Na internetové bankovnictví míří útok přes aplikaci QRecorder. Ohroženy jsou mobily s Androidem

3 minuty
Události ČT: Bankovní účty napadá virus v aplikaci QRecorder
Zdroj: ČT24

Desítkám tisíc tuzemských uživatelů mobilních zařízení s platformou Android hrozí napadení internetového bankovnictví. Stáhli si totiž aplikaci pro nahrávání hovorů QRecorder, která může být po aktualizaci zavirovaná. Aplikace míří zejména na uživatele v Česku, Polsku a v německy mluvících zemích.

Obsažený škodlivý program Spy.Banker.AIX útočníkům umožňuje vzdálený přístup do bankovního účtu napadeného uživatele. Uvedla to antivirová firma Eset, která škodlivý program odhalila. Aplikace QRecorder byla navíc běžně dostupná v oficiálním obchodě Google Play, dokud v úterý nebyla stažena.

„Podařilo se nám zachytit nástroj na nahrávání hovorů QRecorder. Na základě naší interní analýzy můžeme říci, že původně legitimní aplikace byla takzvaně ztrojanizovaná. To znamená, že po jedné z posledních aktualizací se z QRecorderu stal trojský kůň. Ten umožňuje útočníkům stáhnout do chytrého telefonu s operačním systémem Android nebezpečný obsah, což se také děje,“ uvedl technický ředitel Esetu Miroslav Dvořák.

7 minut
Technický ředitel firmy Eset o kybernetickém útoku
Zdroj: ČT24

ČT: Útok již zaznamenaly tři banky

Redaktorka ČT Michaela Nováková k tomu uvedla, že zatím jsou v tuzemsku známy jednotky případů, kdy lidé už přišli o peníze. Už teď z účtů zmizely statisíce korun. 

„Ale aplikaci stáhly desetitisíce lidí v České republice, je tedy otázkou, jak velký bude dopad,“ dodala Nováková s tím, že případy tohoto útoku zatím zaznamenaly tři banky – ČSOB, Česká spořitelna a Raiffeisenbank. Ty se již snaží komunikovat s klienty, upozornit je na aplikaci, ať ji smažou. Jedná se i o možné náhradě škody a vrácení peněz. Případ řeší i policisté. 

Zatím se podle Novákové neví, kdo za tímto útokem – přes aplikaci na nahrávání hovorů –  stojí.

Individuální řešení a cesta k nápravě

Problém se u Raiffeisenbank podle mluvčí Petry Kopecké týká pouze jednotek případů. „Řešíme je individuálně a maximálně ve prospěch našich klientů. K žádným větším škodám nedošlo,“ řekla. 

V České spořitelně útok postihl dva klienty, kteří přišli o celkem 280 tisíc korun. Aplikaci QRecorder mohou mít podle mluvčího banky Filipa Hrubého na svých telefonech nainstalovány nižší jednotky tisíc klientů.

„V tuto chvíli pečlivě monitorujeme odchozí platby na účtech našich klientů, kteří mají telefony s operačním systémem Android, přičemž v případě neobvyklých pohybů na účtu klienty okamžitě kontaktujeme. Radíme, aby aplikaci QRecorder okamžitě smazali ze svých telefonů. Klientům doporučujeme, aby namísto autorizačních SMS zpráv začali používat pro potvrzování plateb v internetovém bankovnictví mobilní aplikaci George klíč, která je proti hackerským útokům imunní,“ dodal Hrubý.

„Samozřejmě jsme se spojili s poškozenými klienty a dále postupujeme individuálně a dle reklamačního řádu banky,“ zmínil mluvčí ČSOB Patrik Madle.

4 minuty
Útok na internetové bankovnictví
Zdroj: ČT24

Česká bankovní asociace (ČBA) v úterý uvedla, že zaznamenala informaci o tom, že některé české banky v posledních dnech čelily několika pokusům o zcizení peněz klientů prostřednictvím podvodné mobilní aplikace s názvem QRecorder.

„Dotčené banky hrozbu identifikovaly a své klienty o nebezpečí a doporučeném postupu informovaly. Přesto, a právě proto je klientům bank vhodné opětovně připomenout tzv. Desatero bezpečného chování v on-line prostředí.“

Banky: Aplikaci neprodleně odinstalujte

Banky, jejichž klienti byly útokům vystaveni, doporučují svým klientům, aby zkontrolovali své mobilní telefony a pokud zjistí, že mají nainstalovanou aplikaci QRecorder, aby ji neprodleně odinstalovali. V současnosti probíhají jednání s Google o stažení aplikace z Google Play.

„Klientům, kteří si nejsou jisti, zda jejich mobilní telefon nebyl napaden, doporučujeme, aby se obrátili na svou banku a případně se poradili o možných způsobech, jak se co nejlépe ochránit,“ řekl poradce ČBA pro platební styk a kyberbezpečnost Tomáš Hládek. 

