Okamžitě smažte tuto aplikaci. Policie varuje před novým virem, který vám vybílí bankovní konto přes noc

Okamžitě smažte tuto aplikaci. Policie varuje před novým virem, který vám vybílí bankovní konto přes noc
Nová generace mobilního malwaru dokáže proklouznout i přes oficiální obchody s aplikacemi. Jak funguje, proč je tak těžké ho odhalit a co prozradí, že váš telefon možná není jen váš?
Obsah článku
  1. Noční aktualizace, o kterých nevíte
  2. Zneužitá pomoc handicapovaným
  3. Dokonalá kopie vaší banky
  4. Kam zmizely potvrzovací SMS?
  5. Varovné signály v kapse
  6. Proč je odstranění tak složité
  7. Evoluce, která nespí
  8. Co s tím?

Když si stáhnete aplikaci z Google Play, máte pocit bezpečí. Oficiální obchod, automatické kontroly, miliony uživatelů. Jenže právě na tento pocit falešného klidu sází tvůrci moderních bankovních trojských koní. A daří se jim to znepokojivě dobře.

Princip je elegantně zákeřný. Aplikace, která projde kontrolou, vypadá zcela nevinně – třeba jako optimalizátor baterie, QR čtečka nebo jednoduchá hra. Její kód je zabalený do několika vrstev šifrování a obfuskace, přičemž škodlivé komponenty se aktivují až poté, co uživatel udělí určitá oprávnění. V tu chvíli už je pozdě.

Noční aktualizace, o kterých nevíte

Nejznepokojivější vlastností současného mobilního malwaru je jeho schopnost měnit se přímo v zařízení. Funguje to jako tiché aktualizace – aplikace čeká na vhodnou chvíli, typicky noční hodiny, kdy telefon leží na nabíječce připojený k Wi-Fi. Tehdy se spojí se svým řídicím serverem a stáhne si nejnovější škodlivé moduly.

Ráno se probudíte s telefonem, který v sobě nese plně aktivovanou hrozbu. Žádné upozornění, žádná viditelná změna. Standardní aktualizační procesy obchodu jsou elegantně obejity.

Zneužitá pomoc handicapovaným

Android obsahuje takzvané služby usnadnění přístupu, původně určené pro uživatele se zrakovým nebo motorickým postižením. Tyto služby umožňují aplikacím číst obsah obrazovky, simulovat dotyky a zachytávat stisky kláves. Pro malware je to jackpot.

Stačí uživatele přesvědčit, aby tato oprávnění udělil – třeba pod záminkou „nezbytné aktualizace pro plnou funkcionalitu – a útočník získá prakticky neomezený přístup k digitálnímu životu oběti. Může sledovat přihlašování do bankovnictví, automaticky potvrzovat transakce, instalovat další škodlivý software.

Dokonalá kopie vaší banky

Jeden z nejúčinnějších triků se nazývá překrytí uživatelského rozhraní. Malware neustále sleduje, jaké aplikace spouštíte. Jakmile otevřete bankovní aplikaci, okamžitě přes ni položí falešné přihlašovací okno, které vypadá téměř identicky jako originál.

Zadáte přihlašovací údaje v dobré víře, že komunikujete se svou bankou. Ve skutečnosti je posíláte přímo útočníkům. Grafika bývá natolik věrná, že i pozorný uživatel má problém rozeznat podvod.

Kam zmizely potvrzovací SMS?

Moderní bankovní trojské koně umí manipulovat i s SMS zprávami. Jakmile získají příslušná oprávnění, začnou aktivně monitorovat příchozí zprávy a filtrovat ty od bank. Potvrzovací kódy, upozornění na transakce – vše zmizí dřív, než si toho všimnete.

Zprávy přitom často putují na server útočníků, kteří tak získají i jednorázové autorizační kódy potřebné k dokončení převodů. Některé varianty malwaru dokonce simulují výpadky signálu nebo restartují telefon, aby odvedly pozornost od probíhající krádeže.

Varovné signály v kapse

Existují příznaky, které mohou naznačovat problém. Náhlé přehřívání telefonu, rapidní vybíjení baterie, neobvyklá spotřeba dat – to vše může souviset s neustálou aktivitou malwaru na pozadí. Monitorování obrazovky, komunikace s řídicím serverem, filtrace zpráv – tyto procesy vyžadují výpočetní výkon, i když telefon zdánlivě nepoužíváte.

Dalším varovným signálem jsou aplikace s oprávněními administrátora zařízení, které jste vědomě neudělili, nebo neznámé položky v nastavení přístupnosti.

Proč je odstranění tak složité

Když malware získá práva administrátora zařízení, stává se mimořádně odolným. Může blokovat vlastní odinstalaci, měnit hesla, v krajním případě i vymazat celý telefon. Odebrání těchto práv je prvním krokem k vyčištění zařízení, ale malware často znesnadňuje přístup k příslušnému nastavení.

