Facebook-f Instagram Youtube Rss

Tiež v našom portfóliu

AndroidPortal.sk
AndroidPortal.sk

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?