Tech
Partner serwisu

Atakuje aplikacje i kradnie dane. Uwaga na mobilny wirus bankowy

Zmodyfikowany Faketoken ma na swoim koncie już ponad 16 tys. ofiar w 27 krajachShutterstock/Kaspersky Lab

Użytkownicy Androida muszą uważać. Zmodyfikowany mobilny trojan bankowy Faketoken szyfruje dane użytkownika podszywając się pod różne programy igry. Jak informuje Kaspersky Lab potrafi wykraść dane uwierzytelniające z ponad 2 tys. aplikacji finansowych. - Nie zgadzajmy się automatycznie na przekazanie praw i udzielenie zezwoleń, gdy prosi o to aplikacja - radzą eksperci.

Zmodyfikowany Faketoken ma na swoim koncie już ponad 16 tys. ofiar w 27 krajach - najwięcej w Rosji, na Ukrainie, w Niemczech i Tajlandii.

Modyfikację trojana wykryli specjaliści z Kaspersky Lab. Niedawno dodana możliwość szyfrowania danych jest nietypowa, ponieważ większość mobilnego oprogramowania ransomware koncentruje się na blokowaniu samego urządzenia, nie zaś danych, które zwykle posiadają kopie zapasowe zapisane w chmurze.

W przypadku trojana Faketoken dane - łącznie z dokumentami i plikami multimedialnymi, takimi jak zdjęcia i filmy - zostają zaszyfrowane przy pomocy algorytmu AES, który w pewnych okolicznościach może zostać odszyfrowany przez użytkownika bez konieczności płacenia okupu.

Jak to działa?

Podczas procesu wstępnej infekcji trojan żąda praw administratora, zgody na nałożenie się na inne aplikacje lub bycie domyślną aplikacją obsługującą SMS-y - często nie pozostawiając użytkownikom innej możliwości niż spełnienie jego żądania. Uprawnienia te umożliwiają trojanowi między innymi kradzież danych: zarówno bezpośrednio, np. kontaktów i plików, jak i pośrednio, poprzez strony phishingowe.

Trojan ten został stworzony w celu kradzieży danych na skalę międzynarodową: po uzyskaniu wszystkich niezbędnych praw pobiera z serwera kontrolowanego przez cyberprzestępców bazę danych zawierającą frazy w 77 językach dla różnych lokalizacji urządzeń. Są one wykorzystywane do tworzenia wiadomości phishingowych służących do przechwycenia haseł z kont Gmail użytkowników.

Okna phisingowe wyświetlane przez trojana mobilnego Faketoken w celu kradzieży danych płatniczych oraz logonów i haseł do usług onlineKaspersky Lab

Szkodnik potrafi również nałożyć się na Sklep Play firmy Google, prezentując stronę phishingową, która jest wykorzystywana do kradzieży danych dotyczących kart płatniczych. W rzeczywistości trojan ten może pobrać długą listę aplikacji będących celem jego ataków, a nawet szablonową stronę HTML. Badacze z Kaspersky Lab zidentyfikowali listę ponad 2,2 tys aplikacji finansowych, które znajdują się na celowniku wirusa.

Co ciekawe, zmodyfikowana wersja trojana Faketoken próbuje również zastąpić własnymi wersjami skróty aplikacji portali społecznościowych, komunikatorów internetowych i przeglądarek. Nie wiadomo, dlaczego to robi, ponieważ podmienione ikony prowadzą do tych samych legalnych aplikacji.

- Ujawniając to zagrożenie możemy je zneutralizować i pomóc w zabezpieczeniu ludzi ich urządzeń i danych - powiedział Roman Unuchek, starszy analityk szkodliwego oprogramowania z Kaspersky Lab.

Jak się chronić?

Aby zabezpieczyć się przed trojanem Faketoken i innymi podobnymi zagrożeniami należy utworzyć kopie zapasowe wszystkich danych. Nie zgadzajmy się automatycznie na przekazanie praw i udzielenie zezwoleń, gdy prosi nas o to aplikacja. Zastanówmy się, o co prosi i dlaczego. Pamiętajmy również o zainstalowaniu programu antywirusowego na wszystkich urządzeniach i dopilnujmy, aby system operacyjny był zawsze aktualny.

