poniedziałek, 20 maja, 2024

Nasze serwisy:

Więcej

    Nowa odmiana złośliwego oprogramowania na Androida atakuje aplikacje bankowe

    Zobacz również

    Korzystasz z aplikacji bankowej na systemie Android? Zachowaj czujność, ponieważ w sieci pojawiła się nowa odmiana złośliwego oprogramowania atakującego aplikacje mobilne największych banków w m.in. Polsce, Stanach Zjednoczonych, Niemczech i Francji. Program jest w stanie wykraść dane logowania z łącznie 94 różnych aplikacji. Dzięki zdolności do przechwytywania komunikacji SMS, malware może także obejść mechanizm dwuetapowej weryfikacji oparty na przesyłaniu na telefon kodów

    - Reklama -

    jednorazowych. Narażone na atak są też popularne aplikacje społecznościowe. Ten typ złośliwego oprogramowania podszywa się pod ikonę aplikacji Flash Player. Po zainstalowaniu, widnieje ona na liście aplikacji w telefonie.

    Po uruchomieniu aplikacji na ekranie pojawia się prośba o nadanie uprawnień administratora dla fałszywej usługi Google Play. Jedynie akceptacja prośby pozwala na zamknięcie uporczywie wyświetlającego się okna. Po nadaniu uprawnień ikona Flash Player znika z listy aplikacji, lecz sam program działa aktywnie w tle.

    Lista nadanych uprawnień jest długa i zawiera m.in. możliwość odbierania i wysyłania SMS-ów, pełen dostęp do funkcji sieci oraz modyfikacji ustawień systemowych.

    Po uruchomieniu aplikacji bankowej na zarażonym urządzeniu, na ekranie pojawia się wygenerowana przez malware prośba o podanie danych logowania. Dane te są następnie wysyłane na serwer cyberprzestępców. Atakujący wzięli na cel aplikacje następujących banków działających w Polsce: BZ WBK, Eurobank, Getin Bank, ING, mBank, Millennium, Pekao, PKO BP oraz Raiffeisen Polbank.

    Złośliwe oprogramowanie atakuje również aplikacje Google Play, Facebook, Facebook Messenger, WhatsApp, Skype, Snapchat, Twitter, Viber oraz Instagram. Po ich uruchomieniu na ekranie pokazuje się prośba o podanie danych karty kredytowej, które następnie również wpadają w ręce wyłudzaczy.

    W kontekście aplikacji mobilnych kluczowa jest kwestia zabezpieczeń urządzeń użytkowników. Aplikacje bankowe same w sobie są bezpieczne, jednak nieświadome zainstalowanie złośliwego oprogramowania na smartfonie tworzy pewne ryzyko korzystania z nich. Zastanówmy się więc dwa razy zanim otworzymy podejrzany załącznik czy link otrzymany mailem lub SMS-em ¬¬– mówi Mariusz Rzepka, dyrektor Fortinet na Polskę, Ukrainę i Białoruś.

    Jak się pozbyć tego niebezpiecznego programu gdy już dojdzie do infekcji?
    Są dwie metody. Po pierwsze użytkownik może wyłączyć uprawnienia administratora dla aplikacji, a następnie zwyczajnie ją odinstalować. Druga metoda polega na wykorzystaniu konsoli ADB (Android Debug Bridge) i komendy ‘adm uninstall [packagename]’. Pozwala ona obejść mechanizm uporczywie wyświetlającego się okna z prośbą o nadanie uprawnień.

    ŹródłoFortinet

    1 KOMENTARZ

    guest
    1
    najnowszy
    najstarszy oceniany
    Inline Feedbacks
    View all comments
    ~Ala

    Bezpieczenstwo w sieci
    Ehhh tyle sie ostatnio mowi o tych wirusach i wlamaniach i jakis zlosliwych orpogramowaniach, ze czlowiek to juz nie nadazy… kolezance sie tak raz wlamali na konto i miala jakies latanie po bankach, ja korzystam z aplikacji mBanku i nigdy mi sie nie zdarzylo, zeby cos bylo nie tak. A konto mam u nich od lat. z tego co wiem to znajomi ktorych zwerbowalam przez polecamBank.pl tez problemow zadnych nie mieli, wiec nie wiem czy to kwestia braku zabezpieczen indywidualnych, czy to kwestia tego, ze jednak dlugo istnieja na rynku i sa dobrze zabezpieczeni…

    - Reklama -

    Najnowsze

    Nowe karty sieciowe WiFi 6 od TP-Link – Archer TX50UH oraz Archer TX20U Nano

    TP-Link prezentuje dwie nowe karty sieciowe ze złączem USB. Archer TX50UH pozwala na uzyskanie prędkości transmisji Wi-Fi do 3000...