28 lutego 2017
Pogoda na… wirusa
Analitycy zagrożeń z firmy ESET odkryli nowe zagrożenie atakujące użytkowników bankowości mobilnej, ukrywające się w zmodyfikowanych wersjach legalnych aplikacji pogodowych Good Weather i World Weather, znajdujących się w Google Play. Po zainstalowaniu złośliwej wersji aplikacja usiłuje wykraść dane logowania do bankowości mobilnej, a także może zablokować ekran urządzenia.
Zagrożenie, które eksperci z firmy ESET zidentyfikowali w Google Play, ukrywało się pod postacią fałszywych aplikacji Good Weather i World Weather. Trojan wykrywany jako Android/Spy.Banker.HU wziął na swój cel użytkowników aplikacji bankowości mobilnej 22 tureckich banków, próbując pozyskać od nich dane logowania do rachunku bankowego. Zagrożenie potrafi zablokować zainfekowane urządzenie, a także przechwytywać otrzymywane wiadomości tekstowe. Jak wynika z analizy ekspertów zagrożenie zostało zbudowane na darmowym kodzie źródłowym, dostępnym na … rosyjskim forum. Według analityków ESET najczęściej atakowaną wersją systemu Android były wersje 4.4 i 6.0, a liczba zainfekowanych urządzeń wynosi obecnie prawie osiem tysięcy.
- Jeśli niedawno instalowałeś aplikację Good Weather albo World Weather, lepiej przeskanuj swoje urządzenie aplikacją antywirusową, np. ESET Mobile Security. Dodatkowo podczas instalacji jakiejkolwiek aplikacji zwracaj uwagę na uprawnienia, do jakich aplikacja żąda dostępu. Poświęć także chwilę na przeczytanie opinii innych użytkowników – mogą oni ostrzegać, że aplikacja nie działa tak, jak powinna.
Kamil Sadkowski
analityk zagrożeń z firmy ESET
Autorem tekstu jest Katarzyna Pilawa

Marcin Mazur
senior PR officer
Podobne wpisy:
Analitycy ESET: Za grudniowym atakiem na polską energetykę stoi rosyjska grupa Sandworm. Uderzyli w 10. rocznicę blackoutu w Ukrainie
Szpieg w sieci kontaktów. Jak LinkedIn stał się źródłem danych dla grup przestępczych?
Pracownicy na bakier z hasłami - używają tych samych i notują je w łatwo dostępnych miejscach
Cyberprzestępcy z Korei Północnej ze wsparciem dla Rosji. Celem europejski przemysł obronny
Zgodność w chmurze: Jak MŚP mogą bezpiecznie korzystać z SaaS bez nadwyrężania budżetu
Cyberbezpieczeństwo polskich firm w nowej rzeczywistości - druga edycja raportu ESET i DAGMA Bezpieczeństwo IT
Polecane wydarzenia:
