Okamžitě smažte tuto aplikaci. Policie varuje před novým virem, který vám vybílí bankovní konto přes noc

Okamžitě smažte tuto aplikaci. Policie varuje před novým virem, který vám vybílí bankovní konto přes noc
Nová generace mobilního malwaru dokáže proklouznout i přes oficiální obchody s aplikacemi. Jak funguje, proč je tak těžké ho odhalit a co prozradí, že váš telefon možná není jen váš?
Obsah článku
  1. Noční aktualizace, o kterých nevíte
  2. Zneužitá pomoc handicapovaným
  3. Dokonalá kopie vaší banky
  4. Kam zmizely potvrzovací SMS?
  5. Varovné signály v kapse
  6. Proč je odstranění tak složité
  7. Evoluce, která nespí
  8. Co s tím?

Když si stáhnete aplikaci z Google Play, máte pocit bezpečí. Oficiální obchod, automatické kontroly, miliony uživatelů. Jenže právě na tento pocit falešného klidu sází tvůrci moderních bankovních trojských koní. A daří se jim to znepokojivě dobře.

Princip je elegantně zákeřný. Aplikace, která projde kontrolou, vypadá zcela nevinně – třeba jako optimalizátor baterie, QR čtečka nebo jednoduchá hra. Její kód je zabalený do několika vrstev šifrování a obfuskace, přičemž škodlivé komponenty se aktivují až poté, co uživatel udělí určitá oprávnění. V tu chvíli už je pozdě.

Noční aktualizace, o kterých nevíte

Nejznepokojivější vlastností současného mobilního malwaru je jeho schopnost měnit se přímo v zařízení. Funguje to jako tiché aktualizace – aplikace čeká na vhodnou chvíli, typicky noční hodiny, kdy telefon leží na nabíječce připojený k Wi-Fi. Tehdy se spojí se svým řídicím serverem a stáhne si nejnovější škodlivé moduly.

Ráno se probudíte s telefonem, který v sobě nese plně aktivovanou hrozbu. Žádné upozornění, žádná viditelná změna. Standardní aktualizační procesy obchodu jsou elegantně obejity.

Zneužitá pomoc handicapovaným

Android obsahuje takzvané služby usnadnění přístupu, původně určené pro uživatele se zrakovým nebo motorickým postižením. Tyto služby umožňují aplikacím číst obsah obrazovky, simulovat dotyky a zachytávat stisky kláves. Pro malware je to jackpot.

Stačí uživatele přesvědčit, aby tato oprávnění udělil – třeba pod záminkou „nezbytné aktualizace pro plnou funkcionalitu – a útočník získá prakticky neomezený přístup k digitálnímu životu oběti. Může sledovat přihlašování do bankovnictví, automaticky potvrzovat transakce, instalovat další škodlivý software.

Dokonalá kopie vaší banky

Jeden z nejúčinnějších triků se nazývá překrytí uživatelského rozhraní. Malware neustále sleduje, jaké aplikace spouštíte. Jakmile otevřete bankovní aplikaci, okamžitě přes ni položí falešné přihlašovací okno, které vypadá téměř identicky jako originál.

Zadáte přihlašovací údaje v dobré víře, že komunikujete se svou bankou. Ve skutečnosti je posíláte přímo útočníkům. Grafika bývá natolik věrná, že i pozorný uživatel má problém rozeznat podvod.

Kam zmizely potvrzovací SMS?

Moderní bankovní trojské koně umí manipulovat i s SMS zprávami. Jakmile získají příslušná oprávnění, začnou aktivně monitorovat příchozí zprávy a filtrovat ty od bank. Potvrzovací kódy, upozornění na transakce – vše zmizí dřív, než si toho všimnete.

Zprávy přitom často putují na server útočníků, kteří tak získají i jednorázové autorizační kódy potřebné k dokončení převodů. Některé varianty malwaru dokonce simulují výpadky signálu nebo restartují telefon, aby odvedly pozornost od probíhající krádeže.

Varovné signály v kapse

Existují příznaky, které mohou naznačovat problém. Náhlé přehřívání telefonu, rapidní vybíjení baterie, neobvyklá spotřeba dat – to vše může souviset s neustálou aktivitou malwaru na pozadí. Monitorování obrazovky, komunikace s řídicím serverem, filtrace zpráv – tyto procesy vyžadují výpočetní výkon, i když telefon zdánlivě nepoužíváte.

Dalším varovným signálem jsou aplikace s oprávněními administrátora zařízení, které jste vědomě neudělili, nebo neznámé položky v nastavení přístupnosti.

Proč je odstranění tak složité

Když malware získá práva administrátora zařízení, stává se mimořádně odolným. Může blokovat vlastní odinstalaci, měnit hesla, v krajním případě i vymazat celý telefon. Odebrání těchto práv je prvním krokem k vyčištění zařízení, ale malware často znesnadňuje přístup k příslušnému nastavení.