Straciliśmy miliardy przez hakerów. Ofiarami prawie 700 mln ludzi:

Straciliśmy miliardy przez hakerów. Ofiarami prawie 700 mln ludzi
Straciliśmy miliardy przez hakerów. Ofiarami prawie 700 mln ludziTVN24 BiS

Autor: tol / Źródło: tvn24bis.pl

Źródło zdjęcia głównego: Shutterstock/Kaspersky Lab

Pozostałe wiadomości

Spółka Redan, działająca przez wiele lat w branży odzieżowej, złożyła do sądu wniosek o otwarcie przyspieszonego postępowania układowego oraz wniosek o ogłoszenie upadłości. Firma poinformowała, że w 2024 roku podejmowała działania w celu zakończenia działalności w zakresie udziału w handlu odzieżą, w tym odzyskania zaangażowanych w nią środków i spłatę zobowiązań oraz zbudowania rentownej działalności w zakresie świadczenia usług logistycznych.

Polska firma w tarapatach. Wniosek o ogłoszenie upadłości

Polska firma w tarapatach. Wniosek o ogłoszenie upadłości

Źródło:
PAP

Tak jak zapowiedziałam, wysyłam oficjalne pismo do Urzędu Ochrony Konkurencji i Konsumentów z prośbą o zbadanie wzrostu marż deweloperskich w Polsce - przekazała na portalu X ministra funduszy i polityki regionalnej Katarzyna Pełczyńska-Nałęcz. Jak podkreśliła, podane wcześniej przez UOKiK wyjaśnienia dotyczące sytuacji na rynku nieruchomości "są niesatysfakcjonujące".

Ministra interweniuje w sprawie marż deweloperów. Oficjalne pismo

Ministra interweniuje w sprawie marż deweloperów. Oficjalne pismo

Źródło:
PAP

Wskaźnik PMI dla polskiego przemysłu w listopadzie 2024 roku wyniósł 48,9 punktu - podała firma S&P Global. Odnotowano też pierwszy spadek indeksu od pięciu miesięcy. "Prognozy na najbliższe 12 miesięcy znacznie się pogorszyły" - stwierdzili analitycy.

Dane z przemysłu. "Stopień optymizmu najmniejszy od grudnia 2022"

Dane z przemysłu. "Stopień optymizmu najmniejszy od grudnia 2022"

Źródło:
tvn24.pl

W niedzielę pracownicy wszystkich zakładów Volkswagena w Niemczech zostali wezwani do strajków ostrzegawczych - przekazał przedstawiciel niemieckiego związku zawodowego IG Metall Thorsten Groeger. Trzecia tura negocjacji, zorganizowana w czwartek, zakończyła się bez rezultatu.

Zakończył się "okres pokoju". Strajki w gigancie

Zakończył się "okres pokoju". Strajki w gigancie

Źródło:
PAP

- Na chłopski rozum jest tak, że jak wynajmuję mieszkanie, podpisuję umowę ze spółką energetyczną, to robię to na krótki termin, rok czy dwa. Przecież nie mam wpływu na to, kto dalej będzie mieszkać w lokalu ani na to, czy właściciel mieszkania wejdzie w moje miejsce na umowie - zauważa w rozmowie z biznesową redakcją tvn24.pl pani Maja. Mimo że internautka zrezygnowała z mieszkania, musi wciąż płacić rachunki. - Ile to trwało? Osiem miesięcy, ale nawet gdyby były to dwa tygodnie, to i tak płacimy za coś, czego nie używamy - mówi nam pan Bartosz, który ma podobne doświadczenia.

"Lokatorzy nie zdają sobie sprawy z ryzyka"

"Lokatorzy nie zdają sobie sprawy z ryzyka"

Źródło:
tvn24.pl

- Usiadłem do akceptacji przelewów i zwróciłem uwagę na fakturę na 15 tysięcy złotych. Przeanalizowałem dokumentację i faktura była podrobiona - mówi w rozmowie z biznesową redakcją tvn24.pl Wojciech Plona, właściciel firmy z branży finansów. Iwona Prószyńska z NASK opowiada inną historię. - Powiedzieli osobie odpowiedzialnej za finanse, że musi zautoryzować poza procedurą przelew na szaloną kwotę, bo w przeliczeniu było to sto milionów złotych. Tak się stało, bo sprawa wyglądała bardzo autentycznie - zaznacza.

Prawie wszystko było wiarygodne. Tylko jedna rzecz się nie zgadzała

Prawie wszystko było wiarygodne. Tylko jedna rzecz się nie zgadzała

Źródło:
tvn24.pl

W sobotnim losowaniu Lotto jedna osoba trafiła szóstkę i wygrała ponad 11 milionów złotych. Oznacza to, że w najbliższym losowaniu można będzie wygrać dwa miliony złotych. Oto wyniki losowania Lotto i Lotto Plus z 30 listopada 2024 roku.