Ani tovární nastavení nemusí být stoprocentní zárukou. Pokud uživatel obnoví data z cloudové zálohy, může si malware stáhnout zpět. A některé pokročilé varianty zanechávají stopy i v systémových oddílech.

Evoluce, která nespí

Současné bankovní trojské koně jsou výrazně sofistikovanější než jejich předchůdci. Jsou modulární – útočníci mohou rychle přidávat podporu nových bankovních aplikací nebo reagovat na bezpečnostní záplaty. Používají anti-analytické techniky, které detekují, zda běží v emulátoru nebo pod dohledem bezpečnostního výzkumníka.

Sociální inženýrství se také zdokonaluje. Výzvy k udělení oprávnění jsou formulovány stále přesvědčivěji, často napodobují systémová hlášení nebo se tváří jako nezbytné bezpečnostní aktualizace.

Co s tím?

Základní pravidla zůstávají platná: stahujte aplikace pouze z ověřených zdrojů, pečlivě čtěte, jaká oprávnění udělujete, a buďte obzvláště obezřetní u žádostí o služby přístupnosti nebo administrátorská práva. Udržujte systém aktualizovaný.

Ale možná nejdůležitější je zbavit se iluze, že oficiální obchod znamená automaticky bezpečí. Ve světě mobilních hrozeb je zdravá nedůvěra tou nejlepší obranou.

Možná jste zmeškali

Astrologická znamení, která nedokážou ovládat svůj hněv
18.02.2023

Astrologická znamení, která nedokážou ovládat svůj hněv

Většina z nás má vrozený dar ovládat své emoce. Dokonce i v případě hněvu a pocitu, že si z nás celý svět snad utahuje, zachováme klidnou mysl....

Život je mnohem jednodušší, když znáš své priority
26.12.2023

Život je mnohem jednodušší, když znáš své priority

Každý člověk má nějaké priority. Pro každého je důležité něco jiného a má svůj žebříček hodnot a priorit postavený různě. Někteří chtějí zvládnout...

Stereotyp, s nímž si lidé spojují Vaše znamení zvěrokruhu
23.02.2023

Stereotyp, s nímž si lidé spojují Vaše znamení zvěrokruhu

Pokud vyjmenujeme jednotlivá znamení zvěrokruhu, lidé si vždy vybaví něco, s čím je spojí. Tak vznikají předsudky, které k Vám někteří lidé budou...

Manžel chce, aby jeho maminka bydlela s námi. Já očekávám peklo
24.02.2023

Manžel chce, aby jeho maminka bydlela s námi. Já očekávám peklo

Matka mého muže poslední dobou špatně chodí a můj muž jí nabídl, že může jít bydlet k nám, do bytu s výtahem. Je moc hodný, ale já si soužití s...

Měli bychom být starým lidem oporou a vychovávat k tomu i své blízké. Jednou budeme staří i my
07.04.2023

Měli bychom být starým lidem oporou a vychovávat k tomu i své blízké. Jednou budeme staří i my

Říká se, že čas si za peníze nekoupíš. To znamená, že až jednoho dne budeme staří, nebudeme si moct vykoupit zpět své mládí. Při každém pohledu do...

5 otázek, které nesmíte položit v Česku, abyste nebyli za nevychovance a burany
24.11.2023

5 otázek, které nesmíte položit v Česku, abyste nebyli za nevychovance a burany

Společnost se neustále mění. Nosíme nové oblečení, používáme moderní technologie, máme stále méně času. Základy slušného chování a zejména pak...

Radujte se z bohaté úrody. Nenáročnou zeleninu si snadno vypěstují i začátečníci
26.03.2024

Radujte se z bohaté úrody. Nenáročnou zeleninu si snadno vypěstují i začátečníci

Barevný zeleninový záhon na vaší zahrádce nemusí být pouhým snem, i když jste v pěstování začátečníci. Stačí si vybrat zeleninu nenáročnou na...

Ženy Panny, ve vztahu si dejte pozor na své přílišné přemýšlení i na každodenní rutinu
17.07.2023

Ženy Panny, ve vztahu si dejte pozor na své přílišné přemýšlení i na každodenní rutinu

Vaše přílišné přemýšlení může zničit Vaši důvěru v partnera. Každodenní rutina, kterou chcete za každou cenu dodržet, také není pro vztah zdravá....

Sladká lupina patří mezi velmi zdravé luštěniny a vypěstovat si ji můžete i na zahradě
02.05.2024

Sladká lupina patří mezi velmi zdravé luštěniny a vypěstovat si ji můžete i na zahradě

Luštěniny jsou tradičně považovány za velmi zdravou složku potravy se spoustou prospěšných látek. Vedle klasických druhů si však v současné době...

Ve 3. měsíci miminko začíná přecházet do podoby člověka
06.12.2023

Ve 3. měsíci miminko začíná přecházet do podoby člověka

Těhotenství obvykle trvá 40 týdnů. Během nich dochází k různým změnám nejenom u samotného plodu, ale také u těhotné ženy. Pojďme se podívat, jaké...



Doporučené články