Groźny malware atakuje smartfony. Może ukraść pieniądze z konta

Badacze firmy Kaspersky odkryli nowe złośliwe oprogramowanie o nazwie SoumniBot. Groźny malware atakuje urządzenia z systemem Android, wykorzystując innowacyjne techniki i omijając część zabezpieczeń.

The OnePlus Open, a vertically folding smartphone designed by the Chinese company and subsidiary of Oppo, is displaying TikTok videos on Android Avenue at the Mobile World Congress in Barcelona, Spain, on March 25, 2024. (Photo by Joan Cros/NurPhoto via Getty Images)Groźny malware atakuje smartfony z androidem
Źródło zdjęć: © GETTY | NurPhoto
Paulina Antoniak

Malware jest bardzo niebezpieczny. Jak czytamy w serwisie telepolis.pl, nie do końca wiadomo, jak przedostaje się na urządzenia użytkowników, jednak wiele wskazuje na to, że może przechodzić z aplikacji pobieranych z nieautoryzowanych sklepów.

Jak podaje portal android.com.pl, "SoumniBot wyróżnia się na tle innych malware tym, że wykorzystuje nowatorskie techniki, aby uniknąć wykrycia przez standardowe środki bezpieczeństwa – wykorzystuje w tym celu pliki manifestów aplikacji".

Manifest jest częścią każdej aplikacji i zawiera informacje na temat jej komponentów, uprawnień czy danych.

Dalsza część artykułu pod materiałem wideo

Wirus atakuje terminale płatnicze

Groźny malware wykrada poufne dane

SoumniBot manipuluje sposobem, w jaki system Android rozpakowuje plik manifestu. Używając nieprawidłowej wartości metody kompresji, SoumniBot oszukuje system, aby traktował plik jako nieskompresowany, co pozwala mu ominąć kontrolę bezpieczeństwa - czytamy w serwisie android.com.pl.

SoumniBot uruchamia m.in. złośliwą usługę, która po ewentualnym zamknięciu, uruchamia się ponownie po szesnastu minutach. Następnie co 15 sekund wysyła na zewnętrzny serwer skradzione dane z telefonu. Wśród poufnych danych znajdują się lista kontaktów, adresy IP, wiadomości SMS, zdjęcia, filmy czy cyfrowe certyfikaty bankowości internetowej.

Złośliwe oprogramowanie może ponadto dodawać i usuwać kontakty, wysyłać SMS-y oraz zmieniać głośność dzwonka. W sytuacji, gdy malware prześle dalej SMS-y z kodami uwierzytelniającymi, może się to skończyć kradzieżą pieniędzy z konta użytkownika.

Raz zainstalowana aplikacja skutecznie ukrywa swoją obecność, więc użytkownik może nie zdawać sobie sprawy ze skali zagrożenia. Aplikacja jest jednak cały czas aktywna w tle i nieustannie przesyła dane z telefonu ofiary do przestępców.

Wybrane dla Ciebie
Wyniki Lotto 19.12.2025 – losowania Euro Jackpot, Multi Multi, Ekstra Pensja, Ekstra Premia, Mini Lotto, Kaskada
Wyniki Lotto 19.12.2025 – losowania Euro Jackpot, Multi Multi, Ekstra Pensja, Ekstra Premia, Mini Lotto, Kaskada
Tragedia w Hiszpanii. Turystkę z Niemiec porwały fale
Tragedia w Hiszpanii. Turystkę z Niemiec porwały fale
28-latka nie żyje. Rodzina o sprawie pani prokurator. "Dla mnie to jest kpina"
28-latka nie żyje. Rodzina o sprawie pani prokurator. "Dla mnie to jest kpina"
Pożar w Zakopanem na Krupówkach. To ta restauracja spłonęła
Pożar w Zakopanem na Krupówkach. To ta restauracja spłonęła
Turyści nie będą zadowoleni. Podejście do fontanny będzie płatne
Turyści nie będą zadowoleni. Podejście do fontanny będzie płatne
Rosjanin z zarzutami. Miał organizować transport migrantów do Niemiec
Rosjanin z zarzutami. Miał organizować transport migrantów do Niemiec
Burza po decyzji papieża. Nowy ordynariusz wspiera osoby LGBT+
Burza po decyzji papieża. Nowy ordynariusz wspiera osoby LGBT+
Zginęła z rąk żołnierzy Armii Czerwonej. Przeniosą jej szczątki po 80 latach
Zginęła z rąk żołnierzy Armii Czerwonej. Przeniosą jej szczątki po 80 latach
Grecja przekazała decyzję. Bartosz G. wraca do Polski
Grecja przekazała decyzję. Bartosz G. wraca do Polski
Taka karteczka na klatce. Aż zrobił zdjęcie. "Wzruszyłem się"
Taka karteczka na klatce. Aż zrobił zdjęcie. "Wzruszyłem się"
Bójka pod McDonald's. Pokazali nagranie
Bójka pod McDonald's. Pokazali nagranie
Dramatyczne sceny na A4. Bus stanął w płomieniach
Dramatyczne sceny na A4. Bus stanął w płomieniach