Kumulacja w Lotto rozbita

Kumulacja w Lotto rozbita

Źródło:
tvn24.pl

Auchan wycofuje żel pod prysznic marki Cosmia z uwagi na niewłaściwą jakość mikrobiologiczną - poinformował Główny Inspektorat Sanitarny (GIS). Sieć na swojej stronie przekazała, że chodzi o wykrycie bakterii Pseudomonas aeruginosa.

Sieć wycofuje żel pod prysznic. Wykryto bakterię

Sieć wycofuje żel pod prysznic. Wykryto bakterię

Źródło:
tvn24.pl

W poniedziałek akcjonariusze Orlenu zajmą się uchwałą w sprawie roszczeń o naprawienie szkód, które mógł wyrządzić poprzedni zarząd spółki za prezesury Danielem Obajtka. Obrady odbędą się w siedzibie Orlenu w Płocku.

Akcjonariusze Orlenu zajmą się rozliczeniem poprzedniego zarządu

Akcjonariusze Orlenu zajmą się rozliczeniem poprzedniego zarządu

Źródło:
PAP

1 grudnia wchodzą zmiany dla dorabiających rencistów i emerytów, którzy nie osiągnęli powszechnego wieku emerytalnego. Do góry idą limity - dotyczący przychodu oraz powodujący zawieszenie świadczenia.

Można więcej dorobić do emerytury. Nowe limity

Można więcej dorobić do emerytury. Nowe limity

Źródło:
PAP

Musimy zmienić ustawę o wynagrodzeniu minimalnym - stwierdził główny inspektor pracy Marcin Stanecki. Podkreślił, że od lat walczy o to, by "płaca minimalna była płacą zasadniczą" i dodał, że obecnie kwotę, jaką pracodawca wpisze w rubryce "wynagrodzenie podstawowe", ogranicza tylko jego fantazja, bo może to być na przykład jeden złoty.

Szykują się zmiany dla pracowników i pracodawców. "Pewną rewolucją będzie wzrost kar"

Szykują się zmiany dla pracowników i pracodawców. "Pewną rewolucją będzie wzrost kar"

Źródło:
PAP

Mężczyzna wywołał poruszenie w internecie, gdy opublikował w mediach społecznościowych zdjęcie batona Mars bez charakterystycznego pofałdowania. Jak się okazało, znalazca tej czekoladowej aberracji otrzymał dwa funty odszkodowania - podał portal stacji BBC.

Kupił gładkiego batonika Mars. Otrzymał odszkodowanie

Kupił gładkiego batonika Mars. Otrzymał odszkodowanie

Źródło:
BBC

Do soboty, 30 listopada można złożyć wniosek o wyprawkę szkolną w wysokości 300 złotych na dziecko. W ramach programu Dobry Start wypłacono do tej pory prawie 1,4 miliarda złotych.

Pieniądze mogą przepaść. Ostatni dzień na złożenie wniosku

Pieniądze mogą przepaść. Ostatni dzień na złożenie wniosku

Źródło:
PAP

Europejska Organizacja Badań Jądrowych (CERN) kończy współpracę z instytutami badawczymi z Rosji w odpowiedzi na rosyjską agresję wojskową na Ukrainę - poinformował portal Swissinfo. Od czerwca CERN nie współpracuje już z Białorusią.

CERN kończy współpracę z Rosją i Białorusią

CERN kończy współpracę z Rosją i Białorusią

Źródło:
PAP

W Dzienniku Ustaw opublikowano znowelizowane rozporządzenie do specustawy powodziowej. Wynika z niego, że pracownicy poszkodowani we wrześniowej powodzi będą mogli skorzystać z dodatkowego zwolnienia od pracy do 30 czerwca przyszłego roku.

Zmiany w pomocy dla powodzian. Publikacja w Dzienniku Ustaw

Zmiany w pomocy dla powodzian. Publikacja w Dzienniku Ustaw

Źródło:
PAP

Wycofano z rynku jedną partię odżywki białkowej marki Whey ze względu na "możliwą obecność metalowych elementów" - poinformował w komunikacie Główny Inspektorat Sanitarny (GIS).

Ostrzeżenie przed partią odżywki. "Możliwa obecność metalowych elementów"

Ostrzeżenie przed partią odżywki. "Możliwa obecność metalowych elementów"

Źródło:
tvn24.pl

Wiceminister aktywów państwowych Jacek Bartmiński z Polski 2050 poinformował w piątek na platformie X, że odchodzi z resortu. W oświadczeniu opublikowanym przez Polskę 2050 Bartmiński napisał, że jego odwołanie jest związane z dokonaną przez premiera oceną nadzorowania jednej ze spółek - PLL LOT. Bartmiński został odwołany przez premiera na wniosek szefa MAP - poinformował szef kancelarii premiera Jan Grabiec.

