SME

Výskumníci Esetu odhalili kampaň, ktorá sa zamerala na klientov troch českých bánk

Cieľom kampane bolo umožniť neoprávnené výbery z bankomatov z bankových účtov obetí.

Ilustračné foto.Ilustračné foto. (Zdroj: Adobe Stock)

BRATISLAVA. Výskumníci spoločnosti Eset odhalili kampaň, ktorá sa zamerala na klientov troch českých bánk.

Použitý malvér má schopnosť prenášať údaje z platobných kariet obetí prostredníctvom škodlivej aplikácie nainštalovanej v ich zariadeniach so systémom Android do rootnutého Android telefónu útočníka.

Hlavným cieľom tejto kampane bolo umožniť neoprávnené výbery z bankomatov z bankových účtov obetí.

To útočník dosiahol prenosom údajov z fyzických platobných kariet obetí prostredníctvom ich kompromitovaných Android smartfónov pomocou škodlivého softvéru do zariadenia útočníka. Útočník potom tieto údaje použil na vykonanie bankomatových transakcií. Ak táto metóda zlyhala, útočník mal záložný plán na prevod finančných prostriedkov z účtov obetí na iné bankové účty.

SkryťVypnúť reklamu

„Túto novú techniku sme nezaznamenali v žiadnom predtým objavenom škodlivom softvéri pre Android,“ hovorí výskumník spoločnosti Eset Lukáš Štefanko, ktorý novú hrozbu a techniku objavil.

Obete si stiahli a nainštalovali škodlivý softvér po tom, čo boli oklamané, že komunikujú so svojou bankou a že ich zariadenie je ohrozené. V skutočnosti obete nevedomky kompromitovali svoje vlastné Android zariadenia ešte predtým, keď si v prvom kroku stiahli a nainštalovali aplikáciu z odkazu v podvodnej SMS správe o možnom vrátení daní.

Podľa odborníka je dôležité poznamenať, že malvér nebol nikdy dostupný v oficiálnom obchode Google Play.

Útočníci teda skombinovali štandardné škodlivé techniky, a to sociálne inžinierstvo, phishing a malvér pre Android. Podľa údajov Eset Brand Intelligence Service pôsobili útočníci v Česku od novembra 2023 a od marca 2024 vylepšili svoju techniku prostredníctvom nasadenia Android malvéru NGate.

SkryťVypnúť reklamu

Útočníci dokázali pomocou neho klonovať NFC údaje z fyzických platobných kariet obetí a prenášať tieto údaje do zariadenia útočníka, ktoré dokáže emulovať pôvodnú kartu a vybrať peniaze z bankomatu.

Ako radí Štefanko, zabezpečenie ochrany pred takýmito komplexnými útokmi si vyžaduje použitie určitých proaktívnych krokov proti hrozbám.

„To znamená kontrolovať URL adresy webových stránok, sťahovať aplikácie z oficiálnych obchodov, udržiavať PIN kódy v tajnosti, používať bezpečnostné aplikácie v smartfónoch, vypínať funkciu NFC, keď nie je potrebná, používať ochranné puzdrá alebo používať virtuálne karty chránené autentifikáciou,“ uzatvára Štefanko.

SkryťVypnúť reklamu

Najčítanejšie na Index

KURZY

Koľko dostanem za 1 euro (2. 4. 2025)
USD 1.079
AUD 1.726
CZK 24.954
JPY 160.930
CAD 1.553
GBP 0.837
HUF 402.630
PLN 4.186
CHF 0.952
SEK 10.816

