SpyNote atakuje Androida. Śledzi użytkownika i kradnie dane

Badacze bezpieczeństwa z firmy ThreatFabric ostrzegają o zwiększonej aktywności i ciekawych możliwościach oprogramowania szpiegującego z rodziny SpyNote. To spyware na Androida, który służy między innymi do wykradania danych kart płatniczych, logowania do bankowości i śledzenia użytkowników na kilka sposobów.

Smartfon z AndroidemSmartfon z Androidem
Źródło zdjęć: © dobreprogramy
Oskar Ziomek

O szczegółach można przeczytać na blogu Threat Fabric. Badacze zwracają uwagę, że da się wyróżnić kilka wariantów oprogramowania SpyNote. Najnowszy - SpyNote.C - może zaskakiwać popularnością; stanowi większość próbek oprogramowania szpiegującego analizowanych przez ThreatFabric od października 2022 roku.

Badacze zwracają również uwagę, że popularność SpyNote.C wynika również z dalszego rozwijania tego oprogramowania także pod nazwą CypherRat. Kod został sprzedany poszczególnym podmiotom za pośrednictwem Telegramu i z wykorzystaniem płatności kryptowalutami. Wyliczono, że kod trafił do ponad 80 klientów.

Szkodliwa aplikacja w tym przypadku występuje jako wykorzystujące uprawnienia do ułatwień dostępu Androida
Szkodliwa aplikacja w tym przypadku występuje jako wykorzystujące uprawnienia do ułatwień dostępu Androida © Threat Fabric

SpyNote.C cechuje się kilkoma nietypowymi możliwościami. Przy założeniu, że aplikacji zostaną udzielone odpowiednie uprawnienia, oprogramowanie pozwala między innymi na śledzenie wiadomości SMS, połączeń, nagrywanie filmów i dźwięku, odczytywanie haseł do mediów społecznościowych czy śledzenie użytkownika z uwzględnieniem lokalizacji GPS. Taki komplet danych może posłużyć atakującym do stworzenia bazy o potencjalnych ofiarach, które później można atakować na różne sposoby.

Dalsza część artykułu pod materiałem wideo

20 lat serwisu dobreprogramy - relacja z Fabryki Norblina

Badacze z Threat Fabric zwracają uwagę, że SpyNote jest obecnie wykrywany głównie w fałszywych kopiach mobilnych aplikacji bankowych. Na tę chwilę nie jest znany przypadek oprogramowania udającego aplikację banków z polskiego rynku, ale może być tylko kwestią czasu, kiedy zakres działania atakujących się rozszerzy.

Wybrane dla Ciebie
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