piątek 7 czerwca 2024, Poradnik bezpieczeństwa

Trojan podszywa się pod aplikacje bankową w telefonie

Lost24

Wykryto nowe zagrożenie, którym jest trojan bankowy, atakuje on użytkowników systemu Android. Odkryty przez firmę Cyble, trojan Antidot udaje aplikację i dystrybuowany jest przez nieoficjalne źródła jako „ekskluzywna aktualizacja” lub „specjalna wersja” aplikacji. Może również pojawiać się w podejrzanych e-mailach i wiadomościach tekstowych.

Po zainstalowaniu trojan wyświetla fałszywą stronę aktualizacji Google Play, przez którą użytkownik, klikając „Kontynuuj”, daje trojanowi pełny dostęp do urządzenia. Złośliwe oprogramowanie może wtedy wykraść dane logowania do banku i prywatne wiadomości.

Antidot wykorzystuje zaawansowane techniki, takie jak ataki nakładkowe, tworząc fałszywe strony internetowe, które wyglądają jak prawdziwe aplikacje bankowe, aby przechwytywać wpisane hasła i numery kont. W przypadku braku fałszywej strony, trojan używa keyloggera do rejestrowania wszystkich wpisywanych informacji.



Źródło: instalki.pl