Kradną twoje pieniądze, przechwytują SMS-y. Natychmiast pozbądź się tych aplikacji z telefonu

Natalia Gorzelnik
Kradną twoje dane do logowania do bankowości mobilnej, hasła do kryptowalutowych walletów lub przechwytują SMS-y. W Sklepie Play pojawiły się kolejne, szkodliwe aplikacje. Jeżeli je pobrałeś, natychmiast usuń!
Mimo starań Googla, w sklepie Play wciąż pojawiają się złośliwe aplikacje. Zdjęcie poglądowe. Fot. 123rf.com

Złośliwe oprogramowanie na Androida

Mimo starań Google - które na bieżąco stara się usuwać wszelkie złośliwe programy - w Sklepie Play wciąż można znaleźć sporo niebezpiecznych i zainfekowanych aplikacji.

Oprogramowanie ma zdolność przechwytywania ekranu smartfonu ofiary, dzięki czemu atakujący mogą przejąć loginy i hasła do wielu aplikacji. Celem jest - oczywiście - bankowość i portfele kryptowalut - czytamy w dobreprogramy.pl.

Co ciekawe, można je dość łatwo zidentyfikować. Najczęściej nie mają nazwy, ani żadnego piktogramu w ikonie. Dlaczego ktokolwiek miałby je zatem pobrać? Hakerzy wykorzystują tu naszą tendencję na automatycznego wyrażanie zgód na kolejne prośby systemu operacyjnego.


Przykładowo: użytkownik chcący pobrać program ze strony internetowej, zamiast odesłania do Sklepu Play, jest proszony o włączenie powiadomień w przeglądarce, a później o pobranie i instalację aplikacji adBLOCK app.apk. W rzeczywistości pobiera szkodliwe oprogramowanie Android/FakeAdBlocker.

Aplikacje wykradające dane z Facebooka

Ostatnio opisywaliśmy w InnPoland 9 aplikacji ze złośliwym oprogramowaniem, które zostały wyszczególnione w raporcie bezpieczeństwa firmy Dr.Web. Wśród nich znalazł się między innymi edytor zdjęć, program do optymalizacji pamięci w smartfonie, aplikacja serwująca horoskop czy program dla osób interesujących się fitnessem.
Czytaj także: Te aplikacje są niebezpieczne. Wykradają dane do logowania na Facebooka
Niebezpieczne aplikacje to:

Zabezpieczenia Dr.Weba zidentyfikowały w programach trojana opisywanego w tym przypadku jako Android.PWS.Facebook.13, którego głównym celem jest kradzież danych logowania do Facebooka.