Pozor na túto aplikáciu. Kradne peniaze z mobilu a ovláda ho na diaľku

Miroslav Homola | rubrika: Článok | 12. 9. 2025
Bezpečnostní výskumníci zo spoločnosti ThreatFabric odhalili nebezpečné škodlivé aplikácie pre Android, ktoré cielia priamo na používateľov v Česku a na Slovensku. Útočníci ich využívajú na sofistikovanú krádež peňazí, kryptomien a osobných údajov, pričom obeť stráca nad zariadením úplnú kontrolu. Upozornil na to Národný bezpečnostný úrad (NBÚ).
Pozor na túto aplikáciu. Kradne peniaze z mobilu a ovláda ho na diaľku

Zdroj: Shutterstock

Podľa výskumníkov je škodlivý kód šírený ako séria viacerých aplikácií, pričom používateľ je najprv nalákaný na inštaláciu úvodnej aplikácie prostredníctvom falošnej reklamy. Momentálne ide o reklamu na aplikáciu s názvom „TikTok 18+ – Opravdu krátká videa“, no útočníci ju môžu kedykoľvek zmeniť podľa aktuálnych potrieb a cieľovej skupiny.

Podľa NBÚ po nainštalovaní tejto prvej aplikácie a udelení požadovaných práv už používateľ stráca nad zariadením kontrolu. Práve preto je dôležité, aby používatelia neumožňovali inštaláciu aplikácií z nedôveryhodných zdrojov a vždy posudzovali, aké prístupové práva aplikáciám poskytujú. Ak aplikácia požaduje neprimerané povolenia, je potrebné žiadosť zamietnuť a aplikáciu odinštalovať.

Prvá fáza škodlivého kódu požiada o právo inštalovať ďalšie aplikácie. Ak používateľ toto povolenie udelí, nasleduje automatické stiahnutie, inštalácia a spustenie druhej fázy, ktorá si vyžiada prístup k funkcii „Prístupnosť“ (Accessibility). Tá umožní škodlivému softvéru vidieť obsah obrazovky a vykonávať kliknutia za používateľa.

Plne automatizovaný útok

Druhá fáza zneužije udelené oprávnenia, aby si automaticky povolila ďalšie práva – konkrétne možnosť meniť systémové nastavenia a čítať či upravovať kontakty. Následne stiahne tretiu fázu, ktorá už slúži na samotné krádeže finančných prostriedkov. Od tohto momentu už prebieha celý útok plne automaticky a nevyžaduje si ďalšiu interakciu používateľa.

Tretia fáza, ktorá predstavuje hlavnú časť útoku, dokáže vykonávať široké spektrum škodlivých činností. Vie zobrazovať ľubovoľný obsah na obrazovke podľa pokynov z riadiaceho servera útočníka, ovládať aplikácie internetového bankovníctva (napríklad českú aplikáciu George) vrátane zmeny platobných limitov a zasahovať do kryptopeňaženiek MetaMask, Trust, blockchain.com či Phantom, ak sú nastavené v angličtine, ruštine, češtine alebo slovenčine.

Okrem toho dokáže tretia fáza otvoriť a ovládať aplikácie WhatsApp a Facebook, nastavovať zvonenie a podsvietenie obrazovky, čítať a meniť obsah v schránke skopírovaného textu, prehrávať ľubovoľné zvuky, zisťovať skutočné meno používateľa z jeho Google účtu, zaznamenávať obrazovku a vysielať jej obsah útočníkovi, odosielať spoplatnené SMS správy, inštalovať ďalší škodlivý softvér NFSkate, ako aj uzamknúť zariadenie a získať PIN, vzor či heslo pri jeho odomykaní.

Krádeže financií a kryptomien na diaľku

Schopnosti tretej fázy malvéru umožňujú útočníkom prinútiť používateľa zadať autorizačné údaje a následne „kliknutím“ priamo v bankových aplikáciách schváliť prevod peňazí z účtu obete. Rovnako dokáže ukradnúť kryptomeny z podporovaných peňaženiek, pričom celý proces prebieha bez vedomia a zásahu používateľa.

Voliteľná štvrtá fáza útoku predstavuje starší malvér s názvom NFSKate. Tento škodlivý softvér preposiela bezdrôtovú komunikáciu útočníkovi, čo môže viesť až k zneužitiu platobných kariet, ktoré sa nachádzajú v blízkosti infikovaného zariadenia. Útočníci ich tak môžu použiť na platby prakticky z akejkoľvek lokality na svete.

Celý útok je navrhnutý tak, aby bol plne automatizovaný a neviditeľný. Obete často ani netušia, že ich zariadenie je ovládané na diaľku, kým neprídu o finančné prostriedky alebo citlivé údaje.

