Nová hrozba na Slovensku! Táto aplikácia vám ukradne peniaze a ovládne telefón

Autor: Peter Hodal Čítanie na 3 min.

Na Slovensku sa objavila nová, dobre maskovaná kampaň mobilného malvéru, ktorá cieli na používateľov Androidu. Škodlivé aplikácie sa šíria cez klamlivé reklamy a po úvodnej inštalácii preberajú kontrolu nad zariadením s cieľom krádeže peňazí a kryptomien. Aktuálne sa útoky viažu na aplikáciu „TikTok 18+ – Opravdu krátká videa“, pričom samotný názov je len maskovanie a môže sa meniť, informuje Národny bezpečnostný úrad.

Priebeh útoku

Útok prebieha v niekoľkých fázach. V prvej fáze obeť nainštaluje falošnú aplikáciu na základe podvodnej reklamy a udeľuje jej právo inštalovať ďalšie aplikácie. Následne prvá aplikácia stiahne a spustí druhý modul, ktorý žiada povolenie Accessibility. Po udelení tohto práva malvér kontinuálne sleduje obrazovku a simuluje dotyky, čím bez zásahu používateľa získava ďalšie oprávnenia — zmena systémových nastavení, čítanie a úprava kontaktov, prístup k schránke, prehrávanie zvukov a ovládanie stavu obrazovky.

Fáza 3 prináša hlavnú komponentu s finančnými schopnosťami. Hlavný modul dokáže automatizovane manipulovať s internetovým bankovníctvom, pričom výskumníci potvrdili podporu pre českú aplikáciu George, vrátane zmeny limitov pre prevody a samočinného zadávania a schvaľovania transakcií pomocou simulovaných dotykov. Cieľom sú tiež kryptopeňaženky MetaMask, Trust, blockchain.com a Phantom, ak majú používateľské rozhranie v angličtine, ruštine, češtine alebo slovenčine.

Malvér dokáže čítať a meniť obsah schránky, snímať obrazovku a živé vysielať jej obsah na riadiaci server, zisťovať reálne meno používateľa cez Google účet, ovládať WhatsApp a Facebook, zasielať platené SMS správy a uzamknúť zariadenie tak, aby pri odomykaní získal PIN, vzor alebo heslo. Voliteľná fáza 4 nasadzuje starší modul NFSkate, ktorý relayom preposiela NFC komunikáciu a umožňuje zneužitie platobnej karty v blízkosti telefónu.

Indikátory kompromitácie a kroky nápravy

Medzi najčastejšie signály kompromitáci patria neautorizované inštalácie aplikácií, prítomnosť nových Accessibility oprávnení, neočakávané zmeny systémových limitov, neznáme procesy s právami Accessibility. Národná jednotka pre riešenie kybernetických incidentov odporúča inštalovať aplikácie výhradne z oficiálnych obchodov, zakázať inštaláciu z neznámych zdrojov, neudeľovať práva Accessibility bez jasného dôvodu a vykonať audit oprávnení.

Pri podozrení na kompromitáciu je odporúčaný factory reset telefónu, okamžitá zmena všetkých hesiel, kontaktovanie banky a presun kryptomien na nové, bezpečné adresy, ideálne do hardvérovej peňaženky.

pristup k datam hacker stat
Zdroj: freepik AI

Útok demonštruje komplexnosť moderných mobilných hrozieb. Kobinácia sociálneho inžinierstva, zneužitia systémových API a viacfázovej architektúry umožňuje útočníkom diaľkovú kontrolu a priame finančné škody. Ostražitosť pri inštalácii aplikácií a prísna kontrola oprávnení zostávajú základnými opatreniami ochrany.

✅ Odporúčané pre teba

🔥 Najnovšie príspevky zo skriptu

Milovaná služba Slovákov mení ceny aj štruktúru. Ľudí to však nahnevalo

Autor: Slavomír Dzuričko

Lacnejší plán, ale s obmedzeniami Služba Xbox Game Pass prechádza ďalšími zmenami, ktoré ovplyvnia najmä nových používateľov. Microsoft upravuje cenový…

V 2027 príde najväčšia zmena mobilov. Je tu ale jeden obrovský problém

Autor: Slavomír Dzuričko

Európska únia chce zmeniť pravidlá hry Európska únia pripravuje zásadnú legislatívnu zmenu, ktorá môže výrazne ovplyvniť podobu budúcich smartfónov. Od…

Nový Zenbook A16 je tu! Materiál z budúcnosti a hmotnosť, akú nemá ani kompaktná konkurencia

Autor: Peter

Éra notebookov, kedy ste si museli vyberať medzi veľkým displejom, výkonom a nízkou hmotnosťou, sa definitívne končí. ASUS oficiálne spustil…

Akčný hit, ktorý zmenil Hollywood, sa vracia. Vyzerá lepšie ako kedykoľvek

Autor: Erik Košťany

Top Gun sa vracia do kín Je to iba niekoľko dní, odkedy sme sa dozvedeli, že ikonická séria Top Gun…

Na váš Android útočí MIMORIADNE nebezpečný malvér. Zasiahne aj mobilné bankovníctvo

Autor: Slavomír Dzuričko

Dokáže prekryť displej a potichu vykradnúť účet Bezpečnostní experti upozorňujú na nový typ škodlivého kódu, ktorý sa šíri medzi používateľmi…

30 miliónov ľudí skáče radosťou. Fantasy fenomén ožíva a vyzerá neskutočne

Autor: Erik Košťany

Film Elden Ring odhaľuje celý rad noviniek Film podľa hry Elden Ring bude doteraz najväčším projektom štúdia A24. To sa…