Groźny malware atakuje smartfony. Może ukraść pieniądze z konta

Badacze firmy Kaspersky odkryli nowe złośliwe oprogramowanie o nazwie SoumniBot. Groźny malware atakuje urządzenia z systemem Android, wykorzystując innowacyjne techniki i omijając część zabezpieczeń.

The OnePlus Open, a vertically folding smartphone designed by the Chinese company and subsidiary of Oppo, is displaying TikTok videos on Android Avenue at the Mobile World Congress in Barcelona, Spain, on March 25, 2024. (Photo by Joan Cros/NurPhoto via Getty Images)Groźny malware atakuje smartfony z androidem
Źródło zdjęć: © GETTY | NurPhoto
Paulina Antoniak

Malware jest bardzo niebezpieczny. Jak czytamy w serwisie telepolis.pl, nie do końca wiadomo, jak przedostaje się na urządzenia użytkowników, jednak wiele wskazuje na to, że może przechodzić z aplikacji pobieranych z nieautoryzowanych sklepów.

Jak podaje portal android.com.pl, "SoumniBot wyróżnia się na tle innych malware tym, że wykorzystuje nowatorskie techniki, aby uniknąć wykrycia przez standardowe środki bezpieczeństwa – wykorzystuje w tym celu pliki manifestów aplikacji".

Manifest jest częścią każdej aplikacji i zawiera informacje na temat jej komponentów, uprawnień czy danych.

Dalsza część artykułu pod materiałem wideo

Wirus atakuje terminale płatnicze

Groźny malware wykrada poufne dane

SoumniBot manipuluje sposobem, w jaki system Android rozpakowuje plik manifestu. Używając nieprawidłowej wartości metody kompresji, SoumniBot oszukuje system, aby traktował plik jako nieskompresowany, co pozwala mu ominąć kontrolę bezpieczeństwa - czytamy w serwisie android.com.pl.

SoumniBot uruchamia m.in. złośliwą usługę, która po ewentualnym zamknięciu, uruchamia się ponownie po szesnastu minutach. Następnie co 15 sekund wysyła na zewnętrzny serwer skradzione dane z telefonu. Wśród poufnych danych znajdują się lista kontaktów, adresy IP, wiadomości SMS, zdjęcia, filmy czy cyfrowe certyfikaty bankowości internetowej.

Złośliwe oprogramowanie może ponadto dodawać i usuwać kontakty, wysyłać SMS-y oraz zmieniać głośność dzwonka. W sytuacji, gdy malware prześle dalej SMS-y z kodami uwierzytelniającymi, może się to skończyć kradzieżą pieniędzy z konta użytkownika.

Raz zainstalowana aplikacja skutecznie ukrywa swoją obecność, więc użytkownik może nie zdawać sobie sprawy ze skali zagrożenia. Aplikacja jest jednak cały czas aktywna w tle i nieustannie przesyła dane z telefonu ofiary do przestępców.

Wybrane dla Ciebie
Wyniki Lotto 31.12.2025 – losowania Multi Multi, Ekstra Pensja, Ekstra Premia, Mini Lotto, Kaskada
Wyniki Lotto 31.12.2025 – losowania Multi Multi, Ekstra Pensja, Ekstra Premia, Mini Lotto, Kaskada
Łzy zamiast zabawy. Zamordowaną Edytę pochowano w sylwestra
Łzy zamiast zabawy. Zamordowaną Edytę pochowano w sylwestra
Zrobił to na rondzie. "Jak dzik w żołędzie"
Zrobił to na rondzie. "Jak dzik w żołędzie"
Monitoring wszystko nagrał. Dzwoń na policję, jeśli ich znasz
Monitoring wszystko nagrał. Dzwoń na policję, jeśli ich znasz
Pojawili się na Krupówkach. Uchwyciła ich kamera
Pojawili się na Krupówkach. Uchwyciła ich kamera
Odpalili fajerwerki w domu. Strażacy ewakuowali 12 osób
Odpalili fajerwerki w domu. Strażacy ewakuowali 12 osób
Karteczka na galerii handlowej. Dosadne słowa w sylwestra
Karteczka na galerii handlowej. Dosadne słowa w sylwestra
Była godz. 14.30. Takich scen w Biedronce się nie spodziewał
Była godz. 14.30. Takich scen w Biedronce się nie spodziewał
"Człowiek na człowieku". Ogromne tłumy w Toruniu
"Człowiek na człowieku". Ogromne tłumy w Toruniu
Tragiczny wypadek w Wielkopolsce. Zginął 50-letni rowerzysta
Tragiczny wypadek w Wielkopolsce. Zginął 50-letni rowerzysta
Matka i syn zginęli w stawie. Sąsiedzi nie dowierzają
Matka i syn zginęli w stawie. Sąsiedzi nie dowierzają
Proste ciasto na pizzę. Przepis, z którego zawsze się udaje
Proste ciasto na pizzę. Przepis, z którego zawsze się udaje