AndroidPortal.skAndroidPortal.skAndroidPortal.sk
Notification Show More
Font ResizerAa
  • Novinky
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Font ResizerAa
AndroidPortal.skAndroidPortal.sk
Hľadať
  • Domov
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Follow US
NovinkyTlačová správaVýrobcoviaVýrobcoviaZaujímavostiZaujímavosti

ESET: Falošná mobilná aplikácia zneužíva už aj Alzu, obete láka na neexistujúcu výhru

Autori škodlivej mobilnej aplikácie vydávajúcej sa za služby Českej pošty zmenili taktiku a obete lákajú na falošnú výhru v známom online obchode Alza. Bezpečnostná spoločnosť ESET minulý týždeň informovala, že škodlivú mobilnú aplikáciu s názvom Pošta Online detegovala aj na našom území.

Tlačová správa
2. februára 2017 11:28
Tlačová správa
Zdieľať
Zdieľať

Autori škodlivej mobilnej aplikácie vydávajúcej sa za služby Českej pošty zmenili taktiku a obete lákajú na falošnú výhru v známom online obchode Alza. Bezpečnostná spoločnosť ESET minulý týždeň informovala, že škodlivú mobilnú aplikáciu s názvom Pošta Online detegovala aj na našom území.

„Aj v prípade škodlivej aplikácie vydávajúcej sa za obchod Alza môžeme potvrdiť, že sa šíri aj na Slovensku,“ upozorňuje Lukáš Štefanko, analytik škodlivého kódu zo spoločnosti ESET. Aplikácia sa šíri identicky a to formou SMS a jej cieľom sú informácie o platobných kartách, ktoré obeť používajúca mobil alebo tablet s operačným systémom Android vpisuje do legitímne vyzerajúcich okien zobrazených po spustení aplikácií Google Chrome, PayPal alebo Obchod Play.

Útočník sa zariadenie obete pokúša infikovať tak, že jej zašle SMS správu o falošnej výhre v hodnote 500 českých korún s nutnosťou uskutočnenia objednávky do dvanástich hodín cez škodlivú aplikáciu. Obeť sa k nej dostane cez link umiestnený v SMS správe. „Pod linkom sa skrýva škodlivá aplikácia, ktorú však musí obeť dobrovoľne manuálne nainštalovať. Nechá sa teda oklamať dôveryhodne vyzerajúcou SMS správou. Po inštalácii sa na displeji zobrazí ikonka škodlivej aplikácie, ktorej súčasťou je Alza mimozemšťan,“ vysvetľuje Štefanko.

NEWSBYTE
Vodiči, pozor: Pri kúpe týchto značiek áut vám hrozí, že zaplatíte za skrytú haváriu

Vodiči, pozor: Pri kúpe týchto značiek áut vám hrozí, že zaplatíte za skrytú haváriu

Vodiči, pozor: Za spánok v aute môžete dostať pokutu! Toto vás môže na cestách prekvapiť

Vodiči, pozor: Za spánok v aute môžete dostať pokutu! Toto vás môže na cestách prekvapiť

Nebezpečné látky v obľúbenom produkte pre deti: DM okamžite sťahuje z predaja, máte ho doma aj vy?

Nebezpečné látky v obľúbenom produkte pre deti: DM okamžite sťahuje z predaja, máte ho doma aj vy?

Vodiči, pozor: Pri kúpe týchto značiek áut vám hrozí, že zaplatíte za skrytú haváriu
Vodiči, pozor: Pri kúpe týchto značiek áut vám hrozí, že zaplatíte za skrytú haváriu
Vodiči, pozor: Za spánok v aute môžete dostať pokutu! Toto vás môže na cestách prekvapiť
Vodiči, pozor: Za spánok v aute môžete dostať pokutu! Toto vás môže na cestách prekvapiť
Nebezpečné látky v obľúbenom produkte pre deti: DM okamžite sťahuje z predaja, máte ho doma aj vy?
Nebezpečné látky v obľúbenom produkte pre deti: DM okamžite sťahuje z predaja, máte ho doma aj vy?

Po úspešnej inštalácii zašle škodlivý kód útočníkovi kontakty uložené na infikovanom zariadení a zároveň dokáže na tieto kontakty odoslať SMS obsahujúcu link na škodlivú aplikáciu. Keď sa obeť na infikovanom Android telefóne pokúsi otvoriť aplikáciu Google Chrome, aplikáciu platobnej brány PayPal alebo Obchod Play/Google Play, škodlivý kód  jej zobrazí falošný formulár, do ktorého používateľ zadáva údaje o platobnej karte. To isté spraví škodlivý kód pri otvorení aplikácií niektorých zahraničných bánk, napriek tomu sa podľa údajov spoločnosti ESET šíri aj po Českej republike a Slovensku. „Keď sa škodlivý kód dostane k tomu, že obeti začne vykrádať bankový účet, dokáže na mobilnom telefóne zmeniť PIN. Obeť sa tak nevie dostať k SMS správam o pohyboch na účte alebo akokoľvek zariadenie použiť, napríklad na kontaktovanie banky,“ dopĺňa Štefanko.

„Treba však upozorniť na to, že útočník môže SMS správu obsahujúcu link na aplikáciu dynamicky meniť. Používateľom preto nemôžeme odporučiť, aby ignorovali konkrétne správy zaslané od známeho alebo neznámeho zdroja,“ varuje Štefanko. Používatelia by mali vo všeobecnosti sťahovať aplikácie primárne z oficiálneho Android obchodu Obchod Play a aj pri nich kontrolovať, aké povolenia si od mobilného zariadenia daná aplikácia pýta. Nemali by opomínať ani používanie spoľahlivého mobilného bezpečnostného riešenia. ESET túto hrozbu deteguje ako Android/Spy.Banker.HO alebo Android/Spy.Banker.HA.

Štítky:alzaaplikaciaesetfalosnapodvodtlacova sprava
Zdieľať tento článok
Facebook Copy Link Print

Najčítanejšie

iPhone 17 Air prichádza s veľkou slabinou: Výdrž batérie spôsobí používateľom vrásky (čo nás čaká)

Lukáš Zachar
2 Min Read

Obľúbená televízna stanica končí: Slovákov čaká náhrada, ale s OBMEDZENIAMI (čo sa deje)

Lukáš Zachar
3 Min Read

Posledná rana súkromiu: Rakúsko schválilo zákon o sledovaní šifrovaných správ, odborníci varujú pred rizikami

Lukáš Zachar
3 Min Read

Pohreb inovácií: Skladací iPhone bude prepadák? Apple hrá na istotu a možno za to draho zaplatí

Lukáš Zachar
3 Min Read

Môže sa vám páčiť

Novinky

Používatelia v neistote: WhatsApp zavádza reklamy, súkromie je vraj stále prioritou

4 Min Read
Novinky

Revolúcia v boji NATO: Nová stíhačka BEZ PILOTA sa začne vyrábať priamo v Európe

3 Min Read
Hry

PlayStation 6 prichádza: Nová generácia s OBROVSKÝM výkonom, no cena môže šokovať hráčov

2 Min Read
Novinky

Rusko zasahuje do volieb: Odhalené operácie GRU a tisíce falošných účtov, NATO aj EÚ varujú pred hrozbou

3 Min Read

Spojte sa s nami

Facebook-f Instagram Youtube Rss

Tiež v našom portfóliu

AndroidPortal.sk
AndroidPortal.sk

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?