Phishing internetového bankovnictví Viry Trojské koně Spitmo OS Android
![]() |
| PC antivirová diagnostika s humorem |
Celé to obvykle začíná na straně stolního počítače, či notebooku. Tam se hodně často najde nějaká zranitelná aplikace, díky které stačí, aby uživatel vstoupil na nesprávnou webovou stránku a bez jeho vědomí dojde ke spuštění škodlivého kódu a zavedení havěti do PC uživatele (nyní již oběti). Odborně stojí za takovým průnikem do PC tzv. exploit. (* poznámka…)
Havěť se pak postará o to, že pokud uživatel vstoupí na
stránky svého internetového bankovnictví, tyto jsou upraveny takovým
způsobem, aby uživatel získal dojem, že pro absolutní bezpečnost je
vhodné doinstalovat speciální aplikaci i na jeho mobilní telefon
s Androidem. Přitom je využita metoda sociálního inženýrství, tedy forma
„oblbnutí“ uživatele, která v dnešní době funguje zcela perfektně.
Jakmile tomuto nesmyslu uživatel uvěří a doporučenou aplikaci pro Android
stáhne a nainstaluje, zadělává si na opravdový problém. Aplikace totiž
začíná monitorovat příchozí SMS zprávy a pomocí HTTP je odesílá na
server útočníka. Pokud pak banka používá dvoufaktorovou autorizaci, kdy je
nutné peněžní transakce či přihlášení do bankovnictví potvrdit
i kódem (MTAN) z SMS zprávy, jsou peníze na účtu v ohrožení.
Havěť na PC může ukrást přihlašovací údaje a tato Android aplikace pak
i potvrzovací kód, který zasílá banka. Útočník má tak vše potřebné
pro vytunelování cizího účtu!
Pokračování v článku…














O novém telefonu,
který jsme dnes ve spolupráci se Samsungem oficiálně uvedli na trh.
Představujeme Galaxy Nexus s operačním systémem
Android verze 4.0 (Ice Cream Sandwich), 4.65 palcovým HD
Super AMOLED displejem a 1.2 GHz dvoujádrovým procesorem.
