Aplikacja wykradła dane Polaków

Aplikacja wykradła dane Polaków

author
Aneta Jankowska
18 lutego 2019
Dziennikarka, ukończyła studia dziennikarskie na Uniwersytecie Gdańskim i zdobyła doświadczenie w Radiu MORS. Posiada praktyczne doświadczenie finansowe jako właścicielka kawiarni.
Kategoria

Wirus umieszczony w jednej z popularnych ostatnio aplikacji do tłumaczeń wykradał pieniądze Polaków. Zgodnie z informacjami, jakie zostały opublikowane przez firmę ESET, aplikacja “Word Translator” zapisywała dane użytkowników do logowania w aplikacjach bankowych.

Aplikacja wykradała dane do logowania

Zawirusowana aplikacja jest dostępna w oficjalnym sklepie Google Play. Analitycy zagrożeń z firmy ESET ostrzegają przed “Word Translator”. Okazuje się, że oprogramowanie jedynie pozornie służyło wyłącznie do tłumaczenia tekstów.

Rzeczywistość pokazała, że umieszczony w niej trojan wykradał dane do logowania z aplikacji mobilnych polskich banków. Aplikacja wykradła dane Polaków, Czechów oraz Włochów.

Sprawdź najlepsze pożyczki na dowód

Zgodnie z informacjami analityków ESET, oprogramowanie zostało pobrane z oficjalnego sklepu Google Play już ponad 10 tysięcy razy.

Okazuje się, że połowę pobrań wygenerowali Czesi. Zaraz za nimi znajdują się Polacy – 40% oraz Włosi – 5%. Brakujące 5% należy do mieszkańców Meksyku, a także Australii.

“Aplikacja jest wykrywana przez ESET i rozwiązania tej firmy jako złośliwe oprogramowanie Trojan.Android/Spy.Banker.AKT” – czytamy w oficjalnym komunikacie firmy.

Jak działało złośliwe oprogramowanie? Tuż po pobraniu Word Translator sprawdzał, czy w telefonie znajdują się aplikacje, służące do logowania do bankowości mobilnej. Jeśli taką odnalazł, to pobierał specjalny dodatek, dzięki któremu jego działanie pozostawało niezauważalne dla użytkownika.

Całość działała w ten sposób, że w momencie logowania się do swojego rachunku bankowego, aplikacja wyświetlała niewidoczne okno, rejestrujące login i hasło użytkownika. Android/Spy.Banker.AKT przechwytywał również wiadomości SMS, zawierające jednorazowe kody poświadczające transakcje internetowe, dając cybeprzestępcy możliwość przelania pieniądzy na dowolne konto bankowe bez wiedzy użytkownika“.

Podobny problem z identycznym schematem działania zainfekowanej aplikacji pojawił się we wrześniu 2018 roku. Eksperci ESET przypominają, że chodziło wówczas o aplikację do nagrywania rozmów “QRecorder”.

Dzięki  interwencji ekspertów z ESET fałszywe aplikacje: QRecorder, jak i Word Translator, zostały usunięte ze sklepu Google Play.

Hakerzy uzyskali dostęp do 617 mln kont w sieci

Ostrożność przede wszystkim

Chociaż Google Play to oficjalny sklep aplikacji dla Androida, nie gwarantuje to wiarygodności znajdujących się w nim programów – informują eksperci ESET.

Przed pobraniem każdej aplikacji należy zawsze sprawdzać oceny i komentarze innych użytkowników. W przypadku, kiedy aplikacja wymaga nadania uprawnień, których nie powinna wymagać, powinniśmy zastanowić się, czy nie mamy styczności właśnie ze złośliwym oprogramowaniem.

(…) przysłowiowa czerwona lampka powinna się nam zaświecić w sytuacji, gdy prosta aplikacja, np. latarka, wymaga dostępu do wiadomości SMS. Dla zabezpieczenia telefonu przed groźnymi aplikacjami, warto zainstalować oprogramowania antywirusowego i regularnie aktualizować system operacyjny smartfonu” – tłumaczą eksperci ESET.


Źródło: ESET

author
Aneta Jankowska
Dziennikarka, ukończyła studia dziennikarskie na Uniwersytecie Gdańskim i zdobyła doświadczenie w Radiu MORS. Posiada praktyczne doświadczenie finansowe jako właścicielka kawiarni.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany.

