Pozor na túto aplikáciu. Kradne peniaze z mobilu a ovláda ho na diaľku

Miroslav Homola | rubrika: Článok | 12. 9. 2025
Bezpečnostní výskumníci zo spoločnosti ThreatFabric odhalili nebezpečné škodlivé aplikácie pre Android, ktoré cielia priamo na používateľov v Česku a na Slovensku. Útočníci ich využívajú na sofistikovanú krádež peňazí, kryptomien a osobných údajov, pričom obeť stráca nad zariadením úplnú kontrolu. Upozornil na to Národný bezpečnostný úrad (NBÚ).
Pozor na túto aplikáciu. Kradne peniaze z mobilu a ovláda ho na diaľku

Zdroj: Shutterstock

Podľa výskumníkov je škodlivý kód šírený ako séria viacerých aplikácií, pričom používateľ je najprv nalákaný na inštaláciu úvodnej aplikácie prostredníctvom falošnej reklamy. Momentálne ide o reklamu na aplikáciu s názvom „TikTok 18+ – Opravdu krátká videa“, no útočníci ju môžu kedykoľvek zmeniť podľa aktuálnych potrieb a cieľovej skupiny.

Podľa NBÚ po nainštalovaní tejto prvej aplikácie a udelení požadovaných práv už používateľ stráca nad zariadením kontrolu. Práve preto je dôležité, aby používatelia neumožňovali inštaláciu aplikácií z nedôveryhodných zdrojov a vždy posudzovali, aké prístupové práva aplikáciám poskytujú. Ak aplikácia požaduje neprimerané povolenia, je potrebné žiadosť zamietnuť a aplikáciu odinštalovať.

Prvá fáza škodlivého kódu požiada o právo inštalovať ďalšie aplikácie. Ak používateľ toto povolenie udelí, nasleduje automatické stiahnutie, inštalácia a spustenie druhej fázy, ktorá si vyžiada prístup k funkcii „Prístupnosť“ (Accessibility). Tá umožní škodlivému softvéru vidieť obsah obrazovky a vykonávať kliknutia za používateľa.

Plne automatizovaný útok

Druhá fáza zneužije udelené oprávnenia, aby si automaticky povolila ďalšie práva – konkrétne možnosť meniť systémové nastavenia a čítať či upravovať kontakty. Následne stiahne tretiu fázu, ktorá už slúži na samotné krádeže finančných prostriedkov. Od tohto momentu už prebieha celý útok plne automaticky a nevyžaduje si ďalšiu interakciu používateľa.

Tretia fáza, ktorá predstavuje hlavnú časť útoku, dokáže vykonávať široké spektrum škodlivých činností. Vie zobrazovať ľubovoľný obsah na obrazovke podľa pokynov z riadiaceho servera útočníka, ovládať aplikácie internetového bankovníctva (napríklad českú aplikáciu George) vrátane zmeny platobných limitov a zasahovať do kryptopeňaženiek MetaMask, Trust, blockchain.com či Phantom, ak sú nastavené v angličtine, ruštine, češtine alebo slovenčine.

Okrem toho dokáže tretia fáza otvoriť a ovládať aplikácie WhatsApp a Facebook, nastavovať zvonenie a podsvietenie obrazovky, čítať a meniť obsah v schránke skopírovaného textu, prehrávať ľubovoľné zvuky, zisťovať skutočné meno používateľa z jeho Google účtu, zaznamenávať obrazovku a vysielať jej obsah útočníkovi, odosielať spoplatnené SMS správy, inštalovať ďalší škodlivý softvér NFSkate, ako aj uzamknúť zariadenie a získať PIN, vzor či heslo pri jeho odomykaní.

Krádeže financií a kryptomien na diaľku

Schopnosti tretej fázy malvéru umožňujú útočníkom prinútiť používateľa zadať autorizačné údaje a následne „kliknutím“ priamo v bankových aplikáciách schváliť prevod peňazí z účtu obete. Rovnako dokáže ukradnúť kryptomeny z podporovaných peňaženiek, pričom celý proces prebieha bez vedomia a zásahu používateľa.

Voliteľná štvrtá fáza útoku predstavuje starší malvér s názvom NFSKate. Tento škodlivý softvér preposiela bezdrôtovú komunikáciu útočníkovi, čo môže viesť až k zneužitiu platobných kariet, ktoré sa nachádzajú v blízkosti infikovaného zariadenia. Útočníci ich tak môžu použiť na platby prakticky z akejkoľvek lokality na svete.

Celý útok je navrhnutý tak, aby bol plne automatizovaný a neviditeľný. Obete často ani netušia, že ich zariadenie je ovládané na diaľku, kým neprídu o finančné prostriedky alebo citlivé údaje.

