Groźny malware atakuje smartfony. Może ukraść pieniądze z konta

Badacze firmy Kaspersky odkryli nowe złośliwe oprogramowanie o nazwie SoumniBot. Groźny malware atakuje urządzenia z systemem Android, wykorzystując innowacyjne techniki i omijając część zabezpieczeń.

The OnePlus Open, a vertically folding smartphone designed by the Chinese company and subsidiary of Oppo, is displaying TikTok videos on Android Avenue at the Mobile World Congress in Barcelona, Spain, on March 25, 2024. (Photo by Joan Cros/NurPhoto via Getty Images)Groźny malware atakuje smartfony z androidem
Źródło zdjęć: © GETTY | NurPhoto
Paulina Antoniak

Malware jest bardzo niebezpieczny. Jak czytamy w serwisie telepolis.pl, nie do końca wiadomo, jak przedostaje się na urządzenia użytkowników, jednak wiele wskazuje na to, że może przechodzić z aplikacji pobieranych z nieautoryzowanych sklepów.

Jak podaje portal android.com.pl, "SoumniBot wyróżnia się na tle innych malware tym, że wykorzystuje nowatorskie techniki, aby uniknąć wykrycia przez standardowe środki bezpieczeństwa – wykorzystuje w tym celu pliki manifestów aplikacji".

Manifest jest częścią każdej aplikacji i zawiera informacje na temat jej komponentów, uprawnień czy danych.

Dalsza część artykułu pod materiałem wideo

Wirus atakuje terminale płatnicze

Groźny malware wykrada poufne dane

SoumniBot manipuluje sposobem, w jaki system Android rozpakowuje plik manifestu. Używając nieprawidłowej wartości metody kompresji, SoumniBot oszukuje system, aby traktował plik jako nieskompresowany, co pozwala mu ominąć kontrolę bezpieczeństwa - czytamy w serwisie android.com.pl.

SoumniBot uruchamia m.in. złośliwą usługę, która po ewentualnym zamknięciu, uruchamia się ponownie po szesnastu minutach. Następnie co 15 sekund wysyła na zewnętrzny serwer skradzione dane z telefonu. Wśród poufnych danych znajdują się lista kontaktów, adresy IP, wiadomości SMS, zdjęcia, filmy czy cyfrowe certyfikaty bankowości internetowej.

Złośliwe oprogramowanie może ponadto dodawać i usuwać kontakty, wysyłać SMS-y oraz zmieniać głośność dzwonka. W sytuacji, gdy malware prześle dalej SMS-y z kodami uwierzytelniającymi, może się to skończyć kradzieżą pieniędzy z konta użytkownika.

Raz zainstalowana aplikacja skutecznie ukrywa swoją obecność, więc użytkownik może nie zdawać sobie sprawy ze skali zagrożenia. Aplikacja jest jednak cały czas aktywna w tle i nieustannie przesyła dane z telefonu ofiary do przestępców.

Wybrane dla Ciebie
Dramat na torach na Śląsku. Wszedł pod pociąg. Nie wiadomo, kim jest
Dramat na torach na Śląsku. Wszedł pod pociąg. Nie wiadomo, kim jest
Śmierć Macieja "Slaba". Czarna skrzynka przebadana. Jakie ustalenia?
Śmierć Macieja "Slaba". Czarna skrzynka przebadana. Jakie ustalenia?
Atakowały dzieci podczas wielkanocnej zabawy. Miasto wypowiada wojnę mewom
Atakowały dzieci podczas wielkanocnej zabawy. Miasto wypowiada wojnę mewom
Media: Tak Rosja zareaguje na porażkę Orbána
Media: Tak Rosja zareaguje na porażkę Orbána
Chcieli wjechać do Polski. Zatrzymano ich na granicy. Oto powód
Chcieli wjechać do Polski. Zatrzymano ich na granicy. Oto powód
Schwytali rannego żołnierza. Nieśli go przez 10 kilometrów
Schwytali rannego żołnierza. Nieśli go przez 10 kilometrów
Tak Jacek Magiera wspominał dzieciństwo. Mówił, czego nie zapomni
Tak Jacek Magiera wspominał dzieciństwo. Mówił, czego nie zapomni
Vance odsunięty od kluczowych decyzji Trumpa? Niemiecka prasa komentuje
Vance odsunięty od kluczowych decyzji Trumpa? Niemiecka prasa komentuje
Szukali jej 32 lata. Pracowała u prywatnego detektywa
Szukali jej 32 lata. Pracowała u prywatnego detektywa
Ciało Roberta nad jeziorem. Prokuratura zdradza ustalenia
Ciało Roberta nad jeziorem. Prokuratura zdradza ustalenia
Jasna deklaracja Xi Jinpinga. Nie będzie "pobłażania"
Jasna deklaracja Xi Jinpinga. Nie będzie "pobłażania"
Rosjanie nie chcą walczyć w wojnie. Oto plan Putina
Rosjanie nie chcą walczyć w wojnie. Oto plan Putina