Odporúčania pre používateľov

Výskumníci z ThreatFabric upozorňujú, že najúčinnejšou ochranou je prevencia. Používatelia by mali inštalovať aplikácie výhradne z oficiálnych obchodov, ako je Google Play, a nepovoľovať iným aplikáciám inštaláciu ďalších aplikácií ani využívanie služieb prístupnosti, pokiaľ to nie je nevyhnutné.

Ak si niekto nainštaloval aplikáciu „TikTok 18+ – Opravdu krátká videa“, stal sa podľa odborníkov obeťou podvodu. Útočníci môžu mať stále plnú kontrolu nad jeho zariadením, a to aj v prípade, že aplikáciu už odstránil. V takom prípade je nutné obnoviť telefón do továrenských nastavení, okamžite zmeniť všetky heslá a prístupové údaje, kontaktovať svoju banku a požiadať o zabezpečenie účtu, ako aj presunúť kryptomeny na nové bezpečné adresy – ideálne do hardvérovej peňaženky.

Zároveň je potrebné skontrolovať všetky udelené práva nainštalovaným aplikáciám a nepotrebné oprávnenia vypnúť. Len tak je možné minimalizovať riziko, že sa podobný útok v budúcnosti zopakuje.

Kalendár

Dnes je Svetový deň detstva

Svetový deň detstva je špeciálnym dňom oslavujúcim deti, ich práva a blaho na celom svete. Jeho cieľom je zdôrazniť význam spoločnosti a štátu pri ochrane detí a zabezpečovaní ich práv.Práva detí sú základné... Viac

Preskúmajte ďalšie dni v našom kalendári

Miroslav Homola

Autor článku Miroslav Homola

Redaktor Peniaze.sk, venuje sa dôchodkom, sociálnym dávkam a rodinným financiám. Ďalšie články autora.

Porovnajte si ponuky, vyberte tú najvýhodnejšiu a ušetrite.

Ušetrite na hypotéke a životnom poistení alebo s nami sporte a zarobte viac. Nechajte si od nás porovnať ponuky a vyberte si tú najvhodnejšiu pre vás.

Páčil sa vám článok?

0
ÁnoNie
Vstúpiť do diskusie
V diskusii je celkom 0 komentárov

Obľúbené témy

bezpečnosť, kryptomeny, podvody

Toto ste už čítali?

Domácnosti si môžu skontrolovať energopomoc nanovo. Pravidlá sa sprísnili

11. 12. 2025 | Miroslav Homola

Domácnosti si môžu skontrolovať energopomoc nanovo. Pravidlá sa sprísnili

Po kritike verejnosti a nejasnostiach pri prvej vlne posudzovania energopomoci vláda zavádza nové pravidlá. Mení výpočet bonity, sprísňuje podmienky a rozširuje definíciu príjmov. Do... celý článok

Zaplatil parkovné, no aj tak dostal pokutu. V ktorom meste majú také pravidlá?

10. 12. 2025 | Miroslav Homola

Zaplatil parkovné, no aj tak dostal pokutu. V ktorom meste majú také pravidlá?

V Žiline môže vodič dostať pokutu aj vtedy, keď parkovné zaplatí – dokonca vo vyššej sume, než by musel. Rozhodujúce totiž nie je, koľko zaplatil, ale či parkovné uhradil presne pre... celý článok

Tu si kúpite najlacnejší stromček na Vianoce a prispejete k udržateľnosti

10. 12. 2025 | Ivana Sladkovská

Tu si kúpite najlacnejší stromček na Vianoce a prispejete k udržateľnosti

Živé vianočné stromčeky z lesných škôlok a prerezávok od LESY SR sú opäť v predaji po celom Slovensku. Pozrite si kompletný zoznam predajných miest, dátumov a ponúkaných druhov stromčekov... celý článok

Držitelia kariet Mastercard prídu o bezplatné vstupy do letiskových salónikov

10. 12. 2025 | Miroslav Homola

Držitelia kariet Mastercard prídu o bezplatné vstupy do letiskových salónikov

Majitelia kreditných kariet Mastercard, ktorí roky využívali bezplatný vstup do letiskových salónikov v Bratislave, Prahe či vo Viedni, sa musia pripraviť na zmenu. Kartová spoločnosť... celý článok

Ceny sladkých surovín lámu rekordy. Pečenie koláčikov bude stáť viac ako vlani

9. 12. 2025 | Ivana Sladkovská

Ceny sladkých surovín lámu rekordy. Pečenie koláčikov bude stáť viac ako vlani

Ceny vianočného pečenia na Slovensku v roku 2025 opäť stúpli. Podľa analýzy XTB si domácnosti za základné suroviny priplatia v priemere o 4,85 % viac ako vlani. Najväčší cenový skok... celý článok