Groźny malware atakuje smartfony. Może ukraść pieniądze z konta

Badacze firmy Kaspersky odkryli nowe złośliwe oprogramowanie o nazwie SoumniBot. Groźny malware atakuje urządzenia z systemem Android, wykorzystując innowacyjne techniki i omijając część zabezpieczeń.

The OnePlus Open, a vertically folding smartphone designed by the Chinese company and subsidiary of Oppo, is displaying TikTok videos on Android Avenue at the Mobile World Congress in Barcelona, Spain, on March 25, 2024. (Photo by Joan Cros/NurPhoto via Getty Images)Groźny malware atakuje smartfony z androidem
Źródło zdjęć: © GETTY | NurPhoto
Paulina Antoniak

Malware jest bardzo niebezpieczny. Jak czytamy w serwisie telepolis.pl, nie do końca wiadomo, jak przedostaje się na urządzenia użytkowników, jednak wiele wskazuje na to, że może przechodzić z aplikacji pobieranych z nieautoryzowanych sklepów.

Jak podaje portal android.com.pl, "SoumniBot wyróżnia się na tle innych malware tym, że wykorzystuje nowatorskie techniki, aby uniknąć wykrycia przez standardowe środki bezpieczeństwa – wykorzystuje w tym celu pliki manifestów aplikacji".

Manifest jest częścią każdej aplikacji i zawiera informacje na temat jej komponentów, uprawnień czy danych.

Dalsza część artykułu pod materiałem wideo

Wirus atakuje terminale płatnicze

Groźny malware wykrada poufne dane

SoumniBot manipuluje sposobem, w jaki system Android rozpakowuje plik manifestu. Używając nieprawidłowej wartości metody kompresji, SoumniBot oszukuje system, aby traktował plik jako nieskompresowany, co pozwala mu ominąć kontrolę bezpieczeństwa - czytamy w serwisie android.com.pl.

SoumniBot uruchamia m.in. złośliwą usługę, która po ewentualnym zamknięciu, uruchamia się ponownie po szesnastu minutach. Następnie co 15 sekund wysyła na zewnętrzny serwer skradzione dane z telefonu. Wśród poufnych danych znajdują się lista kontaktów, adresy IP, wiadomości SMS, zdjęcia, filmy czy cyfrowe certyfikaty bankowości internetowej.

Złośliwe oprogramowanie może ponadto dodawać i usuwać kontakty, wysyłać SMS-y oraz zmieniać głośność dzwonka. W sytuacji, gdy malware prześle dalej SMS-y z kodami uwierzytelniającymi, może się to skończyć kradzieżą pieniędzy z konta użytkownika.

Raz zainstalowana aplikacja skutecznie ukrywa swoją obecność, więc użytkownik może nie zdawać sobie sprawy ze skali zagrożenia. Aplikacja jest jednak cały czas aktywna w tle i nieustannie przesyła dane z telefonu ofiary do przestępców.

Wybrane dla Ciebie
Szedł obok placu zabaw. Nagle taki widok. "Prawdziwy hit sezonu"
Szedł obok placu zabaw. Nagle taki widok. "Prawdziwy hit sezonu"
Brutalny atak na właściciela kebabu w Głogowie. Sprawcy usłyszeli wyroki
Brutalny atak na właściciela kebabu w Głogowie. Sprawcy usłyszeli wyroki
Premier Indii mówił o pokoju. Spójrzcie na twarz Putina
Premier Indii mówił o pokoju. Spójrzcie na twarz Putina
Pojawił się w centrum Wrocławia. Kierowcy musieli omijać go łukiem
Pojawił się w centrum Wrocławia. Kierowcy musieli omijać go łukiem
Portugalia zaostrza przepisy deportacyjne dla nielegalnych imigrantów
Portugalia zaostrza przepisy deportacyjne dla nielegalnych imigrantów
8 miliardów funtów na wsparcie Ukrainy? Brytyjczycy mają plan
8 miliardów funtów na wsparcie Ukrainy? Brytyjczycy mają plan
Miał już dość. Ujęcie sprzed Lidla. Wywiesił karteczkę
Miał już dość. Ujęcie sprzed Lidla. Wywiesił karteczkę
Wyż z Rosji nadal nad Polską. Należy spodziewać się opadów
Wyż z Rosji nadal nad Polską. Należy spodziewać się opadów
Zaginęła 15-latka z Konstantynowa Łódzkiego. Jest nowy trop
Zaginęła 15-latka z Konstantynowa Łódzkiego. Jest nowy trop
Granica z Białorusią. Przedłużono strefę buforową
Granica z Białorusią. Przedłużono strefę buforową
Mikołaje okładali się przy owocach. Sceny w sklepie w Baku
Mikołaje okładali się przy owocach. Sceny w sklepie w Baku
Od ofiary do oszustki. Emerytka zamieszana w przekręt na 1,4 mln zł
Od ofiary do oszustki. Emerytka zamieszana w przekręt na 1,4 mln zł