Nowy trojan bankowy na Androida. "Szczególnie aktywny w Polsce"

Alberto Segura, ekspert z zespołu Avast Threat Labs, zidentyfikował nowe zagrożenie dla użytkowników Androida. Złośliwe oprogramowanie znane jako MasterFred zostało użyte przeciwko mieszkańcom Polski oraz Turcji.

Smartfon z AndroidemSmartfon z Androidem
Źródło zdjęć: © dobreprogramy | Oskar Ziomek
Arkadiusz Stando

Chociaż pierwsze ślady MasterFred wykryto przez VirusTotal już w czerwcu 2021 roku, to teraz wykryto kolejną wersję trojana. Jak donosi ekspert, to oprogramowanie wykorzystuje fałszywe nakładki do logowania, aby wykradać dane kart kredytowych użytkowników Netflixa, Instagrama i Twittera.

Jako, że pełni także funkcję trojana bankowego, służy oczywiście do wykradania analogicznych danych poprzez nakładki na aplikacje bankowe. Podobnie jak w przypadku malware znanego jako Cerberus, może uderzać w klientów wszystkich dużych banków w Polsce. Działa również w identyczny sposób, ponieważ wykorzystuje uprawnienia do funkcji "ułatwienia dostępu", co pozwala jej instalować złośliwe oprogramowanie w tle a także wykonywać przeróżne czynności bez wiedzy użytkownika.

W jaki sposób rozprowadzono MasterFred? Był w Google Play

W rozmowie z serwisem BleepingComputer, badacze z zespołu Avast poinformowali, że "co najmniej jedna aplikacja znajdowała się w Google Play. Uważamy, że została już usunięta". Eksperci sądzą, że obecnie MasterFred trafia na smartfony z Androidem użytkowników, którzy korzystają z nieoficjalnych sklepów z aplikacjami. Niewykluczone, że wkrótce trojan znów pojawi się wśród aplikacji udostępnianych w Sklepie Google Play.

Artykuł sponsorowany
Źródło artykułu: dobreprogramy
Wybrane dla Ciebie
Rejestracja auta w mObywatelu. Wiadomo, od kiedy będzie możliwa
Rejestracja auta w mObywatelu. Wiadomo, od kiedy będzie możliwa
Podejrzewasz wyciek danych? Wykorzystaj mObywatela
Podejrzewasz wyciek danych? Wykorzystaj mObywatela
SMS Blastery w autach. Jak działa atak?
SMS Blastery w autach. Jak działa atak?
Yanosik komentuje raport Policji. Co jest przyczyną wypadków?
Yanosik komentuje raport Policji. Co jest przyczyną wypadków?
CERT Orange: AI napędza fałszywe sklepy w sieci
CERT Orange: AI napędza fałszywe sklepy w sieci
Ta aplikacja zmieniła świat. Obchodzi 20. urodziny
Ta aplikacja zmieniła świat. Obchodzi 20. urodziny
ZUS ostrzega przed fałszywymi telefonami. Oszuści żądają 800 zł
ZUS ostrzega przed fałszywymi telefonami. Oszuści żądają 800 zł
Microsoft Teams wprowadzi zmiany. Start w czerwcu 2026 r.
Microsoft Teams wprowadzi zmiany. Start w czerwcu 2026 r.
NWHStealer kradnie hasła. Ukrywa się w fałszywych aplikacjach
NWHStealer kradnie hasła. Ukrywa się w fałszywych aplikacjach
TikTok Shop w Polsce. Sprzedawcy otrzymali powiadomienie
TikTok Shop w Polsce. Sprzedawcy otrzymali powiadomienie
Komunikat KAS. Termin mija 30 kwietnia
Komunikat KAS. Termin mija 30 kwietnia
Serwis telewizji DVB-T2. Wyłączenia nadajników
Serwis telewizji DVB-T2. Wyłączenia nadajników
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI! 👇