Bolt Food czy wirus? Hakerzy podrobili popularną aplikację

Aplikacja Bolt Food służy do zamawiania jedzenia z dostawą. W niektórych przypadkach chęć kupna posiłku może się jednak wiązać z utratą pieniędzy z konta bankowego. Wszystko przez to, że hakerzy podrobili popularną aplikację.

Bolt Food delivery bag is seen in the center of the city in Krakow, Poland on January 29, 2022. (Photo by Beata Zawrzel/NurPhoto via Getty Images)Bolt Food
Źródło zdjęć: © GETTY | NurPhoto

Bolt Food to popularna aplikacja, dzięki której możliwe jest zamówienie jedzenia z dostawą do domu. Niestety hakerzy wzięli ją na warsztat i podrobili, wymierzając przy tym atak w polskich użytkowników. Pobierając fałszywą wersję aplikacji Bolt Foods w rzeczywistości instalujemy oprogramowanie ERMAC 2.0, czyli trojana.

Specjaliści z ESET Research zwracają uwagę na działanie wirusa. Jego celem jest pozyskanie danych logowania do aplikacji związanych z finansami i kryptowalutami. Stanowi ono duże zagrożenie dla osób korzystających z telefonów z zainstalowanym systemem Android.

Podrobiona aplikacja Bolt Food może zostać pobrana z dość dobrze przygotowanej strony internetowej. Zaraz po instalacji prosi ona o dostęp do szeregu uprawnień, które pozwalają na wykradnięcie danych ofiary.

ESET Research informuje, że dostęp do wirusa ERMAC 2.0 jest dość tani. Obecnie cyberprzestępcy mogą go wykupić za raptem 5000 dolarów miesięcznie.

Dziennikarze serwisu bleepingcomputer.com zauważają, że wirus ma problem z działaniem na urządzeniach z systemem Android w wersji 11 i 12, więc posiadacze nowszych telefonów mogą być nieco spokojniejsi.

Karol Kołtowski, dziennikarz dobreprogramy.pl

Wybrane dla Ciebie
Rejestracja auta w mObywatelu. Wiadomo, od kiedy będzie możliwa
Rejestracja auta w mObywatelu. Wiadomo, od kiedy będzie możliwa
Podejrzewasz wyciek danych? Wykorzystaj mObywatela
Podejrzewasz wyciek danych? Wykorzystaj mObywatela
SMS Blastery w autach. Jak działa atak?
SMS Blastery w autach. Jak działa atak?
Yanosik komentuje raport Policji. Co jest przyczyną wypadków?
Yanosik komentuje raport Policji. Co jest przyczyną wypadków?
CERT Orange: AI napędza fałszywe sklepy w sieci
CERT Orange: AI napędza fałszywe sklepy w sieci
Ta aplikacja zmieniła świat. Obchodzi 20. urodziny
Ta aplikacja zmieniła świat. Obchodzi 20. urodziny
ZUS ostrzega przed fałszywymi telefonami. Oszuści żądają 800 zł
ZUS ostrzega przed fałszywymi telefonami. Oszuści żądają 800 zł
Microsoft Teams wprowadzi zmiany. Start w czerwcu 2026 r.
Microsoft Teams wprowadzi zmiany. Start w czerwcu 2026 r.
NWHStealer kradnie hasła. Ukrywa się w fałszywych aplikacjach
NWHStealer kradnie hasła. Ukrywa się w fałszywych aplikacjach
TikTok Shop w Polsce. Sprzedawcy otrzymali powiadomienie
TikTok Shop w Polsce. Sprzedawcy otrzymali powiadomienie
Komunikat KAS. Termin mija 30 kwietnia
Komunikat KAS. Termin mija 30 kwietnia
Serwis telewizji DVB-T2. Wyłączenia nadajników
Serwis telewizji DVB-T2. Wyłączenia nadajników
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