„Doporučujeme vždy důkladně promyslet, jakou aplikaci či její doplněk do svého mobilního zařízení stahujete a z jakých zdrojů. Zvýšenou pozornost věnujte recenzím u aplikace, počtu stažení apod. Aplikaci pak povolte jen minimální oprávnění odpovídající jejímu účelu,“ dodal Hládek.

Výběr redakce

Aktuálně z rubriky Ekonomika

Firmy mohou opět získat úvěr se státní zárukou

Malé a střední firmy mohou po téměř dvouleté pauze znovu získat úvěr se státní zárukou. Peníze lze využít na provozní i investiční výdaje. Ministerstvo průmyslu a obchodu na program Národní záruka vyčlenilo 578 milionů korun, což umožní poskytnout až pět miliard. Resort očekává, že si je rozdělí zhruba tisíc podnikatelů. Žádosti přijímá Národní rozvojová banka. Ta v minulosti poskytla záruky v objemu padesáti miliard korun.
před 11 hhodinami

Schillerová chce stihnout legislativu k EET v příštím roce

Nová ministryně financí Alena Schillerová (ANO) již vytvořila na resortu pracovní skupinu pro zavedení elektronické evidence tržeb (EET). Vyjádřila se tak v pořadu Týden v politice moderovaném Martinem Šnajdrem. Součástí připravovaného zákona má být také daňový balíček, který bude mimo jiné obsahovat osvobození spropitného od daní a pojistného, snížení DPH na nealko nápoje ve stravovacích službách nebo studentské a manželské slevy. Podle ministryně je reálné, aby se nezbytné legislativní změny stihly během roku 2026, zpracovaný legislativní text by chtěla mít do konce února, v říjnu by měl navázat pilotní projekt. Schillerová také znovu připustila, že schodek rozpočtu na příští rok by mohl být vyšší, než s jakým počítal návrh připravený předchozím kabinetem Petra Fialy (ODS).
před 18 hhodinami

Německá armáda koupí pistole od České zbrojovky

Česká zbrojovka, výrobce ručních palných zbraní, získala zakázku u německé armády, bundeswehr si vybral její pistoli jako svou novou služební zbraň. Uherskobrodská firma informovala, že zakázku získala v mezinárodním tendru a uspěla před několika globálními konkurenty. Cenu ani rozsah zakázky neuvedla.
19. 12. 2025

Inspekce: Prodej alkoholu nezletilým je na vánočních trzích nejčastějším prohřeškem

Desítky kontrol na vánočních trzích naplánovala před koncem roku Česká obchodní inspekce. Zaměřuje se při nich hlavně na prodej alkoholu nezletilým, který je podle inspektorů nejčastějším problémem, ale i na poctivost stánkařů.
18. 12. 2025

Nebude to hned, ale chceme k tomu směřovat, řekl Mach o vyrovnaném rozpočtu

Vláda hnutí ANO, SPD a Motoristů chce směřovat k vyrovnanému rozpočtu, zdůraznil ve čtvrtečním Interview ČT24 budoucí náměstek na ministerstvu financí Petr Mach (SPD). Cíle lze podle něj navíc dosáhnout bez zvyšování daní.
18. 12. 2025

ČNB ponechala základní úrokovou sazbu beze změny

Bankovní rada České národní banky (ČNB) ponechala základní úrokovou sazbu beze změny na 3,5 procentech. Informoval o tom ředitel odboru komunikace ČNB Jakub Holas. Finanční trh stabilitu úrokových sazeb očekával.
18. 12. 2025Aktualizováno18. 12. 2025

Europoslanci schválili postupný zákaz dovozu ruského plynu

Evropský parlament (EP) ve středu ve Štrasburku schválil zákaz dovozu ruského plynu do Evropy nejpozději do podzimu roku 2027. Nařízení se týká zkapalněného zemního plynu (LNG), jehož dovoz by měl skončit nejpozději k 1. lednu 2027, i dovozu potrubního plynu, kdy je nejzazší termín za určitých podmínek 1. listopadu téhož roku.
17. 12. 2025Aktualizováno17. 12. 2025

Spotřeba uhlí bude letos rekordní, předpovídá agentura IEA

Spotřeba uhlí bude letos opět rekordní, proti loňsku se zvýší o půl procenta a dosáhne 8,85 miliardy tun. Částečně je to způsobeno politikou vlády amerického prezidenta Donalda Trumpa. Ve svém výhledu o vývoji poptávky po tomto palivu to píše Mezinárodní agentura pro energii (IEA). Spalování uhlí je přitom jedním z největších zdrojů skleníkových plynů, které významně přispívají ke změně klimatu.
17. 12. 2025
Načítání...