Ani tovární nastavení nemusí být stoprocentní zárukou. Pokud uživatel obnoví data z cloudové zálohy, může si malware stáhnout zpět. A některé pokročilé varianty zanechávají stopy i v systémových oddílech.

Evoluce, která nespí

Současné bankovní trojské koně jsou výrazně sofistikovanější než jejich předchůdci. Jsou modulární – útočníci mohou rychle přidávat podporu nových bankovních aplikací nebo reagovat na bezpečnostní záplaty. Používají anti-analytické techniky, které detekují, zda běží v emulátoru nebo pod dohledem bezpečnostního výzkumníka.

Sociální inženýrství se také zdokonaluje. Výzvy k udělení oprávnění jsou formulovány stále přesvědčivěji, často napodobují systémová hlášení nebo se tváří jako nezbytné bezpečnostní aktualizace.

Co s tím?

Základní pravidla zůstávají platná: stahujte aplikace pouze z ověřených zdrojů, pečlivě čtěte, jaká oprávnění udělujete, a buďte obzvláště obezřetní u žádostí o služby přístupnosti nebo administrátorská práva. Udržujte systém aktualizovaný.

Ale možná nejdůležitější je zbavit se iluze, že oficiální obchod znamená automaticky bezpečí. Ve světě mobilních hrozeb je zdravá nedůvěra tou nejlepší obranou.

Možná jste zmeškali

3 znamení, která milují nakupování vánočních dárků. Jste mezi nimi i vy?
14.12.2021

3 znamení, která milují nakupování vánočních dárků. Jste mezi nimi i vy?

Zatímco někteří chtějí mít vánoční nákupy co nejrychleji z krku, jiní se v nich přímo vyžívají. Nemůžou se totiž vůbec dočkat na reakci svých...

Význam čísel v numerologii. Podívejte se, co konkrétní čísla znamenají
05.05.2022

Význam čísel v numerologii. Podívejte se, co konkrétní čísla znamenají

Numerologie je jednoduše řečeno věda o číslech. Lichá čísla jsou vnímána jako ta, která obsahují spíše mužské vlastnosti, sudá naopak ty ženské....

Zdravotní horoskop na květen 2022: Berani mohou mít problémy s kotníky a kyčlemi, Blíženci se zády a svaly
03.05.2022

Zdravotní horoskop na květen 2022: Berani mohou mít problémy s kotníky a kyčlemi, Blíženci se zády a svaly

Zdraví je jednou z nejdůležitějších věcí v našem životě, proto vám přinášíme horoskop zaměřený na zdraví jednotlivých znamení v měsíci květnu,...

Návštěva za trest: Tato znamení zvěrokruhu jsou těmi nejhoršími hosty. Nepouštějte si je přes práh
07.04.2022

Návštěva za trest: Tato znamení zvěrokruhu jsou těmi nejhoršími hosty. Nepouštějte si je přes práh

Pokud někoho pozveme na návštěvu do našeho domu, předpokládáme, že se bude chovat slušně. Že nám bude děkovat za každé občerstvení, které mu...

Jak nejlépe strávit Valentýna? Horoskop vám napoví!
12.02.2022

Jak nejlépe strávit Valentýna? Horoskop vám napoví!

Máte být na den svátku zamilovaných raději doma a oslavit tento den ve dvou anebo budete ve své kůži na bujarém večírku? Nejste si jisti, jak...

Znamení, která jsou již na prvním rande až příliš nadšená
10.05.2022

Znamení, která jsou již na prvním rande až příliš nadšená

Vracíme-li se z prvního rande, jsme buď zklamaní, nebo nadšení. To je běžný jev. Avšak pokud se potenciální partner zalíbí následujícím znamením,...

Horoskop lásky na listopad
26.10.2021

Horoskop lásky na listopad

Nekonečná hra lásky a hledaní partnera, to je věčný příběh pro ty, kteří nežijí v trvalém vztahu a jejich život je novým zážitkům stále otevřený....

Karmalogie - karma v numerologii
11.05.2022

Karmalogie - karma v numerologii

Pro pochopení významu karmalogie je důležité objasnit, co pojem karma znamená a co zahrnuje. Proto se v článku nejprve dočtete, co je to karma, a...

Nejlepší přátelé podle znamení zvěrokruhu. Je velké štěstí mít je blízko sebe
29.01.2022

Nejlepší přátelé podle znamení zvěrokruhu. Je velké štěstí mít je blízko sebe

Podpora v podobě dobrého přítele je ten největší dárek, který můžeme ve zlých dobách dostat. Někteří lidé se na vás ve zlých časech vykašlou,...

Stárnutí podle znamení zvěrokruhu. Kterým znamením stáří svědčí a pro která je utrpením?
09.11.2021

Stárnutí podle znamení zvěrokruhu. Kterým znamením stáří svědčí a pro která je utrpením?

Ne každý je fanouškem oslav svých narozenin. Možná ani nemáte nic proti stárnutí, ale když přijde na velkou oslavu, kdy všichni vědí, že máte...



Doporučené články