Komerčné články

  1. Inštruktorky sebaobrany: Najväčšia hrozba nie je cudzí muž v tme
  2. Ako pripraviť motorku na sezónu: Rady pre bezpečnú jazdu
  3. Dobrý nápad na podnikanie nestačí. Firmy prezradili, čo funguje
  4. Realitný fond IAD IRF dosiahol historicky najvyššie zhodnotenie
  5. Ako zvládnuť podnikanie, rodinu aj voľný čas bez kompromisov?
  6. Môže hudba pomôcť neurologickým pacientom lepšie chodiť?
  7. Veterné parky: vizuálny smog alebo nová estetika energetiky?
  8. Elektrické autá v zahraničí: poplatky za nabíjanie a diaľnice
  1. S nami máte prístup do všetkých záhrad
  2. Dobrý nápad na podnikanie nestačí. Firmy prezradili, čo funguje
  3. Ako pripraviť motorku na sezónu: Rady pre bezpečnú jazdu
  4. Ako zvládnuť podnikanie, rodinu aj voľný čas bez kompromisov?
  5. Realitný fond IAD IRF dosiahol historicky najvyššie zhodnotenie
  6. Emma Tekelyová a tvorenie na jarné dni a Veľkú noc
  7. Inštruktorky sebaobrany: Najväčšia hrozba nie je cudzí muž v tme
  8. Spoločnosti BILLA záleží na zdravých očiach detí
  1. Inštruktorky sebaobrany: Najväčšia hrozba nie je cudzí muž v tme 11 253
  2. AI o nej píše, že je symbolom odvahy. Kvôli jedinému protestu 8 952
  3. Dobrý nápad na podnikanie nestačí. Firmy prezradili, čo funguje 6 912
  4. Muži, nepodceňujte návštevu kardiológa. Srdce máte len jedno 6 480
  5. Elektrické autá v zahraničí: poplatky za nabíjanie a diaľnice 6 309
  6. Slovenskí milionári minulý rok bohatli rekordným tempom 6 089
  7. Nevšedný ostrov. Ischia priťahuje pozornosť čoraz viac turistov 5 118
  8. Realitný fond IAD IRF dosiahol historicky najvyššie zhodnotenie 4 237
  1. Jiří Ščobák: Ako vybrať dobrého finančného sprostredkovateľa? Ako identifikovať šmejda?
  2. Lukáš Čelinák: Fico pochoval slovenského tigra, chradne a vydáva sa na grécku cestu
  3. Martin Ondráš: Konečne lacné potraviny !
  4. Tadeáš Ďurica: Sprievodca "slovenskou sociálnou demokraciou"
  5. Michal Pavlík: Chaos okolo 2 % z dane skončil: Víťazstvom zdravého rozumu
  6. Milan Dubec: Buďte Obozretní: Čo Skrýva Spoločnosť, ktorá Vám Volá s Ponukou Kryptoinvestícií?
  7. INESS: Blockchain v zdravotníctve
  8. Jiří Ščobák: Je nový II. pilier dlhodobo udržateľný? Ktoré zmeny sú pozitívne a ktoré negatívne?
  1. Michal Dolňan: Covid vypustili z laboratórií a SLAK na nás vrhli Nemci a Francúzi... 53 290
  2. Ján Šeďo: Stalo sa to včera na "urgente". 42 120
  3. Jakub Konečný: Našli sme dvoch Slovákov, ktorí sa majú vďaka Ficovej vláde lepšie! 26 014
  4. Martin Ondráš: Piate ohnisko nákazy SLAK - skutočná pravda 18 374
  5. Karol Galek: Fico odovzdal Slovenské elektrárne českým finančným žralokom 10 019
  6. Ján Valchár: Domáca sviňa za milión Eur a ako nesexovať päťkrát denne 8 375
  7. Radko Mačuha: Vládna koalícia si začala dávať úplatky priamo v parlamente. 7 634
  8. Miroslav Ferkl: Atentátnik Fico s vedrom 5 755
  1. Radko Mačuha: Vládna koalícia si začala dávať úplatky priamo v parlamente.
  2. Tupou Ceruzou: Spravodlivosť pre všetkých
  3. Jiří Ščobák: Ako vybrať dobrého finančného sprostredkovateľa? Ako identifikovať šmejda?
  4. Radko Mačuha: Čo je zvrátenejšie, vracať na plátno, alebo posielať mládež na smrť ?
  5. Radko Mačuha: Premiér Fico v Amerike nevybavil nič.
  6. Tupou Ceruzou: Doživotná renta
  7. Karol Galek: Fico odovzdal Slovenské elektrárne českým finančným žralokom
  8. Radko Mačuha: J&T postavte planetárium M.R. Štefánika.
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Hlavné správy zo Sme.sk

Rudolf Huliak a nový minister životného prostredia Tomáš Taraba.

Firma, ktorú vedie brat Rudolfa Huliaka, nezískala milióny z plánu obnovy.


31
Advokát David Lindtner na súde zastupoval aj stíhaného extrémistu Daniela Bombica.

Bývalý člen sýkorovcov na súde vypovedal o údajnom podplácaní.


14
Roman Antal pri predstavovaní projektu Veža snov na Štrbskom Plese v roku 2019.

Roman Antal uteká pred veriteľmi.


9
Peter Tkačenko.

Peter Tkačenko odpovedá na komentár Jakuba Fila.


22
  1. Jiří Ščobák: Ako vybrať dobrého finančného sprostredkovateľa? Ako identifikovať šmejda?
  2. Lukáš Čelinák: Fico pochoval slovenského tigra, chradne a vydáva sa na grécku cestu
  3. Martin Ondráš: Konečne lacné potraviny !
  4. Tadeáš Ďurica: Sprievodca "slovenskou sociálnou demokraciou"
  5. Michal Pavlík: Chaos okolo 2 % z dane skončil: Víťazstvom zdravého rozumu
  6. Milan Dubec: Buďte Obozretní: Čo Skrýva Spoločnosť, ktorá Vám Volá s Ponukou Kryptoinvestícií?
  7. INESS: Blockchain v zdravotníctve
  8. Jiří Ščobák: Je nový II. pilier dlhodobo udržateľný? Ktoré zmeny sú pozitívne a ktoré negatívne?
  1. Michal Dolňan: Covid vypustili z laboratórií a SLAK na nás vrhli Nemci a Francúzi... 53 290
  2. Ján Šeďo: Stalo sa to včera na "urgente". 42 120
  3. Jakub Konečný: Našli sme dvoch Slovákov, ktorí sa majú vďaka Ficovej vláde lepšie! 26 014
  4. Martin Ondráš: Piate ohnisko nákazy SLAK - skutočná pravda 18 374
  5. Karol Galek: Fico odovzdal Slovenské elektrárne českým finančným žralokom 10 019
  6. Ján Valchár: Domáca sviňa za milión Eur a ako nesexovať päťkrát denne 8 375
  7. Radko Mačuha: Vládna koalícia si začala dávať úplatky priamo v parlamente. 7 634
  8. Miroslav Ferkl: Atentátnik Fico s vedrom 5 755
  1. Radko Mačuha: Vládna koalícia si začala dávať úplatky priamo v parlamente.
  2. Tupou Ceruzou: Spravodlivosť pre všetkých
  3. Jiří Ščobák: Ako vybrať dobrého finančného sprostredkovateľa? Ako identifikovať šmejda?
  4. Radko Mačuha: Čo je zvrátenejšie, vracať na plátno, alebo posielať mládež na smrť ?
  5. Radko Mačuha: Premiér Fico v Amerike nevybavil nič.
  6. Tupou Ceruzou: Doživotná renta
  7. Karol Galek: Fico odovzdal Slovenské elektrárne českým finančným žralokom
  8. Radko Mačuha: J&T postavte planetárium M.R. Štefánika.
SkryťZatvoriť reklamu