REKLAMA
OKAZJA

Ten wirus wyłudza dane dostępowe do banku z mobilnej przeglądarki internetowej

Wojciech Boczoń2016-05-17 08:12analityk Bankier.pl
publikacja
2016-05-17 08:12

Opisywaliśmy niedawno wirusa, który potrafi podszyć się pod aplikację mobilną banku i wyłudzić dane do logowania. Teraz pojawiła się jego nowa wersja. Potrafi nie tylko udawać aplikację, ale także stronę banku w mobilnej przeglądarce internetowej.

Analitycy z laboratorium CERT ostrzegają przed złośliwym oprogramowaniem GMBot, które wyłudza dane służące do logowania do bankowości internetowej. Do tej pory program podszywał się przede wszystkim pod aplikację mobilną zainstalowaną na smartfonie. Jego nowa mutacja potrafi nie tylko udawać aplikację, ale także stronę mobilną banku.

GMBot rozprowadzany jest głównie poprzez fałszywe strony służące do oglądania filmików. Najczęściej podszywa się pod aktualizację programu Adobe Flash Player lub aplikację PornTube. Podczas instalacji prosi o nadanie praw administratora, aby móc monitorować otwierane aplikacje oraz łączyć się z siecią WiFi. Po wgraniu jej na telefon aplikacja zaczyna monitorować aktywne procesy.

Gdy użytkownik uruchomi jedną z aplikacji monitorowanych przez GMBot, program „przykrywa” aplikację własnym oknem do logowania. Użytkownik wprowadza dane, które automatycznie trafiają w ręce hakerów. W najnowszej wersji program obserwuje nie tylko aplikacje bankowe, ale także historię przeglądanych stron w standardowej przeglądarce androidowej i na Chrome.

fot. CERT / / bankier.pl

W momencie, gdy ostatnio odwiedzaną przez nas witryną była strona banku, nad oknem przeglądarki zostaje wyświetlony formularz logowania. Podmienione okno do logowania wygląda wiarygodnie, zgadza się nawet adres na pasku. Program wstawia bowiem w górnej części okna obrazek z oryginalnym adresem witryny banku.

GMBot potrafi ponadto:

  • Przekierowywać połączenie i SMS-y przychodzące na inny numer
  • Wykradać dane karty kredytowej z Google Play
  • Wysyłać pełną historię przeglądarki na serwer zarządzający
  • Przesyłać listę wszystkich aplikacji zainstalowanych na telefonie
  • Przesyłać wszystkie SMS-y na serwer zarządzający
  • Wysyłać SMS-y do ofiary, aby zachęcić do zalogowania się na konto bankowe

Phishing nadal groźny. Klienci BZ WBK stracili pieniądze

Phishing nadal groźny. Klienci BZ WBK stracili pieniądze

Kampanie phishingowe stały się już niemal codziennością. Zazwyczaj o ich skutkach nie słychać zbyt wiele, a dwustopniowe zabezpieczenia okazują się skutecznym hamulcem dla oszustów. Ostatni atak na klientów Banku Zachodniego WBK okazał się jednak groźniejszy niż wiele poprzednich podejść przestępców. Wszystko przez rezygnację z potwierdzania niektórych płatności jednorazowymi hasłami.

Przebadana przez analityków CERT próbka posiadała plik konfiguracyjny uwzględniający 21 polskich serwisów bankowości elektronicznej. Obecnie nie znajdują się one już na liście atakowanych serwisów. - Szczęśliwie do tej pory, oprócz podstawowych informacji o telefonie, atakującym nie udaje się wyłudzić danych dostępowych polskich użytkowników bankowości elektronicznej – czytamy na stronie CERT.

Źródło:
Wojciech Boczoń
Wojciech Boczoń
analityk Bankier.pl

Ekspert z zakresu bankowości. Autor komentarzy, poradników, artykułów i raportów o bankowości skierowanych zarówno do branży, jak i jej klientów. Redaktor prowadzący branżowego serwisu PRNews.pl. Autor cyklu raportów "Polska bankowość w liczbach". Dziennikarz Roku 2013 według Kapituły Konkursu IX Kongresu Gospodarki Elektronicznej przy Związku Banków Polskich. Dwukrotnie nominowany do nagrody Dziennikarskiej im. Mariana Krzaka oraz laureat tej nagrody w 2014 r. Finalista Nagrody Dziennikarstwa Ekonomicznego Press Clubu Polska za 2019 r. Tel. 881 083 389.

Tematy
Najlepsze konta dla spółek - ranking
Najlepsze konta dla spółek - ranking

Komentarze (6)

dodaj komentarz
~basia
dobrze wiedziec, chociaz jana moje konta akurat loguje sie tylko rpzez telefon, getin bank ma fajna bankowosc mobilna, aplikacja super, wiec nie potrzebuje logowac sie w inny sposob
~santodomingo
No OK hakerzy hakerami , ale co robią nasze władze przecież to do nich należny zabezpieczanie obywateli przed cyberatakami .
~tisssol
To jest jedna z przyczyn, dla których wszystkich przelewów dokonuję przez laptopa, i zawsze staram się zapamiętać wygląd strony, na której wklepuję hasło. Trzeba samemu dbać o swoje bezpieczeństwo, a nie oczekiwać że bank o to zadba. Zasada ograniczonego zaufania, jak na drodze!
~Cash
Tak tak dalej promujcie mobilne bankowanie............ Trzeba być idiotą, aby dać się skusić na coś takiego. Nie wiem jak bardzo można być zabieganym, aby nie znaleźć choćby 5 minut, aby z zabezpieczonego antywirusem/firewallem PC-eta/laptopa nie wykonać kilku przelewów albo innych operacji.

Czekam na informację o inwestycji
Tak tak dalej promujcie mobilne bankowanie............ Trzeba być idiotą, aby dać się skusić na coś takiego. Nie wiem jak bardzo można być zabieganym, aby nie znaleźć choćby 5 minut, aby z zabezpieczonego antywirusem/firewallem PC-eta/laptopa nie wykonać kilku przelewów albo innych operacji.

Czekam na informację o inwestycji w mobilną aplikację, która będzie myślała za nas, jak mamy myśleć.......... Zwariował świat, który nas wychował.........................
~Karol
Nic się nie stanie osobą które mają świadomość co robią, co instalują, na jakie strony wchodzą itd...
~DoktOr
@Cash

Zastanów się czasami ;) To czy masz firewall'a i antywirusa da Ci tyle co trzymanie pieniędzy w reklamówce.... Jeżeli podasz dane do logowania to żadne oprogramowanie Ci nie pomoże. A czy podasz je w aplikacji czy na PC-ecie nie ma to kompletnie żadnego znaczenia. Ostatnimi czasy zrobiło się po prostu o temacie
@Cash

Zastanów się czasami ;) To czy masz firewall'a i antywirusa da Ci tyle co trzymanie pieniędzy w reklamówce.... Jeżeli podasz dane do logowania to żadne oprogramowanie Ci nie pomoże. A czy podasz je w aplikacji czy na PC-ecie nie ma to kompletnie żadnego znaczenia. Ostatnimi czasy zrobiło się po prostu o temacie głośno w mediach a problem istnieje od lat. Pamiętaj że najlepszym antywirusem jest twoja własna głowa... i czy odpowiesz na maila o tytule "W TROSCE O PAŃSKIE BEZPIECZEŃSTWO ZABLOKOWALIŚMY PAŃSKI DOSTĘP DO KONTA" to już twój wybór ;)

Powiązane: Bankowość 3.0 - Aktualności

Polecane

Najnowsze

Popularne

Ważne linki