Portal bezpiecznego e-biznesu

Uwaga na aplikację do optymalizacji baterii w telefonie. Stoją za nią cyberprzestępcy

 Uwaga na aplikację do optymalizacji baterii w telefonie. Stoją za nią cyberprzestępcy

Lexlab Bezpieczne regulaminy sklepów i serwisów internetowych Wycena usługi
W jednym z nieoficjalnych sklepów z aplikacjami mobilnymi hakerzy udostępnili program „Optimization Android”.
Uwaga na aplikację do optymalizacji baterii w telefonie. Stoją za nią cyberprzestępcy

Jego zadaniem jest rzekomo optymalizowanie zużycia baterii w urządzeniach mobilnych z systemem Android. W rzeczywistości służy wyłudzaniu danych oraz przechwytywaniu środków z konta w systemie PayPal.

Złośliwe funkcje aplikacji

O zagrożeniu poinformował Lukas Stefanko, ekspert ds. cyberprzestępczości z firmy ESET. Jego zdaniem oprogramowanie potrzebuje jedynie kilku sekund, aby uzyskać dostęp do konta PayPal użytkownika oraz przelania ich na obcy rachunek. Aplikacja jest w stanie obejść nawet system podwójnego uwierzytelniania. Do jej funkcji należy również przechwytywanie wrażliwych danych z kart kredytowych oraz takich aplikacji jak Gmail, WhatsApp, Skype czy Vibera.

Po uruchomieniu złośliwego oprogramowania użytkownik jest zachęcany, aby aktywować moduł ze statystykami. Następnie otrzymuje nieprawdziwy monit, informujący o potrzebie otwarcia aplikacji PayPal w celu zweryfikowania tożsamości. Po otwarciu zafałszowanej strony, pojawia się prośba o potwierdzenie danych oraz wprowadzenie kodu autoryzacyjnego. Mija 5 sekund, a z rachunku ofiary znika 1000 euro – pod warunkiem, że dysponuje takimi środkami.

Aplikacja jest również w stanie wyświetlić nakładkę, która zasłaniając ekran uniemożliwia sprawne korzystanie z telefonu. Aby się jej pozbyć, użytkownik jest proszony o zalogowanie się na swoje konto w Gmailu, uzupełniając puste pola znajdujące się na nakładce. W ten sposób hakerzy przechwytują dane do logowania na skrzynkę pocztową. Dzięki temu są w stanie przejąć kontrolę nad wiadomościami przesyłanymi przez PayPal o podejrzanych transakcjach czy próbach logowania. Mogą kasować poszczególne maile lub na nie odpowiadać.

Jak nie stać się ofiarą internetowego przestępstwa?

Aby uniknąć instalacji tego rodzaju złośliwego oprogramowania, należy pobierać aplikacje wyłącznie z oficjalnego sklepu Google Play, a także weryfikować opinie i oceny innych użytkowników. Ryzyko zdołamy również zniwelować, jeżeli na smartfonie z Androidem będzie znajdować się aktualne oprogramowanie antywirusowe.

Komentarze

‹ Poprzedni artykułZalecamy ostrożność podczas zakupów w sklepie: euronicspl.net Następny artykuł ›Informowanie o cenie – plusy i minusy nowych przepisów

Newsletter

Bądź zawsze na bieżąco, czuj się bezpiecznie w sieci. Wcale nie spam. Zapisz się do Newslettera.

Adwokat Art. 178A KK Katowice

Legalniewsieci.pl © 2024. Realizacja: Bling SH. Kodowanie: weboski.

Legalman

Logowanie


Nie masz jeszcze konta?

Zachęcamy do założenia konta.
Rejestracja zajmie Ci tylko chwilę.
Zarejestruj się