Wiceminister odwołany. Decyzja premiera

Wiceminister odwołany. Decyzja premiera

Źródło:
PAP

Austriacki producent motocykli KTM złożył w piątek wniosek o ogłoszenie upadłości. Firma i jej spółki zależne są winne wierzycielom blisko trzy miliardy euro.

Wielki producent składa wniosek o upadłość

Wielki producent składa wniosek o upadłość

Źródło:
PAP

Na stronach Rządowego Centrum Legislacji opublikowany został projekt rozporządzenia w sprawie choroby niebieskiego języka. Przepisy zakładają między innymi wprowadzenie ograniczeń w przemieszczaniu krów, owiec i kóz.

Choroba niebieskiego języka w Polsce. Rząd reaguje

Choroba niebieskiego języka w Polsce. Rząd reaguje

Źródło:
PAP

Francuska marka odzieżowa Pierre Cardin wraz ze swoim największym licencjobiorcą, producentem odzieży męskiej Ahlers, otrzymała w czwartek od Komisji Europejskiej karę w wysokości 5,7 miliona euro. Według Brukseli zawarte pomiędzy nimi porozumienia naruszały unijne zasady konkurencyjności.

Kara dla znanej firmy. Decyzja Brukseli

Kara dla znanej firmy. Decyzja Brukseli

Źródło:
PAP

NASK ostrzega przed oszustami, którzy wyłudzają dane płatnicze dzięki stronom podszywającym się pod portale do dokonania opłaty parkingowej. Na parkometrach naklejają fałszywe kody QR.

Nowa metoda oszustów. Ostrzeżenie

Nowa metoda oszustów. Ostrzeżenie

Źródło:
PAP

Inflacja w listopadzie wyniosła w ujęciu rocznym 4,6 procent - wynika z szybkiego szacunku Głównego Urzędu Statystycznego (GUS). Wynik ten jest zgodny z oczekiwaniami ekonomistów. Przed miesiącem inflacja wyniosła 5,0 procent rok do roku.

Najnowsze dane o wzroście cen. "Presja inflacyjna znika"

Najnowsze dane o wzroście cen. "Presja inflacyjna znika"

Źródło:
PAP, tvn24.pl

Od 1 stycznia 2025 roku wysokość opłaty OZE wyniesie 3,50 złotego za megawatogodzinę (MWh) - przekazał w komunikacie Urząd Regulacji Energetyki (URE). W 2023 i 2024 roku doliczana do rachunków odbiorców opłata wynosiła 0 złotych.

Opłata doliczana do rachunków. Urząd podał kwotę

Opłata doliczana do rachunków. Urząd podał kwotę

Źródło:
PAP, URE

- Projekt ustawy o asystencji osobistej został wpisany do wykazu prac legislacyjnych - przekazał w piątek pełnomocnik rządu do spraw osób z niepełnosprawnościami Łukasz Krasoń. Na wtorek, 3 grudnia, został zaplanowany protest przed Kancelarią Prezesa Rady Ministrów w sprawie przyspieszenia prac nad regulacją.

Nowy projekt w rządowym wykazie. "Tysiące nowych miejsc pracy"

Nowy projekt w rządowym wykazie. "Tysiące nowych miejsc pracy"

Źródło:
tvn24.pl

Paryż zaostrza przepisy regulujące turystyczny najem mieszkań. Nowe regulacje utrudnią wynajem krótkoterminowy, a kary za ich łamanie będą sięgać nawet 100 tysięcy euro. Wszystko dlatego, że francuska stolica zmaga się z niedoborem nieruchomości.

W Paryżu brakuje mieszkań. Turystom będzie trudniej o nocleg

W Paryżu brakuje mieszkań. Turystom będzie trudniej o nocleg

Źródło:
Le Parisien, PAP, tvn24.pl

Rosja już się nie kryje, że jest z Polską na cyberwojnie. Atakują i robią to z premedytacją - powiedział wicepremier i minister cyfryzacji Krzysztof Gawkowski. W piątek otworzył konferencję Digital Skills Summit w Gliwicach.

Rosja na cyberwojnie z Polską. "Atakują i robią to z premedytacją"

Rosja na cyberwojnie z Polską. "Atakują i robią to z premedytacją"

Źródło:
PAP