Podobne artykuły

Minimalna kwota kredytu hipotecznego – ile wynosi?

Kiedy chcemy sfinansować zakup wymarzonego domu lub mieszkania, zazwyczaj sięgamy po kredyt hipoteczny. Zanim złożymy wniosek, warto sprawdzić, czy kwota, której potrzebujemy, nie jest mniejsza niż minimalna kwota kredytu hipotecznego. Jeśli według banku jest za niska, nie otrzymamy finansowania. Sprawdziliśmy, od od jakiej kwoty można zaciągnąć kredyt hipoteczny.

author
Dorota Grycko
08 maja 2023
Ekspertka finansowa na zadluzenia.com od 2021, absolwentka filologii polskiej Uniwersytetu Gdańskiego. Specjalizuje się w edukacji, także finansowej, pomagając czytelnikom zrozumieć i kontrolować swoje finanse.

ING Bank Śląski zmieni nazwę na ING Polska?

Nazwa banku jest jednym z najważniejszych elementów jego wizerunku. Stąd, aby lepiej dopasować się do trendów i potrzeb klientów, wiele banków przeszło w swojej karierze tak zwany rebranding. Podobną decyzję podjął ING Bank Śląski, choć nazwa ING Polska zaczęła na razie funkcjonować tylko w mediach społecznościowych spółki.

author
Alicja Hirsekorn
03 listopada 2019
Prawniczka, absolwentka Uniwersytetu Adama Mickiewicza w Poznaniu. Specjalizuje się w prawie konsumenckim i pracy, a także w aspektach prawniczych działalności gospodarczej. Autorka artykułów o zmianach w prawie finansowym.

Bankuj z domu z Alior Bankiem

Alior Bank wspiera akcję, w której prosi swoich Klientów, w związku z rozprzestrzeniającym się koronawirusem, o zostanie w domu. Bank apeluje o zadbanie o bezpieczeństwo zarówno swoje, jak i innych i korzystanie z bankowości Alior Online i Alior Mobile.

author
Patryk Byczek
19 marca 2020
Ekspert finansowy, z zadluzenia.com związany od 2015 roku. Absolwent Uniwersytetu Gdańskiego. Redaktor naczelny portalu, specjalizuje się w analizie produktów finansowych, promocji bankowych i recenzowaniu kredytów.

Santander Consumer Bank Puławy

Santander Consumer Bank to jeden z większych banków detalicznych w Polsce. Zajmuje się udzielaniem kredytów gotówkowych, ratalnych oraz samochodowych. Sprawdź oddziały Santander Consumer Banku w Puławach – adres, telefon, godziny otwarcia oraz mapę dojazdu.

author
Dorota Grycko
19 czerwca 2021
Ekspertka finansowa na zadluzenia.com od 2021, absolwentka filologii polskiej Uniwersytetu Gdańskiego. Specjalizuje się w edukacji, także finansowej, pomagając czytelnikom zrozumieć i kontrolować swoje finanse.

Dodatek aktywizacyjny – jak otrzymać?

Dodatek aktywizacyjny to świadczenie, które jest formą zachęty do podjęcia pracy zawodowej. Przysługuje on zarówno osobom bezrobotnym, które znalazły zatrudnienie samodzielnie, ale także tym, którzy podjęli pracę na podstawie skierowania od powiatowego urzędu pracy. Sprawdźmy, jak otrzymać dodatek aktywizacyjny, komu przysługuje oraz ile wynosi obecna stawka.

author
Julia Wierciło
15 marca 2023
Ekspertka finansowa, związana z zadluzenia.com od 2022 roku. Absolwentka Akademii Sztuk Pięknych w Gdańsku. Znana z niekonwencjonalnego podejścia do świata finansów. W artykułach przyjmuje perspektywę bycia blisko ludzi.

Najbardziej mobilny bank to PKO BP

Z aplikacji IKO Banku PKO BP korzysta już ponad 600 tyś. użytkowników. Za jej pomocą Klienci wykonali już 8 mln operacji.

author
Dominika Byczek
22 czerwca 2016
Ekspertka finansowa, redaktorka, magister Uniwersytetu Gdańskiego. Z zadluzenia.com związana od 2014 roku, redaktor naczelna portalu do 2020 roku. Specjalizuje się w tworzeniu poradników finansowych.
Porównaj