Na internetové bankovnictví míří útok přes aplikaci QRecorder. Ohroženy jsou mobily s Androidem

Nahrávám video

Desítkám tisíc tuzemských uživatelů mobilních zařízení s platformou Android hrozí napadení internetového bankovnictví. Stáhli si totiž aplikaci pro nahrávání hovorů QRecorder, která může být po aktualizaci zavirovaná. Aplikace míří zejména na uživatele v Česku, Polsku a v německy mluvících zemích.

Obsažený škodlivý program Spy.Banker.AIX útočníkům umožňuje vzdálený přístup do bankovního účtu napadeného uživatele. Uvedla to antivirová firma Eset, která škodlivý program odhalila. Aplikace QRecorder byla navíc běžně dostupná v oficiálním obchodě Google Play, dokud v úterý nebyla stažena.

„Podařilo se nám zachytit nástroj na nahrávání hovorů QRecorder. Na základě naší interní analýzy můžeme říci, že původně legitimní aplikace byla takzvaně ztrojanizovaná. To znamená, že po jedné z posledních aktualizací se z QRecorderu stal trojský kůň. Ten umožňuje útočníkům stáhnout do chytrého telefonu s operačním systémem Android nebezpečný obsah, což se také děje,“ uvedl technický ředitel Esetu Miroslav Dvořák.

Nahrávám video

ČT: Útok již zaznamenaly tři banky

Redaktorka ČT Michaela Nováková k tomu uvedla, že zatím jsou v tuzemsku známy jednotky případů, kdy lidé už přišli o peníze. Už teď z účtů zmizely statisíce korun. 

„Ale aplikaci stáhly desetitisíce lidí v České republice, je tedy otázkou, jak velký bude dopad,“ dodala Nováková s tím, že případy tohoto útoku zatím zaznamenaly tři banky – ČSOB, Česká spořitelna a Raiffeisenbank. Ty se již snaží komunikovat s klienty, upozornit je na aplikaci, ať ji smažou. Jedná se i o možné náhradě škody a vrácení peněz. Případ řeší i policisté. 

Zatím se podle Novákové neví, kdo za tímto útokem – přes aplikaci na nahrávání hovorů –  stojí.

Individuální řešení a cesta k nápravě

Problém se u Raiffeisenbank podle mluvčí Petry Kopecké týká pouze jednotek případů. „Řešíme je individuálně a maximálně ve prospěch našich klientů. K žádným větším škodám nedošlo,“ řekla. 

V České spořitelně útok postihl dva klienty, kteří přišli o celkem 280 tisíc korun. Aplikaci QRecorder mohou mít podle mluvčího banky Filipa Hrubého na svých telefonech nainstalovány nižší jednotky tisíc klientů.

„V tuto chvíli pečlivě monitorujeme odchozí platby na účtech našich klientů, kteří mají telefony s operačním systémem Android, přičemž v případě neobvyklých pohybů na účtu klienty okamžitě kontaktujeme. Radíme, aby aplikaci QRecorder okamžitě smazali ze svých telefonů. Klientům doporučujeme, aby namísto autorizačních SMS zpráv začali používat pro potvrzování plateb v internetovém bankovnictví mobilní aplikaci George klíč, která je proti hackerským útokům imunní,“ dodal Hrubý.

„Samozřejmě jsme se spojili s poškozenými klienty a dále postupujeme individuálně a dle reklamačního řádu banky,“ zmínil mluvčí ČSOB Patrik Madle.

Nahrávám video

Česká bankovní asociace (ČBA) v úterý uvedla, že zaznamenala informaci o tom, že některé české banky v posledních dnech čelily několika pokusům o zcizení peněz klientů prostřednictvím podvodné mobilní aplikace s názvem QRecorder.

„Dotčené banky hrozbu identifikovaly a své klienty o nebezpečí a doporučeném postupu informovaly. Přesto, a právě proto je klientům bank vhodné opětovně připomenout tzv. Desatero bezpečného chování v on-line prostředí.“

Banky: Aplikaci neprodleně odinstalujte

Banky, jejichž klienti byly útokům vystaveni, doporučují svým klientům, aby zkontrolovali své mobilní telefony a pokud zjistí, že mají nainstalovanou aplikaci QRecorder, aby ji neprodleně odinstalovali. V současnosti probíhají jednání s Google o stažení aplikace z Google Play.

„Klientům, kteří si nejsou jisti, zda jejich mobilní telefon nebyl napaden, doporučujeme, aby se obrátili na svou banku a případně se poradili o možných způsobech, jak se co nejlépe ochránit,“ řekl poradce ČBA pro platební styk a kyberbezpečnost Tomáš Hládek. 

„Doporučujeme vždy důkladně promyslet, jakou aplikaci či její doplněk do svého mobilního zařízení stahujete a z jakých zdrojů. Zvýšenou pozornost věnujte recenzím u aplikace, počtu stažení apod. Aplikaci pak povolte jen minimální oprávnění odpovídající jejímu účelu,“ dodal Hládek.

