Lost24

Ulepszona wersja malware FakeBank, który w starszej wersji instalował aplikacje TeamViewer uzyskując tym samym pełen dostęp do urządzenia ofiary, tym razem wyłudza dane do kont bankowych.


FakeBank działa jak trojan, którego głównym celem jest kradzież danych logowania do konta ofiary, sposób w jaki to robi jest dość ciekawy. Jak informuje portal Android.com podczas próby połączenia użytkownika telefonu z infolinia banku, malware przekierowuje połączenie na specjalna infolinie obsługiwaną prze scamerów. W tym momencie dochodzi do wyłudzenia danych od nieświadomego uż

Lost24

Policja schwytała znanego od wielu lat cyberprzestępcę infekującego komputery polskich internautów złośliwym oprogramowaniem.


Haker słynął przede wszystkim z rozsyłania fałszywych faktur Play oraz powiadomień od firm kurierskich, Poczty Polskiej czy też mBanku. Schemat ataku był standardowy, tekst wiadomości nakłaniał ofiarę do otwarcia załącznika, w tym momencie dochodziło do infekcji urządzenia ransomwarem. Haker jest także autorem wirusa VBKlip, jego zadaniem było podmienianie numeru konta bankowego podczas jego kopiowania.


Zaufana Trzecia Strona opisała szczegóły dotyczące śledztwa. Dotarli do informacji iż haker został oskarżony nie tylko o oszustwa komputerowe, ale ta

Lost24

Jeśli jesteście klientem operatora telefonii komórkowej w Polsce Aero2 radzimy zmienić swój login i hasło. Jak poinformował operator, nastąpił wyciek danych osobowych użytkowników sieci. Dane takie jak imiona i nazwiska, dana teleadresowe, dane adresowe do faktur, udzielone zgody biznesowe czy też numery karty SIM i kody PUK mogły trafić w niepowołane ręce.


Operator wysłał swoim klientom maile, w których informuje iż mogło nastąpić nieuprawnione uzyskanie dostępu do danych osobowych części klientów BDI (Bezpłatnego Dostępu do Internetu), korzystających z oferty pakietów komercyjnych.


Areo2 zapewnia, że takie dane jak numer PESEL oraz numer i seria dowodu o

Lost24

Oferowana przez Pocztę Polską usługa „dosyłania” ma być pomocna osobom, które zmieniły adres zamieszkania. W tym celu należy wypełnić odpowiedni formularz na stronie usługodawcy, aby uniknąć niepotrzebnych problemów związanych z nieodebraną korespondencją, tak jak rachunki czy też urzędowe pisma.


Jednakże, oferowana usługa może przysporzyć także kłopoty, gdyż istnieje ryzyko przejęcia korespondencji danej osoby, co dowiódł portal Niebezpiecznik. Problem wynika z braku odpowiednich zabezpieczeń i związany jest z telefoniczną weryfikacją danych podanych w elektronicznym formularzu.


Redakcji portalu Niebezpiecznik udało odebrać się korespondencję zaadresowaną do kogo

Lost24

Przestępcy podszywający się pod platformę płatniczą Przelewy24 zalali portal OLX kuszącymi ofertami. Jak informuje Zaufana Trzecia Strona oszuści w celu wyczyszczenia konta ofiary, stawiają jej warunek - opłata wysyłki.


Schemat jest prosty, oszuści szukają tzw. łowców okazji, oferując sprzęty nawet o 80% tańsze od cen rynkowych. Jeśli transakcja dojdzie do skutku, kupujący musi dodatkowo pokryć koszty wysyłki, za pośrednictwem firmy InPost. W tym celu ofiara otrzymuje link do panelu płatności Przelewy24, która do złudzenia przypomina oryginał. Jednakże, wybór m

Lost24

W ostatnim czasie coraz bardziej popularne stają się kursy językowe dofinansowywane z funduszy Unii Europejskiej. Jednakże, portal Niebezpiecznik ostrzega przed mocno promowanymi w sieci, w szczególności na Facebook kursami, w których nie wiadomo jaka firma/instytucja gromadzi dane osobowe kursantów.


Portal po wiadomościach od zaniepokojonych czytelników, wziął pod lupę oferty dotowanych z unii, w 80% kursów językowych. Tego typu oferty przekierowują zainteresowane osoby, do różnych domen z nazwą danego województwa jak

Lost24

Eksperci ds. cyberbezpieczeństwa z Dr. Web ostrzegają przed ponad 40 modelami smartfonów zainfekowanymi wirusem Android.Trida.231.


Trojan Android.Trida.231 da się usunąć jedynie poprzez całkowite przeinstalowanie systemu. Złośliwe oprogramowanie infekuje jeden z głównych procesów systemowych Androida – Zygote. Malware jest o tyle niebezpieczny, gdyż śledzi ruchy użytkownika, zapisując m.in. dane logowania do usług bankowych.


Wirusa wykryto na smartfonach takich jak Leagoo, Doogee, Prestigio czy też Advan. Pełną listę możecie zobaczyć tutaj.


Jak wyja

Lost24

Wykryto lukę w przeglądarce Chrome, która zwiększa ryzyko przejęcia danych użytkownika. Zabezpieczenie doskonalsze niż weryfikacja dwustopniowa, w postaci klucza U2F, które wydawało się być do tej pory nie do złamania – zawiodło.


