Škodlivá mobilná aplikácia ČSOB môže ukradnúť údaje klientov

Roland Regely | rubrika: Článok | 27. 2. 2017
Najnovšia mobilná hrozba útočila na klientov Československej obchodnej banky, a to ako na Slovensku, tak i v Českej republike. Minulý týždeň na ňu upozornila spoločnosť ITDS Consulting aj antivírový gigant Eset.
Škodlivá mobilná aplikácia ČSOB môže ukradnúť údaje klientov

Zdroj: Shutterstock

Odborníci z bezpečnostnej spoločnosti ESET odhalili škodlivú aplikáciu, ktorá sa zameriava na českých i slovenských klientov ČSOB. Obeť si ju nainštaluje sama po tom, čo jej príde falošná SMS správa vyvolávajúca dojem, že ju odoslala kuriérska prepravná služba DHL a má si nainštalovať ich aplikáciu. Informovala o tom pred pár dňami tlačová agentúra SITA.

Ak si ju nainštaluje klient ČSOB, ktorý už na svojom androidovom mobilnom zariadení používa aplikáciu ČSOB, môže útočník získať identifikačné číslo a PIN svojej obete. Pri jej otvorení sa totiž prihlasovací formulár do ČSOB aplikácie prekryje formulárom pochádzajúcim od útočníka.

Ide o novú variantu falošných aplikácií

Tento škodlivý kód so zameraním na klientov ČSOB je novou variantou falošných aplikácií, ktoré sa tento i minulý mesiac vydávali za služby on-line obchodu Alza a Českej pošty. Tie sa taktiež šírili prostredníctvom falošných SMS správ. Po úspešnej inštalácii zašle škodlivý kód útočníkovi kontakty uložené na infikovanom zariadení a zároveň dokáže na tieto kontakty odoslať SMS obsahujúcu link na škodlivú aplikáciu. Útočníkovi preposiela aj potvrdzujúce SMS pochádzajúce priamo z ČSOB. Na napadnutom mobilnom zariadení taktiež dokáže zmeniť PIN do samotného zariadenia.

"Používatelia by mali vo všeobecnosti sťahovať aplikácie primárne z oficiálneho Android obchodu Obchod Play a aj pri nich kontrolovať, aké povolenia si od mobilného zariadenia daná aplikácia pýta," radí Lukáš Štefanko, analytik škodlivého kódu zo spoločnosti ESET. Nemali by opomínať ani používanie spoľahlivého mobilného bezpečnostného riešenia. ČSOB banka bola o tejto hrozbe informovaná priamo spoločnosťou ESET, ktorá ju deteguje ako Android/Spy.Banker.HV.  

Prečítajte si aj:

  • Klienti ČSOB pozor, ohrozuje vás škodlivá mobilná aplikácia
  • Pozor na aplikáciu, šíri sa formou SMS a môže vykrádať účty

Banka situáciu intenzívne monitoruje

Hovorkyňa slovenskej ČSOB Anna Jamborová pre agentúru SITA uviedla, že do tejto chvíle banka nezaznamenala poškodenie žiadneho z jej klientov a situáciu ďalej intenzívne monitoruje. "Okamžite sme prijali všetky potrebné opatrenia na elimináciu prípadného rizika vyplývajúceho z aktuálnej situácie. ČSOB má svoje bezpečnostné štandardy nastavené vždy na najvyššej možnej úrovni, miera bezpečnosti však do veľkej miery závisí aj od prístupu klienta," podotkla Jamborová.

ČSOB klientom pripomína, aby si do svojich mobilných zariadení nesťahovali žiadne nedôveryhodné aplikácie a pri prihlasovaní sa do prostredia elektronického bankovníctva si vždy overili, že sa prihlasujú cez stránku banky. "V tomto konkrétnom prípade bola napríklad prihlasovacia stránka výrazne odlišná od originálnej prihlasovacej stránky aplikácie ČSOB SmartBanking," dodala Jamborová.

ČSOB nie je jediná

Ako uvádza ITDS Consulting, nainštalovaním aplikácie sa zariadenie pripojí do botnetu s názvom "Muchthenweresto". Po spustení oficiálnej aplikácie malvér obeti podsunie upravený, falošný formulár pre zadanie prihlasovacích údajov. Taktiež útočníkovi dokáže preposlať potvrdzovací SMS kód z banky.

