ESET odkrył narzędzie „Optimization Android”, które zamiast wydłużać czas pracy baterii smartfona z Androidem, posiadała dwie groźne funkcje kontrolowane przez cyberprzestępców.
Pierwsza z nich odpowiadała za kradzież tysiąca euro z konta Paypal. Druga, równie niebezpieczna funkcja złośliwej aplikacji odpowiadała za wyłudzanie od ofiary informacji o kartach kredytowych i danych w legalnych aplikacjach takich jak Gmail, Viber, Skype, czy WhatsApp. Podczas korzystania ze smartfonu złośliwe oprogramowanie uruchomiało specjalną nakładkę ekranową, która wyświetlała logo jednej ze wspomnianych wyżej aplikacji oraz puste pole karty kredytowej, wymagające uzupełnienia.
W nieoficjalnym sklepie z aplikacjami pojawiło się narzędzie do rzekomej optymalizacji baterii w telefonie, które potrafi obejść dwuskładniowe uwierzytelnianie i wyczyścić konto PayPal nieostrożnego użytkownika. Jak informuje Lukas Stefanko, analityk zagrożeń w ESET, który odkrył zagrożenie, jest ono w stanie, w ciągu 5 sekund, przelać z rachunku ofiary tysiąc euro na rachunek cyberprzestępcy. Aplikacja odpowiada także za wyłudzenie danych karty kredytowej i danych logowania do m.in. WhatsAppa, Vibera, Skype’a, czy Gmaila.
Jak uchronić się przed fałszywymi aplikacjami?
Jak wskazuje ekspert z ESET, ci, którzy zainstalowali złośliwą aplikację, powinni sprawdzić stan konta bankowego pod kątem podejrzanych transakcji, następnie zmienić hasło/kod PIN do serwisu transakcyjnego banku, Gmaila oraz PayPala.
W przypadku nieautoryzowanych transakcji PayPal, możesz zgłosić problem w centrum pomocy PayPal. Jeśli fałszywa aplikacja uruchomiła wspomnianą nakładkę, zaleca się włączenie trybu awaryjnego systemu Android oraz odinstalowanie aplikacji „Optimization Android” w menu > Ustawienia > Ogólne > Menadżer aplikacji > Aplikacje.
Aby w przyszłości uchronić się przed złośliwym oprogramowaniem dla telefonów z systemem Android, ekspert z ESET radzi:
– Korzystać z oficjalnego sklepu Google Play podczas pobierania programów,
przed pobraniem aplikacji z Google Play sprawdź liczbę pobrań, oceny użytkowników i wydźwięk komentarzy (duża ilość tych negatywnych powinna wzbudzić Twoją czujność),
– zwrócić uwagę na uprawnienia przyznawane instalowanym aplikacjom,
– zadbać o to, aby Twoje urządzenie z Androidem było aktualne i chronione aplikacją antywirusową, która m.in. potrafi wykryć fałszywe aplikacje.
Źródło: https://www.eset.pl/O_nas/Centrum_prasowe/Aktualnosci,news_id,15418
Pamiętaj, że możesz również zgłosić się do mnie po pomoc techniczną w zakresie korzystania z telefonu lub komputera. Masz problem związany z bezpieczeństwem, skontaktuj się: +48 603 344 390.
Możesz również skorzystać z pomocy na grupie: https://www.facebook.com/groups/komputeryslupsk/
Oprogramowanie antywirusowe
Możesz również zamówić w naszej firmie oprogramowanie antywirusowe. Jesteśmy Partnerem firmy DAGMA – oficjalnego dystrybutora Firmy Eset w Polsce. Zamówisz u nas kompletne rozwiązania Eset dotyczące bezpieczeństwa.