Klucz U2F w swoim wglądzie przypominający pendrive, po wpięciu w port USB dawał zabezpieczenie komputerowi. Użytkownik miał pewność, że po wyjęciu urządzenia z portu USB, osoby trzecie nie uzyskają dostępu do jednostki, przechwytując tym samym przykładowo dane do konta Google czy portali społecznościowych.


Posiadacze kluczy Yubikey, które umożliwiają korzystanie z protokołu U2F mogą być narażeni na atak. Przeglądarka Chroma posiada wbudowan

Lost24

Jeśli dostałeś wiadomość od znajomego o super promocji na komunikatorze Whatsapp, w której z okazji 89 urodzin LOT oferuje darmowe bilety lotnicze – uważaj to oszustwo. W wiadomości znajduje się także link do strony, która nie należy jednak do LOTu. Jak informuje portal Niebezpiecznik, w adresie strony użyto znak specjalny, zastępujący literę „o”.


W celu uwiarygodnienia całej akcji, autorzy strony umieścili sfałszowane pozytywne opinie, które utwierdzają swoją ofiarę, że rzeczywiście są w stanie wygrać darmowy bilet lotniczy.

Lost24

Bank PKO BP ostrzega swoich klientów przed nietypowymi wezwaniem do zapłaty, istnieje duże ryzyko utraty środków z konta.


Oszuści stosują nowy sposób przejmowania kontroli nad kontem ofiary, wysyłając wiadomość sms o treści wzywającej do zapłaty za niewielkie zadłużenie: „Nieuregulowanie zadłużenia w kwocie 6 zł spowoduje zablokowanie połączeń. Link do płatności ważny 2h”.

W wiadomości znajduje się także link do fałszywej bramki płatniczej Dotpay. Ofiara po wybraniu metody płatności, przekierowywana jest na sfałszowaną str

Lost24

Portal Niebezpiecznik informuje o coraz częstszych incydentach związanych z włamaniami na konta Facebook. Na portalu lost24 mogliście także zapoznać się z artykułem opisującym jak z wykorzystaniem metod socjotechniki cyberprzestępcy wyłudzają pieniądze.


Jak podkreśla Niebezpiecznik włamania na konto Facebook są często bagatelizowane, jednakże nasi zna

Lost24

Specjaliści z Google Project Zero ostrzegają przed używaniem aplikacji uTorrent.


Luka, którą wykryli eksperci pozwala cyberprzestępcom na przejęcie kontroli nad aplikacją. Umożliwia im to pobranie na komputer użytkownika złośliwego kodu, który uruchomi się z kolejnym startem systemu. Konsekwencją może być zaszyfrowanie dysku przez ransomware.


Luka pozwala także, na dostęp do pobranych plików oraz śledzenie historii pobrań.
Tutaj możecie zobaczyć screen przedstawiający folder, do którego pobran

Lost24

Uważajcie na podejrzane wiadomości przychodzące w ostatnim czasie na iPhony. Odkryto lukę, która jest w stanie zawiesić iMessage wraz z innymi komunikatorami na telefonach Apple.


Użytkownicy telefonów Apple muszą być w szczególności wyczuleni na wiadomości sms zawierające znaki w języku telugu, używanym w Indiach. Jeśli użytkownik po otrzymaniu takiego sms’a spróbuje otworzyć aplikację iMessage, zostanie ona zamknięta, a telefon zablokowany.


Cyberprzestępca będzie także w stanie zablokować inne komunikatory jak Facebook Messengare, WhatsApp czy

Lost24

Eksperci z Kaspersky Lab poinformowali o cyberatakach wykorzystujących malware infekującego urządzenia z zainstalowany komunikatorem Telegram. Luka w aplikacji Telegram została wykryta jedynie w wersji przeznaczonej na system Windows, użytkownicy aplikacji mobilnych byli bezpieczni.


Telegram zawierał lukę opartą o tzw. Unicode RLO (czyli odświeżanie od prawej do lewej). Cyberprzestępcy wykorzystali ukryty symbol w nazwie pliku, odwracający kierunek znaków, co pozwoliło na zmianę nazwy pliku. W ten sposób użytkownicy aplikacji Telegram pobierając zdjęcie o nazwie cute kittens, w rzeczywistości pobierali na swój

poniedziałek 12 lutego 2018, Poradnik bezpieczeństwa

Fałszywy komunikator ChatOzz

Lost24

Cyberprzestępcy próbują skłonić internatów do instalacji fałszywego komunikatora ChatOzz.


W tym celu ofiara dostaje smsa, w którym znajduje się link przekierowujący do sklepu Play, gdzie możemy pobrać aplikację. Jak informuje Zaufana Trzecia Strona, w treści smsa otrzymujemy komunikat o następującej treści „Zostałeś wymieniony na zdjęciu https://fotosms.xyz/c/d?i=oGH4EGvXD”.


Instalacja ChatOzz wiąże się z paroma problemami. Jeśli ofiara zgodzi się na dostęp do wiadomości sms i kontaktów, może wiązać się to z przejmowaniem wiadomości oraz zainfekowaniem osób znajdujących w książce adresowej telefonu.


Kolejnym problemem są uciążliwe powi