Na internetové bankovnictví míří útok přes aplikaci QRecorder. Ohroženy jsou mobily s Androidem

3 minuty
Události ČT: Bankovní účty napadá virus v aplikaci QRecorder
Zdroj: ČT24

Desítkám tisíc tuzemských uživatelů mobilních zařízení s platformou Android hrozí napadení internetového bankovnictví. Stáhli si totiž aplikaci pro nahrávání hovorů QRecorder, která může být po aktualizaci zavirovaná. Aplikace míří zejména na uživatele v Česku, Polsku a v německy mluvících zemích.

Obsažený škodlivý program Spy.Banker.AIX útočníkům umožňuje vzdálený přístup do bankovního účtu napadeného uživatele. Uvedla to antivirová firma Eset, která škodlivý program odhalila. Aplikace QRecorder byla navíc běžně dostupná v oficiálním obchodě Google Play, dokud v úterý nebyla stažena.

„Podařilo se nám zachytit nástroj na nahrávání hovorů QRecorder. Na základě naší interní analýzy můžeme říci, že původně legitimní aplikace byla takzvaně ztrojanizovaná. To znamená, že po jedné z posledních aktualizací se z QRecorderu stal trojský kůň. Ten umožňuje útočníkům stáhnout do chytrého telefonu s operačním systémem Android nebezpečný obsah, což se také děje,“ uvedl technický ředitel Esetu Miroslav Dvořák.

7 minut
Technický ředitel firmy Eset o kybernetickém útoku
Zdroj: ČT24

ČT: Útok již zaznamenaly tři banky

Redaktorka ČT Michaela Nováková k tomu uvedla, že zatím jsou v tuzemsku známy jednotky případů, kdy lidé už přišli o peníze. Už teď z účtů zmizely statisíce korun. 

„Ale aplikaci stáhly desetitisíce lidí v České republice, je tedy otázkou, jak velký bude dopad,“ dodala Nováková s tím, že případy tohoto útoku zatím zaznamenaly tři banky – ČSOB, Česká spořitelna a Raiffeisenbank. Ty se již snaží komunikovat s klienty, upozornit je na aplikaci, ať ji smažou. Jedná se i o možné náhradě škody a vrácení peněz. Případ řeší i policisté. 

Zatím se podle Novákové neví, kdo za tímto útokem – přes aplikaci na nahrávání hovorů –  stojí.

Individuální řešení a cesta k nápravě

Problém se u Raiffeisenbank podle mluvčí Petry Kopecké týká pouze jednotek případů. „Řešíme je individuálně a maximálně ve prospěch našich klientů. K žádným větším škodám nedošlo,“ řekla. 

V České spořitelně útok postihl dva klienty, kteří přišli o celkem 280 tisíc korun. Aplikaci QRecorder mohou mít podle mluvčího banky Filipa Hrubého na svých telefonech nainstalovány nižší jednotky tisíc klientů.

„V tuto chvíli pečlivě monitorujeme odchozí platby na účtech našich klientů, kteří mají telefony s operačním systémem Android, přičemž v případě neobvyklých pohybů na účtu klienty okamžitě kontaktujeme. Radíme, aby aplikaci QRecorder okamžitě smazali ze svých telefonů. Klientům doporučujeme, aby namísto autorizačních SMS zpráv začali používat pro potvrzování plateb v internetovém bankovnictví mobilní aplikaci George klíč, která je proti hackerským útokům imunní,“ dodal Hrubý.

„Samozřejmě jsme se spojili s poškozenými klienty a dále postupujeme individuálně a dle reklamačního řádu banky,“ zmínil mluvčí ČSOB Patrik Madle.

4 minuty
Útok na internetové bankovnictví
Zdroj: ČT24

Česká bankovní asociace (ČBA) v úterý uvedla, že zaznamenala informaci o tom, že některé české banky v posledních dnech čelily několika pokusům o zcizení peněz klientů prostřednictvím podvodné mobilní aplikace s názvem QRecorder.

„Dotčené banky hrozbu identifikovaly a své klienty o nebezpečí a doporučeném postupu informovaly. Přesto, a právě proto je klientům bank vhodné opětovně připomenout tzv. Desatero bezpečného chování v on-line prostředí.“

Banky: Aplikaci neprodleně odinstalujte

Banky, jejichž klienti byly útokům vystaveni, doporučují svým klientům, aby zkontrolovali své mobilní telefony a pokud zjistí, že mají nainstalovanou aplikaci QRecorder, aby ji neprodleně odinstalovali. V současnosti probíhají jednání s Google o stažení aplikace z Google Play.

„Klientům, kteří si nejsou jisti, zda jejich mobilní telefon nebyl napaden, doporučujeme, aby se obrátili na svou banku a případně se poradili o možných způsobech, jak se co nejlépe ochránit,“ řekl poradce ČBA pro platební styk a kyberbezpečnost Tomáš Hládek. 

„Doporučujeme vždy důkladně promyslet, jakou aplikaci či její doplněk do svého mobilního zařízení stahujete a z jakých zdrojů. Zvýšenou pozornost věnujte recenzím u aplikace, počtu stažení apod. Aplikaci pak povolte jen minimální oprávnění odpovídající jejímu účelu,“ dodal Hládek.

