Menu Zamknij

Aplikacja, która potrafi obejść dwuskładniowe uwierzytelnianie i wyczyścić konto PayPal

ESET odkrył narzędzie „Optimization Android”, które zamiast wydłużać czas pracy baterii smartfona z Androidem, posiadała dwie groźne funkcje kontrolowane przez cyberprzestępców.

Pierwsza z nich odpowiadała za kradzież tysiąca euro z konta Paypal. Druga, równie niebezpieczna funkcja złośliwej aplikacji odpowiadała za wyłudzanie od ofiary informacji o kartach kredytowych i danych w legalnych aplikacjach takich jak Gmail, Viber, Skype, czy WhatsApp. Podczas korzystania ze smartfonu złośliwe oprogramowanie uruchomiało specjalną nakładkę ekranową, która wyświetlała logo jednej ze wspomnianych wyżej aplikacji oraz puste pole karty kredytowej, wymagające uzupełnienia.

Social media apps mobile
Social media apps mobile

W nieoficjalnym sklepie z aplikacjami pojawiło się narzędzie do rzekomej optymalizacji baterii w telefonie, które potrafi obejść dwuskładniowe uwierzytelnianie i wyczyścić konto PayPal nieostrożnego użytkownika. Jak informuje Lukas Stefanko, analityk zagrożeń w ESET, który odkrył zagrożenie, jest ono w stanie, w ciągu 5 sekund, przelać z rachunku ofiary tysiąc euro na rachunek cyberprzestępcy. Aplikacja odpowiada także za wyłudzenie danych karty kredytowej i danych logowania do m.in. WhatsAppa, Vibera, Skype’a, czy Gmaila.

Jak uchronić się przed fałszywymi aplikacjami?

Jak wskazuje ekspert z ESET, ci, którzy zainstalowali złośliwą aplikację, powinni sprawdzić stan konta bankowego pod kątem podejrzanych transakcji, następnie zmienić hasło/kod PIN do serwisu transakcyjnego banku, Gmaila oraz PayPala.

W przypadku nieautoryzowanych transakcji PayPal, możesz zgłosić problem w centrum pomocy PayPal. Jeśli fałszywa aplikacja uruchomiła wspomnianą nakładkę, zaleca się włączenie trybu awaryjnego systemu Android oraz odinstalowanie aplikacji „Optimization Android” w menu > Ustawienia > Ogólne > Menadżer aplikacji > Aplikacje.

Aby w przyszłości uchronić się przed złośliwym oprogramowaniem dla telefonów z systemem Android, ekspert z ESET radzi:
Korzystać z oficjalnego sklepu Google Play podczas pobierania programów,
przed pobraniem aplikacji z Google Play sprawdź liczbę pobrań, oceny użytkowników i wydźwięk komentarzy (duża ilość tych negatywnych powinna wzbudzić Twoją czujność),
zwrócić uwagę na uprawnienia przyznawane instalowanym aplikacjom,
– zadbać o to, aby Twoje urządzenie z Androidem było aktualne i chronione aplikacją antywirusową, która m.in. potrafi wykryć fałszywe aplikacje.

Źródło: https://www.eset.pl/O_nas/Centrum_prasowe/Aktualnosci,news_id,15418

Pamiętaj, że możesz również zgłosić się do mnie po pomoc techniczną w zakresie korzystania z telefonu lub komputera. Masz problem związany z bezpieczeństwem, skontaktuj się: +48 603 344 390.

Możesz również skorzystać z pomocy na grupie: https://www.facebook.com/groups/komputeryslupsk/

Oprogramowanie antywirusowe

ESET Security Pack
ESET Security Pack

Możesz również zamówić w naszej firmie oprogramowanie antywirusowe. Jesteśmy Partnerem firmy DAGMA – oficjalnego dystrybutora Firmy Eset w Polsce. Zamówisz u nas kompletne rozwiązania Eset dotyczące bezpieczeństwa.

ESET Autoryzowany Partner firma Technet Media Telecom Marcin Wójcik
ESET Autoryzowany Partner firma Technet Media Telecom Marcin Wójcik