Malware BankBot útočil na aplikace. Terčem byly i české banky

an

Nová verze bankovního malwaru BankBot se letos několikrát dokázala nabourat do Google Play. Zasáhl několik bank po celém světě. Nevyhnulo se to ani českým bankám, a to AirBank, ČSOB a Sberbank, jak informuje Avast.

BankBot byl objeven v obyčejných aplikacích a hrách

Na Google Play proběhlo několik vln útoků, kdy se tento malware vydával za normálně funkční aplikace či hry. Například se objevil ve svítilně, ve hře Solitaire anebo v aplikaci pro čištění telefonu.

bankbot malware

A i když tyto aplikace a hry normálně fungovaly, tak také špehovaly uživatele, shromažďovaly bankovní údaje a následně mohly ukrást i peníze z účtu. BankBot dokázal instalovat i falešné uživatelské rozhraní, které se ukládalo k pravému mobilnímu bankovnictví. Po zadání bankovních údajů se pak rovnou odeslaly útočníkům.

Podle Avastu bylo napadeno několik tisíc uživatelů, aplikace zůstaly aktivní až do 17. listopadu. Oproti původní verzi BankBotu se ta nová liší tím, že dokáže obejít automatizovanou detekci Googlu pro kontrolu aplikací v Play obchodu.

bankbot malware android

Společnost Avast také vydala několik kroků, jak se bránit před mobilními bankovními trojany:

  • Zkontrolujte, že aplikace mobilního bankovnictví, které používáte, jsou verifikované. Pokud se vám rozhraní nepozdává, obraťte se na zákaznický servis banky.
  • Pokud vaše banka nabízí možnost dvoufaktorového ověření, neváhejte ji začít používat.
  • Spoléhejte se pouze na důvěryhodné zdroje jako je Google Play. I když malware do Google Play pronikl, jeho virová nálož byla stažena z externího zdroje. Pokud si deaktivujete možnost stahovat aplikace z jiných zdrojů, budete před tímto typem bankovního trojského koně chráněni.
  • Před stahováním nových aplikací si projděte jejich recenze. Pokud si ostatní uživatelé stěžují a mají špatnou zkušenost, možná byste se měli aplikaci raději vyhnout.
  • Věnujte pozornost oprávněním, která aplikace vyžadují. Pokud aplikace na svítilnu vyžaduje přístup k vašim kontaktům, fotkám či jiným mediálním souborům, zpozorněte a raději si dvakrát rozmyslete, jestli si ji stáhnete.
  • Malware často žádá, aby se stal administrátorem vašeho zařízení. Nedávejte toto povolení žádné aplikaci, pokud ji vyloženě nepotřebujete k práci.

Používáte bankovní aplikace na telefonu?

Zdroj: blog.avast.com

David Trlica
O Autorovi - David Trlica

Už od dětství ho bavily telefony, na půdě byste určitě našli mnoho a mnoho časopisů o telefonech. První setkání se smartphony proběhlo právě u Androidu.… více o autorovi

Mohlo by vás zajímat

Komentáře (4)