AndroidNový Android malware útočí na bankovní účty. Po ukradnutí peněz obnoví telefon...

Nový Android malware útočí na bankovní účty. Po ukradnutí peněz obnoví telefon do továrního nastavení

Malware zaměřený na bankovní podvody, který již tři roky útočí na uživatele operačního systému Android, byl aktualizován a může způsobit ještě větší škody. Kromě kradení peněz z bankovních účtů může nyní aktivovat i kill switch, který obnoví telefon do továrního nastavení a vymaže tak po sobě veškeré stopy.

Dotyčný malware se nazývá BRATA, což je zkratka pro „Brazilian Remote Access Tool Android“. Jak se dá podle názvu očekávat, původně se objevil před několika lety v Brazílii, ale od té doby se rozšířil do mnoha dalších částí světa. Tento malware byl poprvé zdokumentován v příspěvku bezpečnostní společnosti Kaspersky, která uvedla, že koluje nejméně od ledna 2019.

Výzkumníci z bezpečnostní firmy Cleafy tento týden napsali, že nejnovější verze tohoto malwaru, která byla poprvé zaznamenána v prosinci, má řadu dalších funkcí, které zločincům poskytují ještě větší výhodu nad svými oběťmi než předchozí iterace. Jedna z nich je tzv. „kill switch“, která při aktivaci resetuje zařízení do továrního nastavení.

Kill switch se aktivuje po úspěšném bankovním podvodu a tím dá oběti ještě méně času, jak zareagovat. Další případ, kdy se spustí tento kill switch, je, když malware pozná, že běží ve virtualizovaném prostředí. A to nejspíše kvůli tomu, aby znemožnil analýzu svého vnitřního kódu a tím tak zamezil analytikům v reverzním inženýrství.

Další nové funkce

Mezi další funkce, které byly nedávno přidány do malwaru BRATA, patří sledování pomocí GPS, vylepšená komunikace s řídicími servery, možnost nepřetržitě sledovat bankovní aplikace obětí a možnost zaměřit se na účty bank v dalších zemích. BRATA nyní funguje na banky v Evropě, USA a Latinské Americe.

Je známo, že vývojáři BRATA používají k infiltraci do telefonů obětí aplikace s trojským koněm. Takové aplikace mohou být nalezeny na Google Play nebo na jiných legitimních stránkách, kde pak nalákají nic netušící uživatele. Jakmile jsou aplikace staženy, žádají o dotěrná oprávnění, která provozovatelům malwaru umožňují získat plný přístup k zařízení uživatele.

Jak se malwaru bránit?

Vzhledem k tomu, že BRATA je závislý na trojských aplikacích, je nejlepší ochranou prověřit každou staženou aplikaci. Je také důležité nevěřit jakékoliv SMS a nejlépe si všechno ověřit přímo u své banky.

Nejlepší obranou je samozřejmě selský rozum. Pokud žádá vaše nově stažená hra o povolení měnit heslo zamykací obrazovky a možnost dát telefon do továrního nastavení, možná se nejedná o moc důvěryhodnou aplikaci.

Reklama

Doporučujeme

Apple Wallet v iOS 27 přináší nové nástroje pro platby i správu financí

Apple v iOS 27 výrazně rozšiřuje možnosti aplikace Wallet. Nová verze přidává vlastní tvorbu digitálních průkazů a vstupenek, lepší správu hotelových klíčů, chytré rozdělování účtů i funkci Insights pro sledování financí. Firma tak pokračuje v proměně iPhonu na plnohodnotnou náhradu klasické peněženky.

Samsung Galaxy Watch Ultra 2 má nabídnout tenčí rámečky a novou konstrukci

Samsung podle nových úniků chystá výraznější změny v nabídce svých chytrých hodinek. Letos se údajně zaměří na model Galaxy Watch Ultra 2 a zároveň vynechá očekávané Galaxy Watch 9 Classic. Naznačují to informace zveřejněné známým leakerem GalaxyTechie, na které následně upozornilo několik technologických médií.

NTS Radio přináší vlastní přehrávač pro poslech bez algoritmů

NTS Radio spojilo síly se švédskou audio firmou Atonemo a představilo kompaktní síťový přehrávač určený pro poslech kurátorského rádia a nekonečných mixtapů. Novinka cílí na posluchače, kteří chtějí objevovat hudbu bez doporučovacích algoritmů a bez neustálého sahání po telefonu.

Android 17 přináší některým Pixelům problémy s dotykovým ovládáním

Majitelé telefonů Google Pixel po aktualizaci na Android 17 hlásí další nepříjemné chyby. Vedle problémů s Wi-Fi nebo mizejícími widgety se nově objevily potíže s dotykovou vrstvou displeje. U některých zařízení přestávají dotyky reagovat správně, jindy telefon vyhodnotí gesto úplně opačně.

