Groźny malware atakuje smartfony. Może ukraść pieniądze z konta

Badacze firmy Kaspersky odkryli nowe złośliwe oprogramowanie o nazwie SoumniBot. Groźny malware atakuje urządzenia z systemem Android, wykorzystując innowacyjne techniki i omijając część zabezpieczeń.

The OnePlus Open, a vertically folding smartphone designed by the Chinese company and subsidiary of Oppo, is displaying TikTok videos on Android Avenue at the Mobile World Congress in Barcelona, Spain, on March 25, 2024. (Photo by Joan Cros/NurPhoto via Getty Images)Groźny malware atakuje smartfony z androidem
Źródło zdjęć: © GETTY | NurPhoto
Paulina Antoniak

Malware jest bardzo niebezpieczny. Jak czytamy w serwisie telepolis.pl, nie do końca wiadomo, jak przedostaje się na urządzenia użytkowników, jednak wiele wskazuje na to, że może przechodzić z aplikacji pobieranych z nieautoryzowanych sklepów.

Jak podaje portal android.com.pl, "SoumniBot wyróżnia się na tle innych malware tym, że wykorzystuje nowatorskie techniki, aby uniknąć wykrycia przez standardowe środki bezpieczeństwa – wykorzystuje w tym celu pliki manifestów aplikacji".

Manifest jest częścią każdej aplikacji i zawiera informacje na temat jej komponentów, uprawnień czy danych.

Dalsza część artykułu pod materiałem wideo

Wirus atakuje terminale płatnicze

Groźny malware wykrada poufne dane

SoumniBot manipuluje sposobem, w jaki system Android rozpakowuje plik manifestu. Używając nieprawidłowej wartości metody kompresji, SoumniBot oszukuje system, aby traktował plik jako nieskompresowany, co pozwala mu ominąć kontrolę bezpieczeństwa - czytamy w serwisie android.com.pl.

SoumniBot uruchamia m.in. złośliwą usługę, która po ewentualnym zamknięciu, uruchamia się ponownie po szesnastu minutach. Następnie co 15 sekund wysyła na zewnętrzny serwer skradzione dane z telefonu. Wśród poufnych danych znajdują się lista kontaktów, adresy IP, wiadomości SMS, zdjęcia, filmy czy cyfrowe certyfikaty bankowości internetowej.

Złośliwe oprogramowanie może ponadto dodawać i usuwać kontakty, wysyłać SMS-y oraz zmieniać głośność dzwonka. W sytuacji, gdy malware prześle dalej SMS-y z kodami uwierzytelniającymi, może się to skończyć kradzieżą pieniędzy z konta użytkownika.

Raz zainstalowana aplikacja skutecznie ukrywa swoją obecność, więc użytkownik może nie zdawać sobie sprawy ze skali zagrożenia. Aplikacja jest jednak cały czas aktywna w tle i nieustannie przesyła dane z telefonu ofiary do przestępców.

Wybrane dla Ciebie
Wyniki Lotto 20.02.2026 – losowania Euro Jackpot, Multi Multi, Ekstra Pensja, Ekstra Premia, Mini Lotto, Kaskada
Wyniki Lotto 20.02.2026 – losowania Euro Jackpot, Multi Multi, Ekstra Pensja, Ekstra Premia, Mini Lotto, Kaskada
Już nie tylko przebiśniegi. W Bieszczadach przedwiośnie pełną parą
Już nie tylko przebiśniegi. W Bieszczadach przedwiośnie pełną parą
Rosjanin zastrzelił żołnierzy. Ujawnili jego słowa przed sądem
Rosjanin zastrzelił żołnierzy. Ujawnili jego słowa przed sądem
Tragedia na szkolnym boisku. Rodzice zmarłego chcą wyższego wyroku
Tragedia na szkolnym boisku. Rodzice zmarłego chcą wyższego wyroku
Zaginął 15-letni Oktawian. Wyszedł ze szpitala
Zaginął 15-letni Oktawian. Wyszedł ze szpitala
Dotarli do świadków wypadku. To on ratował Dominika
Dotarli do świadków wypadku. To on ratował Dominika
Tragiczna interwencja policji na Majorce. Nie żyje 47-letni Polak
Tragiczna interwencja policji na Majorce. Nie żyje 47-letni Polak
Obrzydliwy wybryk w galerii. Seniorka sama zgłosiła się na policję
Obrzydliwy wybryk w galerii. Seniorka sama zgłosiła się na policję
Ruszają kontrole w całej Polsce. Straż Leśna podała datę
Ruszają kontrole w całej Polsce. Straż Leśna podała datę
Amstaff zaatakował kobietę. Nie był szczepiony
Amstaff zaatakował kobietę. Nie był szczepiony
Karolina utonęła w balii. Na policję zgłosiło się już pięć kobiet
Karolina utonęła w balii. Na policję zgłosiło się już pięć kobiet
Panika na Białorusi. Wysyłają masowe wezwania do wojska
Panika na Białorusi. Wysyłają masowe wezwania do wojska