Odporúčania pre používateľov

Výskumníci z ThreatFabric upozorňujú, že najúčinnejšou ochranou je prevencia. Používatelia by mali inštalovať aplikácie výhradne z oficiálnych obchodov, ako je Google Play, a nepovoľovať iným aplikáciám inštaláciu ďalších aplikácií ani využívanie služieb prístupnosti, pokiaľ to nie je nevyhnutné.

Ak si niekto nainštaloval aplikáciu „TikTok 18+ – Opravdu krátká videa“, stal sa podľa odborníkov obeťou podvodu. Útočníci môžu mať stále plnú kontrolu nad jeho zariadením, a to aj v prípade, že aplikáciu už odstránil. V takom prípade je nutné obnoviť telefón do továrenských nastavení, okamžite zmeniť všetky heslá a prístupové údaje, kontaktovať svoju banku a požiadať o zabezpečenie účtu, ako aj presunúť kryptomeny na nové bezpečné adresy – ideálne do hardvérovej peňaženky.

Zároveň je potrebné skontrolovať všetky udelené práva nainštalovaným aplikáciám a nepotrebné oprávnenia vypnúť. Len tak je možné minimalizovať riziko, že sa podobný útok v budúcnosti zopakuje.

Kalendár

Blíži sa Medzinárodný deň horúcej čokolády

Cieľom Medzinárodného dňa horúcej čokolády je osláviť jeden z najobľúbenejších zimných nápojov na svete - horúcu čokoládu. Oslavuje sa 31. januára.Horká čokoláda je nápoj, ktorý sa úzko spája s radosťou,... Viac

Preskúmajte ďalšie dni v našom kalendári

Miroslav Homola

Redaktor Peniaze.sk, venuje sa dôchodkom, sociálnym dávkam a rodinným financiám. Ďalšie články autora.

Porovnajte si ponuky, vyberte tú najvýhodnejšiu a ušetrite.

Ušetrite na hypotéke a životnom poistení alebo s nami sporte a zarobte viac. Nechajte si od nás porovnať ponuky a vyberte si tú najvhodnejšiu pre vás.

Páčil sa vám článok?

0
ÁnoNie
Vstúpiť do diskusie
V diskusii je celkom 0 komentárov

Toto ste už čítali?

Slováci si fičia na donáškach, ukazujú dáta Woltu. Rekordman objednal za vyše 700 eur

29. 1. 2026 | Ivana Sladkovská

Slováci si fičia na donáškach, ukazujú dáta Woltu. Rekordman objednal za vyše 700 eur

Slováci si v roku 2025 obľúbili rýchle a pohodlné doručovanie potravín, jedla aj darčekov cez aplikáciu Wolt. Najviac objednávali počas víkendov, no rastie aj popularita nákupov počas... celý článok

Zdražovanie tabaku pokračuje. Vyššie dane môžu posilniť čierny trh

29. 1. 2026 | Miroslav Homola

Zdražovanie tabaku pokračuje. Vyššie dane môžu posilniť čierny trh

Od 1. februára 2026 vstupuje na Slovensku do platnosti ďalšie zvýšenie spotrebnej dane na tabakové výrobky. Dotkne sa klasických cigariet, sypaného tabaku aj zahrievaných výrobkov.... celý článok

Zimná dovolenka 2026: Až 80 % Slovákov zostáva na horách doma, najviac láka lyžovanie

27. 1. 2026 | Ivana Sladkovská

Zimná dovolenka 2026: Až 80 % Slovákov zostáva na horách doma, najviac láka lyžovanie

Väčšina Slovákov zostáva túto zimu verná domácim horám – až 80 % plánuje tráviť zimnú dovolenku na Slovensku. Lyžovačky, korčuľovanie či snowboardovanie sú naďalej populárne, pričom... celý článok

V roku 2026 budú kyberútoky ešte presvedčivejšie. Ako im pomáha AI?

27. 1. 2026 | Miroslav Homola

V roku 2026 budú kyberútoky ešte presvedčivejšie. Ako im pomáha AI?

Národný bezpečnostný úrad (NBÚ) upozorňuje, že kybernetické hrozby budú v roku 2026 ešte sofistikovanejšie a presvedčivejšie než doteraz. Útočníci sa budú naďalej opierať o zlyhania... celý článok

Ako vyhrať Eurojackpot? A jednoduchý trik, ako vyhrávať stále

26. 1. 2026 | Gabriel Pleska

Ako vyhrať Eurojackpot? A jednoduchý trik, ako vyhrávať stále

Chcete byť milionárom? Kto by nechcel? Zdá sa, že je to celkom jednoduché: stačí len podať stávku a vyhrať. V hre Eurojackpot je hlavnou výhrou presne 10 000 000 eur. Čo je Eurojackpot,... celý článok