Okrem toho sa škodlivý kód tiež zameriava na platobné operácie v aplikáciách Google Play, Facebook, Instagram, Skype, Viber, WhatsApp či Messenger. Môže sa teda objaviť aj v iných aplikáciách.

Roland Regely

Autor článku Roland Regely

Problematika, ktorou sa zaoberá v článkoch je široká a postihuje väčšinu oblastí ekonomického života jednotlivca alebo skupiny. V jeho článkoch nájdete zaujímavé postrehy, ktoré sa týkajú dôchodkov, dopravy alebo bežného... Ďalšie články autora.

Účet s bonusom až do 60 €

Chcem bonus

Založte si Účet pre zelenší svet online – kvôli prírode aj pre seba! Na 12 mesiacov zadarmo a s podporou enviroprojektov.

Advertisement

Daňové priznanie v predĺženom termine online

Kompletné daňové priznanie online za 15 minút a 19,90 eur. Pre našich čitateľov exkluzívna zľava 10%.

DníHodínMinútSekúnd
Nechcem sa stresovaťZľavový kód: PENIAZE10

Ak chcete riešiť dane po starom, máme pre vás inteligentné formuláre.

Porovnajte si ponuky, vyberte tú najvýhodnejšiu a ušetrite.

Ušetrite na hypotéke a životnom poistení alebo s nami sporte a zarobte viac. Nechajte si od nás porovnať ponuky a vyberte si tú najvhodnejšiu pre vás.

Páčil sa vám článok?

0
ÁnoNie
Vstúpiť do diskusie
V diskusii je celkom 0 komentárov

Toto ste už čítali?

Dubaj je rajom špinavých peňazí a kamarátov Smeru

15. 5. 2024 | Ivana Sladkovská

Dubaj je rajom špinavých peňazí a kamarátov Smeru

Investigatívni novinári spracovali uniknuté dáta o vlastníkoch nehnuteľností v Dubaji. Úniky odhalili nielen svetových zločincov, ale aj niekoľko známych mien zo Slovenska. Napríklad... celý článok

Chystá sa diamantový obchod storočia. De Beers zmení po prvýkrát od roku 1926 majiteľa

14. 5. 2024 | Ivana Sladkovská

Chystá sa diamantový obchod storočia. De Beers zmení po prvýkrát od roku 1926 majiteľa

Väčšinový vlastník bývalého diamantového monopolu sa chce sústrediť na ťažbu medi a železa. Slávna firma, ktorá má na konte pravidlo troch výplat za snubný prsteň, môže zmeniť majiteľa... celý článok

Nadácia manželov Gatesovcov končí, Melinda odchádza s vyše 12 miliardami „vo vrecku“

14. 5. 2024 | Ivana Sladkovská

Nadácia manželov Gatesovcov končí, Melinda odchádza s vyše 12 miliardami „vo vrecku“

Po rozvode v roku 2021 prichádza k deleniu slávnej nadácie. Melinda Gates už v dobročinnej organizácii pôsobiť nebude. Berie si so sebou aj svoj podiel, ktorý podľa vlastných slov chce... celý článok

Toto sme tu nemali 3 roky. Časy šialeného zdražovania sú preč, inflácia klesla

14. 5. 2024 | Redakcia

Toto sme tu nemali 3 roky. Časy šialeného zdražovania sú preč, inflácia klesla

Časy enormného zdražovania sú preč. Inflácia v apríli spomalila na na 2,1 %. Ceny potravín boli rovnaké ako pred rokom.

Uľaví sa podnikateľom, kryptoinvestori pocítia zmeny. Prezidentka podpísala nové zákony

9. 5. 2024 | Redakcia

Uľaví sa podnikateľom, kryptoinvestori pocítia zmeny. Prezidentka podpísala nové zákony

Prezidentka Zuzana Čaputová podpísala dve novely, ktoré sa týkajú podnikania a investícií. Novela pre podnikateľov odstráni administratívnu záťaž a byrokraciu. Zároveň sa menia pravidlá... celý článok