Aplikacja wykradła dane Polaków

Aplikacja wykradła dane Polaków

author
Aneta Jankowska
18 lutego 2019
Dziennikarka, ukończyła studia dziennikarskie na Uniwersytecie Gdańskim i zdobyła doświadczenie w Radiu MORS. Posiada praktyczne doświadczenie finansowe jako właścicielka kawiarni.
Kategoria

Wirus umieszczony w jednej z popularnych ostatnio aplikacji do tłumaczeń wykradał pieniądze Polaków. Zgodnie z informacjami, jakie zostały opublikowane przez firmę ESET, aplikacja “Word Translator” zapisywała dane użytkowników do logowania w aplikacjach bankowych.

Aplikacja wykradała dane do logowania

Zawirusowana aplikacja jest dostępna w oficjalnym sklepie Google Play. Analitycy zagrożeń z firmy ESET ostrzegają przed “Word Translator”. Okazuje się, że oprogramowanie jedynie pozornie służyło wyłącznie do tłumaczenia tekstów.

Rzeczywistość pokazała, że umieszczony w niej trojan wykradał dane do logowania z aplikacji mobilnych polskich banków. Aplikacja wykradła dane Polaków, Czechów oraz Włochów.

Sprawdź najlepsze pożyczki na dowód

Zgodnie z informacjami analityków ESET, oprogramowanie zostało pobrane z oficjalnego sklepu Google Play już ponad 10 tysięcy razy.

Okazuje się, że połowę pobrań wygenerowali Czesi. Zaraz za nimi znajdują się Polacy – 40% oraz Włosi – 5%. Brakujące 5% należy do mieszkańców Meksyku, a także Australii.

“Aplikacja jest wykrywana przez ESET i rozwiązania tej firmy jako złośliwe oprogramowanie Trojan.Android/Spy.Banker.AKT” – czytamy w oficjalnym komunikacie firmy.

Jak działało złośliwe oprogramowanie? Tuż po pobraniu Word Translator sprawdzał, czy w telefonie znajdują się aplikacje, służące do logowania do bankowości mobilnej. Jeśli taką odnalazł, to pobierał specjalny dodatek, dzięki któremu jego działanie pozostawało niezauważalne dla użytkownika.

Całość działała w ten sposób, że w momencie logowania się do swojego rachunku bankowego, aplikacja wyświetlała niewidoczne okno, rejestrujące login i hasło użytkownika. Android/Spy.Banker.AKT przechwytywał również wiadomości SMS, zawierające jednorazowe kody poświadczające transakcje internetowe, dając cybeprzestępcy możliwość przelania pieniądzy na dowolne konto bankowe bez wiedzy użytkownika“.

Podobny problem z identycznym schematem działania zainfekowanej aplikacji pojawił się we wrześniu 2018 roku. Eksperci ESET przypominają, że chodziło wówczas o aplikację do nagrywania rozmów “QRecorder”.

Dzięki  interwencji ekspertów z ESET fałszywe aplikacje: QRecorder, jak i Word Translator, zostały usunięte ze sklepu Google Play.

Hakerzy uzyskali dostęp do 617 mln kont w sieci

Ostrożność przede wszystkim

Chociaż Google Play to oficjalny sklep aplikacji dla Androida, nie gwarantuje to wiarygodności znajdujących się w nim programów – informują eksperci ESET.

Przed pobraniem każdej aplikacji należy zawsze sprawdzać oceny i komentarze innych użytkowników. W przypadku, kiedy aplikacja wymaga nadania uprawnień, których nie powinna wymagać, powinniśmy zastanowić się, czy nie mamy styczności właśnie ze złośliwym oprogramowaniem.

(…) przysłowiowa czerwona lampka powinna się nam zaświecić w sytuacji, gdy prosta aplikacja, np. latarka, wymaga dostępu do wiadomości SMS. Dla zabezpieczenia telefonu przed groźnymi aplikacjami, warto zainstalować oprogramowania antywirusowego i regularnie aktualizować system operacyjny smartfonu” – tłumaczą eksperci ESET.