Výběr redakce

Aktuálně z rubriky Ekonomika

Zájem o revizi letadel v tuzemsku roste, aerolinky přicházejí z celého světa

Zájem o revizi letadel v tuzemsku roste. V hangárech na pražské Ruzyni servisuje své stroje víc než desítka aerolinek z celého světa. Během dekády se jejich počet zdvojnásobil. I proto tam hledají nové zaměstnance. Lidí ve specializovaných profesích je ale málo.
před 6 hhodinami

Svěřenský fond RSVP Trust, kam Babiš vloží Agrofert, je ve sbírce listin

Svěřenský fond RSVP Trust, do kterého premiér Andrej Babiš (ANO) nevratně vloží holding Agrofert, byl zveřejněn ve sbírce listin Evidence svěřenských fondů. Založila ho poradenská společnost Roklen s podporou právní kanceláře DBK, sdělila firma v pondělí. Babiš poté uvedl, že tak učiní do termínu, jak mu stanovuje zákon, tedy do třiceti dnů od svého jmenování premiérem.
včeraAktualizovánopřed 18 hhodinami

Tatra dodá na Slovensko vojenské vozy za až 25 miliard

Společnost Tatra Defence Systems ze skupiny Czechoslovak Group (CSG) českého podnikatele Michala Strnada uzavřela se slovenským ministerstvem obrany samostatnou rámcovou smlouvu na dodávku až 1289 vojenských vozidel řady Tatra Force. Finanční rámec smlouvy pro potřeby ministerstva činí až 1,032 miliardy eur (přes 25 miliard korun).
před 22 hhodinami

Vánočním nákupům na poslední chvíli vévodí poukázky či dárkové koše

Vánoční nákupy vrcholí. Lidé často pořizují zásoby jídla a někteří ještě i dárky. Mezi ty nejžádanější patří přednabité karty, poukazy na výrobky nebo zážitky či tematické balíčky zboží. Po těch je poptávka oproti loňsku vyšší. Rostl také zájem o odložené platby, protože Češi letos podle on-line platební služby hojně objednávali na poslední chvíli a riskovali, že zboží neobdrží včas. Za uplynulý víkend se obchodníkům zisky zvýšily oproti předchozímu týdnu až o čtyřicet procent, sezonu ale hodnotí jako srovnatelnou s tou minulou. Některým kamenným obchodům však tržby meziročně klesly kvůli internetové konkurenci. Právě e-shopy naopak očekávají vyšší čísla než loni.
22. 12. 2025

Vláda stáhne ze sněmovny návrh rozpočtu fondu dopravní infrastruktury

Vláda stáhne ze sněmovny návrh rozpočtu Státního fondu dopravní infrastruktury (SFDI) připravený předchozím kabinetem. Po jednání kabinetu to řekl premiér Andrej Babiš (ANO). Současná koalice návrh kritizovala kvůli jeho nesouladu s návrhem státního rozpočtu. Samotným návrhem rozpočtu na příští rok se vláda v pondělí nezabývala.
22. 12. 2025Aktualizováno22. 12. 2025

Od ledna ubude na úřadech 322 míst, schválila vláda

Na úřadech ubude od začátku ledna 322 míst, schválila podle premiéra Andreje Babiše (ANO) vláda. Nejvíce míst ubude na úřadu vlády, ministerstvech financí a průmyslu, řekl po zasedání kabinetu. Jde podle něj teprve o první kolo, úspory se budou ještě hledat. Na začátku roku 2025 bylo úřednických míst 73 520. Aktuální návrh takzvané systemizace počítá pro letošní rok s číslem 73 352.
22. 12. 2025Aktualizováno22. 12. 2025

Brusel zahájil šetření české státní podpory pro jaderné bloky v Dukovanech

Evropská komise (EK) zahájila hloubkové šetření s cílem posoudit, zda je veřejná podpora, kterou Česká republika plánuje poskytnout na výstavbu a provoz dvou nových jaderných bloků v Dukovanech, v souladu s pravidly EU pro státní podporu. Komise o tom informovala v tiskové zprávě. Unijní exekutiva se chce zaměřit na vhodnost a přiměřenost státní podpory i na dopad, jaký toto opatření bude mít na hospodářskou soutěž na trhu.
22. 12. 2025Aktualizováno22. 12. 2025

Antimonopolní úřad zrušil zakázku na 180 trolejbusů pro Prahu

Předseda Úřadu pro ochranu hospodářské soutěže (ÚOHS) Petr Mlsna definitivně zrušil zadávací řízení Dopravního podniku hl. m. Prahy (DPP) na nákup až 180 bateriových trolejbusů za víc než tři miliardy korun. Úřad o tom informoval v tiskové zprávě. Rozhodnutí je pravomocné, DPP jej může napadnout správní žalobou u Krajského soudu v Brně. Vedoucí komunikace DPP Daniel Šabík uvedl, že podnik v příštím roce vypíše novou veřejnou zakázku.
22. 12. 2025
Načítání...