Archiwalne

* Niebezpieczny trojan bankowy zagraża użytkownikom Androida (Android.BankBot.65.origin)

12.06.2015

Analitycy bezpieczeństwa Doctor Web wykryli nowego trojana zaprojektowanego do wykradania pieniędzy z kont bankowych osób korzystających z systemu Android. Cyberprzestępcy wbudowali ten złośliwy program, nazwany Android.BankBot.65.origin i rozpowszechniany pod pozorem oryginalnego oprogramowania, w oficjalną aplikację do bankowości online.

Analitycy bezpieczeństwa zaznajomili się z takim schematem dystrybucji już jakiś czas temu: cyberprzestępcy wstrzykiwali złośliwy kod w legalne aplikacje, rozsiewając je po wielu katalogach z oprogramowaniem i po zasobach plików współdzielonych. Ponieważ zarażona aplikacja wygląda i działa jak legalna, bardzo prawdopodobne jest, że potencjalne ofiary zainstalują ją na swoich urządzeniach mobilnych. Jednakże zamiast prawdziwego programu, użytkownicy dostają zmodyfikowaną wersję, zawierającą trojana zdolnego do wykonywania złośliwych działań na zainfekowanym urządzeniu.

Ostatnio analitycy bezpieczeństwa Doctor Web wykryli trojana bankowego Android.BankBot.65.origin wbudowanego w aplikację do bankowości online rosyjskiego banku Sberbank i dystrybuowanego z użyciem schematu opisanego powyżej. Dodając złośliwą funkcjonalność do programu, cyberprzestępcy zmodyfikowali go i osadzili nową wersję na jednej z popularnych stron przeznaczonych dla urządzeń mobilnych. Zarażona kopia aplikacji działa dokładnie tak samo jak jej oryginalna wersja, więc użytkownicy nie uważają pobranego programu za złośliwy, co zagraża bezpieczeństwu ich poufnych danych. Jak dotąd ponad 70 właścicieli urządzeń z Androidem pobrało już tę zmodyfikowaną aplikację.

Gdy tylko zarażona wersja zostanie zainstalowana i uruchomiona, Android.BankBot.65.origin tworzy specjalny plik konfiguracyjny zawierający parametry operacyjne trojana. Używając tych ustawień, malware zestawia połączenie z serwerem kontrolno-zarządzającym i wysyła następujące informacje używając żądań typu POST:

- IMEI
- Nazwa operatora sieci mobilnej
- Adres MAC karty Bluetooth
- Dane o dostępności aplikacji QIWI Wallet
- Wersja API urządzenia
- Wersja trojana
- Nazwa pakietu trojana
- Aktualnie wykonywane polecenie

Jeśli Android.BankBot.65.origin odbierze ze zdalnego hosta komendę “hokkei”, wysyła na serwer zaszyfrowaną listę zawierającą kontakty użytkownika i aktualizuje plik konfiguracyjny na podstawie komendy od cyberprzestępców.

To malware jest dość podobne do innych trojanów bankowych. Przykładowo, jak inne trojany należące to tej rodziny, Android.BankBot.65.origin może wykonywać następujące działania: po komendzie z serwera potrafi przechwytywać przychodzące wiadomości SMS i wysyłać teksty na numery określone przez cyberprzestępców. Co więcej, Android.BankBot.65.origin może dodawać teksty do listy przychodzących wiadomości SMS. Używając tych metod, cyberprzestępcy potrafią wykradać pieniądze z kont bankowych użytkowników (wysyłając komendy SMS do przesłania pieniędzy z konta ofiary na konto cyberprzestępców, lub przechwytując wiadomości zawierające kody weryfikacyjne) i wdrażać inne nieuczciwe schematy działań. Na przykład, cyberprzestępcy potrafią umieścić specjalnie wygenerowaną wiadomość informującą użytkownika, że jego karta kredytowa została zablokowana z prośbą o kontakt telefoniczny z "bankiem" na podany numer, lub wiadomość z prośną o uzupełnienie konta telefonu komórkowego "krewnego, który wpadł w kłopoty", albo inną wiadomość tego typu.

Analitycy bezpieczeństwa Doctor Web usilnie rekomendują posiadaczom urządzeń z systemem Android pobieranie aplikacji do bankowości online tylko z pewnych źródeł (przykładowo - Google Play lub oficjalne strony organizacji finansowych) i używanie Dr.Web dla Android lub Dr.Web dla Android Light do ochrony swoich urządzeń. Sygnatura Android.BankBot.65.origin została dodana do bazy wirusów Dr.Web, z tego powodu ten złośliwy program nie stanowi zagrożenia dla użytkowników Dr.Web.

źródło: Dr.Web

Wiadomości firmowe Nowe aplikacje biznesowe innovaphone rewolucjonizują współpracę i zarządzanie

Nowa wersja oprogramowania zwiększa wydajność pracy zespołowej

Sindelfingen, 24 kwietnia 2025 – innovaphone, wiodący dostawca nowatorskich rozwiązań w dziedzinie cyfrowej komunikacji korporacyjnej, systematycznie wzbogaca swoje portfolio aplikacji biznesowych. Celem jest uczynienie współpracy wewnątrz organizacji i poza nią jeszcze bardziej intuicyjną, wydajną i komfortową. czytaj więcej

News Radiotelefon VHF - jaki radiotelefon kupić na jacht lub łódź?

Radiotelefon VHF (Very High Frequency) to jedno z najważniejszych urządzeń zapewniających bezpieczeństwo na wodzie. Obowiązujące przepisy oraz zdrowy rozsądek nakazują, by każda jednostka pływająca, zwłaszcza ta wychodząca na wody otwarte, była wyposażona w sprawnie działający sprzęt do komunikacji. Właściwy dobór radiotelefonu VHF to istotny krok w zapewnieniu bezpieczeństwa i niezawodnej komunikacji na wodzie. Warto wiedzieć, jakie funkcje oferuje ten typ urządzenia, jakie są jego zastosowania oraz czym kierować się przy jego wyborze. czytaj więcej

News Serwery VPS: Fenomen, który zmienia oblicze hostingu

Czy zastanawialiście się kiedyś, jak działa świat online za kulisami? Wyobraźcie sobie gigantyczny komputer podzielony na mniejsze kawałki, każdy z własnymi drzwiami i kluczem. To w skrócie serwer VPS, który stał się nieodłącznym elementem przestrzeni cyfrowej. Wirtualne serwery prywatne, czyli słynne virtual private server, są niczym apartamenty w wielkim biurowcu — oferują wspólną infrastrukturę fizyczną, ale dają użytkownikom pełną kontrolę nad ich „apartamentem”. czytaj więcej

News Ukryty monitoring telefonu - skuteczna kontrola urządzenia mobilnego

Ukryty monitoring telefonu to rozwiązanie umożliwiające nadzorowanie urządzenia mobilnego bez widocznych oznak działania. Narzędzie wykorzystuje dedykowaną aplikację, instalowaną bezpośrednio na telefonie komórkowym z systemem Android. Program pracuje w trybie niewidocznym, nie generuje powiadomień ani ikon, co eliminuje ryzyko wykrycia przez użytkownika. czytaj więcej