Android 17 způsobuje na Pixelech mizení widgetů

Někteří majitelé telefonů Google Pixel po přechodu na Android 17 narazili na nepříjemnou chybu. Z domovské obrazovky jim zmizely widgety a často je nelze ani obnovit. Google problém uznal a pracuje na opravě.

Google Calendar dostává až 200 barev pro události.

Google rozšiřuje možnosti přizpůsobení v Kalendáři a zároveň posouvá funkce umělé inteligence ve službě Voice. Uživatelé Google Calendar nově získají výrazně širší paletu barev pro organizaci událostí. Firemní zákazníci Google Voice zase mohou během hovorů využít funkci Gemini, která automaticky vytváří poznámky, přepisy i souhrny konverzací.

Apple změní Hide My Email a anonymní adresy budou snadněji rozpoznatelné

Apple chystá úpravu funkce Hide My Email, která uživatelům iCloud+ umožňuje skrýt skutečnou e-mailovou adresu při registraci do aplikací a služeb. Nově budou anonymní adresy používat jinou doménu, což podle kritiků usnadní jejich rozpoznání. Změna vyvolala debatu o tom, zda tím neutrpí jedna z nejoblíbenějších soukromých funkcí Applu.

Siri AI naznačuje menší Dynamic Island u iPhonu 18 Pro

Nová verze Siri s umělou inteligencí se stala jedním z hlavních taháků letošní konference WWDC 2026. Kromě očekávaných AI funkcí ale podle některých pozorovatelů nepřímo odhalila i jednu z chystaných novinek iPhonu 18 Pro. Pozornost vzbudil především odlišný vzhled Siri na iPhonu oproti iPadu a Macu.

WhatsApp testuje jednorázové textové zprávy

WhatsApp chystá novou funkci, která uživatelům umožní posílat textové zprávy určené pouze k jedinému přečtení. Služba tak dohání konkurenci v podobě Messengeru, Instagramu, Snapchatu nebo Telegramu. Novinka se objevila v testovacích verzích pro iPhone i Android a rozšiřuje nabídku dočasného obsahu, kterou aplikace postupně buduje.

PopSockets představil ultratenký držák Low-Pro

PopSockets uvádí novou generaci svého známého držáku na telefon. Model Low-Pro je zatím nejtenčím produktem značky a podle zakladatele Davida Barnetta se nejvíce blíží původní myšlence, ze které firma před více než 15 lety vznikla. Novinka nejprve zamíří do obchodů Apple a má oslovit i zákazníky, kteří dosud považovali klasické PopSockets za příliš robustní.

Commodore uvedl flip telefon, který blokuje sociální sítě

Značka Commodore rozšířila své novodobé portfolio o netradiční mobil. Nový Callback 8020 sází na nostalgický design, výklopnou konstrukci a záměrně omezené funkce. Telefon umožní komunikaci i navigaci, ale sociální sítě, webový prohlížeč nebo e-mail v něm uživatel nenajde.

Wear OS 7 míří na Pixel Watch a přináší Gemini i živé aktualizace

Google začal uvolňovat Wear OS 7 pro hodinky Pixel Watch 2, Pixel Watch 3 a Pixel Watch 4. Nová verze systému přidává živé aktualizace, lepší výdrž baterie, nové možnosti ovládání propojených zařízení a také funkce postavené na umělé inteligenci Gemini. Část novinek dorazí okamžitě, jiné Google zpřístupní během léta a později v průběhu roku.

iOS 26.5.2 se blíží, Apple už testuje další aktualizaci pro iPhony

Apple podle všeho chystá další menší aktualizaci pro iPhony. Interní testování iOS 26.5.2 už zachytily návštěvnické statistiky několika technologických webů. Nová verze má dorazit ještě před širším nasazením iOS 26.6 a pokračujícím vývojem iOS 27.

Waze začíná zobrazovat semafory v mapě

Navigace Waze po letech přidává funkci, kterou uživatelé žádali velmi dlouho. Do mapy postupně přibývají ikony semaforů, které mají usnadnit orientaci na trase. Novinka se zatím neobjevila všem a její dostupnost se liší podle lokality i konkrétní verze aplikace.

Fitbit Air sází na jednoduchost a nepřetržité sledování zdraví

Google rozšířil nabídku nositelné elektroniky o Fitbit Air, nenápadný fitness náramek bez displeje. Novinka míří na uživatele, kteří chtějí sledovat zdraví a pohyb bez neustálých notifikací, aplikací a dalších funkcí typických pro chytré hodinky.
Reklama
Reklama
Reklama
Reklama