Nowy malware na smartfony szaleje na zakupach - na Twój koszt

Nie jest nowością, że złośliwe oprogramowanie tworzone na platformę Android zmierza w kierunku opróżniania kieszeni użytkowników. Obecnie, najczęściej przyjmuje formę kosztownych SMSów i połączeń. Od paru dni odbieramy sygnały nowego rodzaju oszustwa: MMarketPay.A.

Obraz
Źródło zdjęć: © Materiały prasowe

Twórcy tego złośliwego programu ukrywają konia trojańskiego w pirackich kopiach popularnych aplikacji, jak Go Weather, Travel Sky, czy EStrongs File Explorer. Zainfekowane programy dostępne są na paru chińskich stronach i nielegalnym rynku.

MMarketPay.A atakuje klientów największego na świecie dostawcy telekomunikacyjnego: China Mobile. Po zainstalowaniu zarażonej aplikacji zmieniany jest punkt dostępowy z APN na CMWAP. W konsekwencji, nie są potrzebne dane logowania przy korzystaniu z China Mobile Market - jednego z największych światowych sklepów oferujący aplikacje mobilne. Trojan ma możliwość automatycznego składania ofert kupna w sklepie. Tym samym, obok legalnego oprogramowania, jest zdolny do zakupu również innych zainfekowanych programów.

Po otrzymaniu przez smartfon informacji weryfikującej nabytek, jest ona natychmiast blokowana przed widokiem użytkownika i odsyłana do zdalnego serwera akceptującego transakcję. W ostatnim kroku zamówiony produkt jest pobierany i instalowany. Rodzaj ściąganej aplikacji zależy od polecenia, które zawiera trojan.

"Obserwujemy bardzo uważnie nowe rynki działalności cybernetycznych złodziei. MMarketPay.A zapoczątkował nowy szczep szkodliwych aplikacji, które mają na celu kradzież pieniędzy" - powiedział Łukasz Nowakowski, dyrektor techniczny G Data Software. "Spodziewamy się, że europejska wersja tego szkodnika pojawi się niebawem i europejscy klienci będą mogli odczuć skutki jego działania" - dodaje.

W momencie pisania powyższego artykułu, MMarketPay.A jest dostępny na stronach i rynkach chińskich, jednak istnieje ryzyko jego migracji do innych sektorów wraz z przyszłym rozwojem wirusa. Ten rodzaj ataku będzie potencjalnie często stosowany, ponieważ otwiera nową drogę do zarabiania pieniędzy na złośliwym oprogramowaniu. Wiele europejskich i amerykańskich firm stosuje aplikacje o uproszczonych procedurach logowania. Kreuje to możliwość nadużyć nieautoryzowanego zamawiania oprogramowania. Użytkownik zainfekowanego telefonu o wyłudzeniu dowie się jedynie po otrzymaniu rachunku za niezamówione aplikacje. Dlatego, również należy być świadomym możliwego zagrożenia bezpieczeństwa ze strony sklepów.

Środki przeciwdziałania:

  1. Korzystaj z kompletnego oprogramowania zabezpieczającego twój telefon lub tablet.
  1. Pobieraj programy jedynie z wiarygodnych źródeł.
  1. Zwracaj uwagę na komentarze produktów dostępnych na rynku.
  1. Google Play posiada funkcję wyświetlania poświadczeń wymaganych przez nowo instalowane aplikacje. Korzystaj z niej aby mieć kontrolę nad przydzielaniem zezwoleń.
  1. Nie ignoruj i nie potwierdzaj bezmyślnie komunikatów, jeżeli nie znasz ich źródeł. Sprawdzaj je online lub skontaktuj się z serwisem wsparcia Twojego dostawcy.
Wybrane dla Ciebie
Dziesiątki czołgów i pojazdów w Niemczech. Kolejny przystanek to Ukraina
Dziesiątki czołgów i pojazdów w Niemczech. Kolejny przystanek to Ukraina
Holandia się zbroi. Kupuje kluczowe systemy za setki mln euro
Holandia się zbroi. Kupuje kluczowe systemy za setki mln euro
W Polsce są od lat. Amerykanie dostaną je dopiero teraz
W Polsce są od lat. Amerykanie dostaną je dopiero teraz
Ostatni Kormoran II na wodzie. Co dalej z niszczycielami min?
Ostatni Kormoran II na wodzie. Co dalej z niszczycielami min?
Myśliwce z Polski dla Ukrainy? Kijów jest w stanie spełnić warunek
Myśliwce z Polski dla Ukrainy? Kijów jest w stanie spełnić warunek
Rozstrzygnięcia w programie FCAS. Przyszłość europejskiego myśliwca nowej generacji
Rozstrzygnięcia w programie FCAS. Przyszłość europejskiego myśliwca nowej generacji
Mars wpływa na klimat Ziemi. Nowe symulacje pokazują skalę
Mars wpływa na klimat Ziemi. Nowe symulacje pokazują skalę
Ukraińcy zmieniają taktykę. Tak teraz używają dronów
Ukraińcy zmieniają taktykę. Tak teraz używają dronów
US Navy kupuje broń za 1,7 mld dolarów. Posłuży do polowania na drony
US Navy kupuje broń za 1,7 mld dolarów. Posłuży do polowania na drony
Egzotyczne PzH 2000 w Ukrainie. Nie oddali ich za darmo
Egzotyczne PzH 2000 w Ukrainie. Nie oddali ich za darmo
Rosyjski zakład tonie w długach. Problemy z remontami samolotów
Rosyjski zakład tonie w długach. Problemy z remontami samolotów
Ziemska atmosfera na Księżycu. Jak to w ogóle możliwe?
Ziemska atmosfera na Księżycu. Jak to w ogóle możliwe?
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI! 👇