Útočník sa zariadenie obete pokúša infikovať tak, že jej zašle SMS správu o falošnom nedoručení zásielky s linkom na aplikáciu, v ktorej môže zmeniť adresu doručenia. „Pod linkom sa skrýva škodlivá aplikácia, ktorú však musí obeť dobrovoľne manuálne nainštalovať. Nechá sa teda oklamať dôveryhodne vyzerajúcou SMS správou. Po inštalácii sa na displeji zobrazí ikonka škodlivej aplikácie, ktorá je identická s ikonkou oficiálnej aplikácie Českej pošty,“ vysvetľuje Lukáš Štefanko, analytik škodlivého kódu zo spoločnosti ESET.

Po úspešnej inštalácii zašle škodlivý kód útočníkovi kontakty uložené na infikovanom zariadení a zároveň dokáže na tieto kontakty odoslať SMS obsahujúcu link na škodlivú aplikáciu. Keď sa obeť na infikovanom Android telefóne pokúsi otvoriť aplikáciu Google Chrome, aplikáciu platobnej brány PayPal alebo Obchod Play/Google Play, škodlivý kód jej zobrazí falošný formulár, do ktorého používateľ zadáva údaje o platobnej karte. To isté spraví škodlivý kód pri otvorení aplikácií niektorých zahraničných bánk, napriek tomu sa podľa údajov spoločnosti ESET šíri aj po Českej republike a Slovensku. „Keď sa škodlivý kód dostane k tomu, že obeti začne vykrádať bankový účet, dokáže na mobilnom telefóne zmeniť PIN. Obeť sa tak nevie dostať k SMS správam o pohyboch na účte alebo akokoľvek zariadenie použiť, napríklad na kontaktovanie banky,“ dopĺňa Štefanko.

„Treba však upozorniť na to, že útočník môže SMS správu obsahujúcu link na aplikáciu dynamicky meniť. Používateľom preto nemôžeme odporučiť, aby ignorovali konkrétne správy zaslané od známeho alebo neznámeho zdroja,“ varuje Štefanko. Používatelia by mali vo všeobecnosti sťahovať aplikácie primárne z oficiálneho Android obchodu Obchod Play a aj pri nich kontrolovať, aké povolenia si od mobilného zariadenia daná aplikácia pýta. Nemali by opomínať ani používanie spoľahlivého mobilného bezpečnostného riešenia. ESET túto hrozbu deteguje ako Android/Spy.Banker.HO.
TS Eset
Bola som na „českom Hyroxe“: Za 57 minút som zaplatila 97 eur. Užila som si to, jedna disciplína ma potrápila
Peter Bárdy v 1 na 1: Fico dal objednávku na nájdenie všetkého proti Šimečkovcom. Chce prekryť Očistec
Nikola radí, ako si užiť lacnú letnú dovolenku v Španielsku: Môžete ušetriť stovky eur, pozor na podvody
Zamestnancov aj firmy čakajú zmeny: Jedna skupina si v práci môže prilepšiť, pozrite sa, či sa to týka aj vás
Z maternice vyťahovala plod špinavými prstami, novorodencom lámala väzy: Gynekologička pomohla stovkám žien
Psychologička prehovorila o prípade učiteľky v Nitre. Obkladač Vladislav o trende, ktorý Slováci oľutujú
Jiří vlastní 200-ročnú romantickú vilu v Toskánsku: Susedia nás hneď prijali, s kúpou domu vám tu všetci pomôžu
Najhorší pápež v histórii: Unášal pútničky a robil s nimi orgie, kardinála dal vykastrovať. Zomrel pri sexe s milenkou











Nahlásiť chybu v článku