Źródło: ESET

author
Aneta Jankowska
Dziennikarka, ukończyła studia dziennikarskie na Uniwersytecie Gdańskim i zdobyła doświadczenie w Radiu MORS. Posiada praktyczne doświadczenie finansowe jako właścicielka kawiarni.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany.

Podobne artykuły

Bank Spółdzielczy w Karczewie sesje przychodzące i wychodzące

Chcesz sprawdzić, o której godzinie pieniądze dotrą na konto w Banku Spółdzielczym w Karczewie? A może chcesz wiedzieć, o jakiej porze przelew zostanie realnie wysłany z konta w tym banku? Sprawdź sesje przychodzące i wychodzące Elixir w Bank Spółdzielczym Karczew.

author
Patryk Byczek
30 września 2019
Ekspert finansowy, z zadluzenia.com związany od 2015 roku. Absolwent Uniwersytetu Gdańskiego. Redaktor naczelny portalu, specjalizuje się w analizie produktów finansowych, promocji bankowych i recenzowaniu kredytów.

Ciężka droga motoryzacji przez pandemię

W swoim najnowszym komunikacie Santander Bank Polska zamieścił komentarz branżowy odnośnie sytuacji polskiej motoryzacji. Jak się okazuje, branżę czeka „długa i wyboista droga”, czego dowiadujemy się już w tytule publikacji. Jak mocno pandemia nadwyrężyła pozytywne prognozy, jakie branża miała na początku roku?

author
Alicja Hirsekorn
06 kwietnia 2020
Prawniczka, absolwentka Uniwersytetu Adama Mickiewicza w Poznaniu. Specjalizuje się w prawie konsumenckim i pracy, a także w aspektach prawniczych działalności gospodarczej. Autorka artykułów o zmianach w prawie finansowym.

INCREDIT – pożyczki 10 000 zł na raty

Znana firma pożyczkowa zwiększa pożyczki dla stałych Klientów. Mogą oni liczyć nawet na 10 000 zł, rozłożone na 2 lata.

author
Dominika Byczek
15 grudnia 2015
Ekspertka finansowa, redaktorka, magister Uniwersytetu Gdańskiego. Z zadluzenia.com związana od 2014 roku, redaktor naczelna portalu do 2020 roku. Specjalizuje się w tworzeniu poradników finansowych.

Pożyczki pod zastaw nieruchomości – ranking

Pożyczki pod zastaw nieruchomości to produkt wysokiego ryzyka. W przypadku niespłacenia pożyczki, możemy bowiem szybko stracić nieruchomość stanowiącą zabezpieczenie. Z drugiej strony, to często ostatnia szansa dla osób nadmiernie zadłużonych, do których puka komornik sądowy.

author
Patryk Byczek
20 października 2016
Ekspert finansowy, z zadluzenia.com związany od 2015 roku. Absolwent Uniwersytetu Gdańskiego. Redaktor naczelny portalu, specjalizuje się w analizie produktów finansowych, promocji bankowych i recenzowaniu kredytów.

Policja ostrzega przed oszustwami na BLIKa

Pomimo nawet największej czujności można paść ofiarą oszustów. Jak poinformowała Polska Policja, osoby chcące wyłudzić pieniądze znalazły sobie nową metodę okradania niespodziewających się tego internautów. Tym razem do oszustw wykorzystują konta na portalach społecznościowych i BLIKa.

author
Alicja Hirsekorn
29 lipca 2019
Prawniczka, absolwentka Uniwersytetu Adama Mickiewicza w Poznaniu. Specjalizuje się w prawie konsumenckim i pracy, a także w aspektach prawniczych działalności gospodarczej. Autorka artykułów o zmianach w prawie finansowym.

Chwilówki Głowno

Poszukujesz chwilówki w Głownie? Sprawdź poniższe zestawienie z darmowymi ofertami. Pieniądze otrzymasz w całości online i bez zaświadczeń o dochodach. Maksymalna kwota chwilówki to nawet 15 000 zł.

author
Aleksandra Gościnna
28 stycznia 2022
Ekspertka finansowa, magister Uniwersytetu Gdańskiego i absolwentka studiów podyplomowych na UW. W latach 2021-2023 redaktor naczelny zadluzenia.com. Specjalistka ds. e-marketingu i promocji online.
Porównaj