Podvodná aplikace krade údaje k bankovnímu účtu, v mobilu ji mají tisíce lidí

Kybernetičtí zločinci znovu zaútočili na klienty bank v Česku. Prostřednictvím infikované aplikace Word Translator z oficiálního obchodu Google Play se snaží z mobilního zařízení s operačním systémem Android odcizit jejich přihlašovací údaje pro přístup do bankovního účtu. Aplikaci si stáhlo více než deset tisíc lidí, Google už ji z nabídky odstranil.

„Podařilo se nám zachytit nástroj, jehož oficiální funkcí mělo být překládání textu. Na základě naší interní analýzy můžeme říci, že původně legitimní aplikace byla v průběhu času opět takzvaně ztrojanizována. To znamená, že se po některé z jejích aktualizací stal z aplikace trojský kůň,“ uvedl technický ředitel antivirové firmy Eset Miroslav Dvořák.

Trojský kůň umožňuje útočníkům stáhnout do chytrého telefonu nebezpečný obsah, což se také dělo. Škodlivý kód je zaměřený na bankovní aplikace největších bankovních domů působících v Česku. Kromě toho je i v náhledu aplikace v Google Play zřetelně vidět český text.

Z pohledu škodlivého kódu, který útočníci použili, jde o prakticky stejnou hrozbu, jakou byla aplikace QRecorder z loňského září nebo Blockers call 2019 z ledna tohoto roku.

  • Polovina všech detekcí v souvislosti s podvodnou aplikací byla společností Eset zaznamenána na zařízeních uživatelů v Česku, 40 procent v Polsku a méně než 5 procent v Itálii, Mexiku a Austrálii.
  •  Zdroj: Eset

Program v telefonu čeká na zašifrovaný příkaz útočníka, na základě kterého vykoná požadovanou aktivitu. V první fázi škodlivý kód zjišťuje, zda jsou v telefonu aplikace, které mohou být pro útočníky zpeněžitelné, a nemusí jít pouze o bankovní aplikace. Následně se do telefonu stáhne modul, který vytvoří takzvanou neviditelnou vrstvu nad cílovou aplikací, například internetovým bankovnictvím, a snímá přihlašovací údaje uživatele.

Útočníci dále mají přístup do SMS zpráv, které jsou nejčastějším druhým ověřovacím faktorem při převodech peněz. Útočníkům tedy nic nebrání, aby si vzdáleně posílali peníze z účtu napadeného uživatele na cizí bankovní účty bez jeho vědomí.

Výběr redakce

Aktuálně z rubriky Ekonomika

Brusel chce kritickou infrastrukturu bez čínské stopy, píše FT

Evropská komise (EK) plánuje postupné vyloučení čínských technologií z kritické infrastruktury v Evropské unii. Dotknout by se to mělo například telekomunikačních sítí, solární energetiky či bezpečnostních skenerů. Informoval o tom deník Financial Times (FT) s odvoláním na zdroje z Komise.
před 4 hhodinami

Soud ve vedlejší kauze kolem ČKD Praha DIZ zprostil obžaloby Speychala

Městský soud v Praze zprostil obžaloby z daňových úniků někdejšího majitele strojírenské firmy ČKD Praha DIZ Petra Speychala. Dalších pět lidí uznal vinnými, kromě trestů vězení jim uložil i peněžité tresty a zákazy činnosti. Obžalovaní vinu před soudem odmítli. Páteční rozsudek není pravomocný, lze proti němu podat odvolání k pražskému vrchnímu soudu. Speychal je obžalovaný i v hlavní kauze kolem ČKD Praha DIZ, v té soud dosud nerozhodl.
před 23 hhodinami

Vláda chce podpořit výrobu léků v Česku. Chybí lidé, varují firmy

Vláda chce podpořit výrobu léků v tuzemsku a zároveň přilákat zahraniční investory. Důvodem jsou hlavně opakované výpadky některých medikamentů. Podle zástupců farmaceutických firem ale v Česku není dostatek kvalifikovaných pracovníků. A za nízké považují také úhrady, které zdravotní pojišťovny za léčiva platí.
včera v 06:30

Banky poskytly loni hypotéky za 406 miliard korun, druhý největší objem za 30 let

Banky a stavební spořitelny poskytly loni hypoteční úvěry za 406 miliard korun, což je meziroční nárůst o 48 procent. Jde o druhý největší objem za 30 let hypotečního trhu v Česku, nejvyšší byl v roce 2021. Nové úvěry bez refinancování stouply loni o 41 procent na 321 miliard korun, což znamenalo také druhý nejsilnější rok. Úrokové sazby v prosinci zůstaly v průměru pod 4,5 procenta. Vyplývá to ze statistik České bankovní asociace Hypomonitor. Data dodávají všechny banky a stavební spořitelny poskytující hypotéky na trhu.
včera v 06:15

K vymáhání dotací po Agrofertu nám chybí klíčový dokument, tvrdí resort zemědělství

Státní zemědělský intervenční fond (SZIF) ještě nezačal vymáhat po holdingu Agrofert vrácení dotací z doby, kdy byl vlastník Agrofertu premiér Andrej Babiš (ANO) ve střetu zájmů. Píše o tom server Seznam Zprávy. Ministerstvo zemědělství podle serveru tvrdí, že mu chybí klíčový dokument. Podle Babiše Agrofert nic nedluží.
15. 1. 2026Aktualizováno15. 1. 2026

Rozpočet asi nesplní zákon, je to bezprecedentní, varuje rozpočtová rada

Návrh rozpočtu na letošní rok bude velmi pravděpodobně v rozporu se zákonem o rozpočtové odpovědnosti, uvedli představitelé Národní rozpočtové rady (NRR). Podle nich je taková situace bezprecedentní. Zákon stanovuje maximální možný deficit. Ministryně financí Alena Schillerová (ANO) dříve řekla, že bude obtížné udržet schodek pod třemi sty miliardami korun. Vláda by měla rozpočet schvalovat 26. ledna. Podle rady se také naplnila její varování ohledně loňského rozpočtu.
15. 1. 2026Aktualizováno15. 1. 2026

Podpora biometanu se mění, stát chce rozhýbat výrobu

Letos se mění provozní podpora stanic na výrobu biometanu. Nově ji stát vyhlásí formou aukce, ve které uspěje žadatel o nejnižší dotace. Úřady tím chtějí rozhýbat rekonstrukce i nové stavby, neboť biometan by jako částečná náhrada zemního plynu mohl pokrýt desetinu tuzemské spotřeby. Podle oborového sdružení CZ Biom ale bude i tak těžké splnit plány, jejichž cílem je produkovat do roku 2030 půl miliardy metrů krychlových biometanu ročně.
13. 1. 2026

Světové centrální banky podpořily šéfa Fedu

Vedoucí představitelé hlavních centrálních bank světa se postavili za šéfa americké centrální banky (Fed) Jeroma Powella, kterému administrativa prezidenta Donalda Trumpa hrozí trestním stíháním. Společné stanovisko zveřejnila Evropská centrální banka (ECB), kterou vede Christine Lagardeová.
13. 1. 2026Aktualizováno13. 1. 2026
Načítání...