Výběr redakce

Aktuálně z rubriky Ekonomika

VideoPodnikání se v roce 1991 dynamicky rozvíjelo a ceny rychle rostly

V květnu 1991 Československo evidovalo 650 tisíc soukromníků, většinou šlo o vedlejší činnost. Rozvoj obchodu byl tehdy teprve v začátcích a vedle spousty drobných podnikatelů působilo jen málo větších firem. Častým způsobem podnikání byl prodej čehokoliv, jakkoliv a skoro kdekoliv. Pravidla se tvořila narychlo. Tržní ekonomika byla stále na startu a inflace rostla skokově. Právě zdražování Čechoslováci vnímali nejvíc. Zhruba polovina z nich podle průzkumů hodnotila svoji ekonomickou situaci v květnu 1991 hůř než před rokem.
před 45 mminutami

V Praze lidé kvůli cenám častěji shánějí menší byty. Zájem o nové a větší klesá

Poptávka po nových bytech v Praze meziročně klesla, podle developerů dokonce skoro o třetinu. Nejmenší zájem je kvůli vysoké ceně o velké byty. Developeři proto v nových projektech nabízejí především garsonky a dvougarsonky.
před 1 hhodinou

Zdražování zrychluje. ČNB inflaci připustit nechce, kabinet to kritizuje

Renomované instituce opouštějí optimistické scénáře a upravují své prognózy. Bankovní asociace i ministerstvo financí nově očekávají letošní inflaci dvě a půl procenta. Důvodem jsou dopady války na Blízkém východě, kvůli které mají navíc příští rok spotřebitelské ceny růst ještě razantněji, a to až nad tři procenta, tedy za hranici tolerančního pásma centrální banky. Její guvernér Aleš Michl růst inflace odmítl připustit i za cenu ekonomických škod, což premiér Andrej Babiš (ANO) kritizuje.
před 11 hhodinami

EU a Mexiko podepsaly dohody. Mají posílit obchod a vést k odstranění cel

Evropská unie (EU) a Mexiko podepsaly dlouho odkládanou prozatímní obchodní dohodu (iTA) a další, takzvanou modernizovanou globální dohodu (MGA). Dohody by měly podle Evropské komise (EK) přispět k posílení politického dialogu a spolupráce mezi EU a Mexikem, vytvořit nové příležitosti v oblastech, jako jsou obchod, investice a čisté technologie, a zároveň posílit dodavatelské řetězce a podpořit cíle v oblasti klimatu. Cílem je i snížit závislost na Spojených státech a částečně se tak ochránit před cly, která zavedl prezident USA Donald Trump.
22. 5. 2026

Schillerová zveřejní první návrh rozpočtu až koncem srpna. U Stanjury to kritizovala

Přes sto miliard korun navíc oproti letošku požadují už nyní pro příští rok členové vlády pro své resorty, řekla ČT ministryně financí Alena Schillerová (ANO). Trvá na tom, že deficit veřejných financí nepřesáhne tři procenta hrubého domácího produktu, tedy 356 miliard korun. První návrh rozpočtu plánuje Alena Schillerová zveřejnit koncem srpna. To v minulosti sama kritizovala u svého předchůdce Zbyňka Stanjury (ODS), který tento termín zavedl namísto dříve obvyklého konce června.
22. 5. 2026

Stát zvažuje prodej výrobce výbušnin Explosia, řekl Babiš

Stát uvažuje o prodeji pardubické Explosie, řekl v pátek po návštěvě státního výrobce výbušnin a střelivin premiér Andrej Babiš (ANO). Dodal, že zájem projevila Francie prostřednictvím prezidenta Emmanuela Macrona, ale i další evropské firmy. Explosii se podle něj extrémně daří, zpětinásobila výnosy a zisk z případného prodeje by podle něj možná šel použít třeba i na splnění závazků vůči NATO.
22. 5. 2026Aktualizováno22. 5. 2026

Chceme racionalitu, ne obstrukce, řekl k nařízení o obalech Červený

Česko chce vyjednat změny v implementaci evropského nařízení o obalech (PPWR) tak, aby byla „zachována racionalita“, nechce dělat obstrukce. Ministr životního prostředí Igor Červený (Motoristé) to uvedl po jednání s eurokomisařkou Jessikou Roswallovou. Nařízení by mělo vstoupit v účinnost 12. srpna. Zástupci českého průmyslu i obchodu jej považují za nepromyšlené a požadují dvouletý odklad. Červený upozorňuje, že zavádění je drahé. Ministr také uvedl, že chce podpořit třídění kovů, hlavně hliníku, a to i zálohováním. Kritický je naopak k plánu svého předchůdce stanovit zálohy pro plastové lahve.
22. 5. 2026Aktualizováno22. 5. 2026

Správa železnic plánuje do roku 2033 elektrifikovat dalších 590 kilometrů tratí

Generální ředitel Správy železnic (SŽ) Tomáš Tóth v pátek představil plány na modernizaci tratí. Do roku 2033 by podle něj mělo být elektrifikováno dalších 590 kilometrů českých tratí. Systém ETCS by měl pokrýt tranzitní koridory plus dalších sedm stovek kilometrů. Brífinku se účastnil také ministr dopravy Ivan Bednárik (za SPD), který ocenil „prozákaznické chování“ nového vedení této státní organizace.
22. 5. 2026Aktualizováno22. 5. 2026
Načítání...