Dark Mode Light Mode

Bądź na bieżąco z najważniejszymi wiadomościami!

Naciskając przycisk Subskrybuj, potwierdzasz, że przeczytałeś i zgadzasz się z naszymi zasadami Prywatność Prywatności oraz. Regulamin. Możesz się też z kontaktować z nami.
Obserwuj nas
Obserwuj nas
Mobilny trojan bankowy Gugi jest sprytniejszy od zabezpieczeń Androida 6 Android klp trojan android e1473251241539 Mobilny trojan bankowy Gugi jest sprytniejszy od zabezpieczeń Androida 6 Android klp trojan android e1473251241539

Mobilny trojan bankowy Gugi jest sprytniejszy od zabezpieczeń Androida 6

Eksperci z Kaspersky Lab wykryli modyfikację trojana bankowego Gugi, który potrafi obejść funkcje bezpieczeństwa systemu Android 6 służące do blokowania ataków phishingowych i oprogramowania ransomware. Jest się czego bać?

Trojan-„mutant”

Zmodyfikowany trojan zmusza użytkowników do przekazania mu prawa nakładania się na rzeczywiste aplikacje, wysyłania i przeglądania wiadomości SMS, wykonywania połączeń i innych czynności. Szkodnik rozprzestrzenia się przy użyciu socjotechniki, a jego wykorzystywanie przez cyberprzestępców szybko wzrasta: od kwietnia do początku sierpnia 2016 r. liczba ataków wzrosła dziesięciokrotnie.

Celem trojana Gugi jest kradzież danych uwierzytelniających transakcje bankowości mobilnej poprzez nakładanie narzędzi phishingowych na rzeczywiste aplikacje bankowe oraz przechwytywanie danych dotyczących kart płatniczych przez nakładanie się na Sklep Play firmy Google.

Zapraszamy Ciebie na konferencję

BEAUTY HEALTH
AI & DIGITAL TRENDS 2025

Marketingsummit.eu

22 MAJA 2025 | Hotel RENAISSANCE - WARSZAWA


II Edycja konferencji dla liderów branży beauty & health!

🔹 AI i nowe technologie – jak zmieniają reguły gry w marketingu beauty?
🔹 e-Commerce 3.0 – personalizacja, która naprawdę sprzedaje!
🔹 Nowe pokolenia, nowe wyzwania – jak mówić do Gen Z i Alpha, żeby słuchali?
🔹 TikTok i influencer marketing – od viralowych hitów do realnych konwersji!
🔹 ESG czy greenwashing? Jak tworzyć autentyczne strategie zrównoważonego rozwoju?
🔹 Jak stworzyć społeczność wokół marki i budować lojalność klientów w digitalu?
🔹 Retail przyszłości – co musi się zmienić, aby sprzedaż stacjonarna przetrwała?


📅 Program i prelegenci - Marketingsummit.eu
🎟️ Bilety - Marketingsummit.eu
🎤 Zostań prelegentem - Marketingsummit.eu

Reklama

Pod koniec 2015 r. pojawiła się 6 wersja systemu Android z nowymi funkcjami bezpieczeństwa, które zostały stworzone z myślą o blokowaniu takich ataków. Obecnie programy wymagają zgody użytkownika, aby nałożyć się na inne aplikacje, i muszą prosić o zezwolenie w przypadku takich działań jak wysyłanie SMS-ów oraz wykonywanie połączeń, gdy po raz pierwszy chcą uzyskać do nich dostęp.

Eksperci z Kaspersky Lab wykryli modyfikację trojana Gugi, która potrafi skutecznie obejść te dwie nowe funkcje.

Nie zezwalaj!

Pierwotna infekcja przy użyciu tego zmodyfikowanego trojana odbywa się za pośrednictwem socjotechniki, zwykle przy pomocy SMS-a, który zachęca użytkowników do kliknięcia szkodliwego odsyłacza. Po instalacji na urządzeniu trojan dąży do uzyskania potrzebnych mu praw dostępu. Gdy jest gotowy, wyświetla następujący komunikat na ekranie użytkownika: „Potrzebne są dodatkowe prawa w celu pracy z grafiką i oknami”. Istnieje tylko jeden przycisk: „Zezwól”.

Gdy użytkownik kliknie ten przycisk, pojawia się ekran z prośbą o autoryzowanie nałożenia się na aplikację. Po otrzymaniu zgody trojan zablokuje ekran urządzenia, wyświetlając na nim komunikat z prośbą o udzielenie praw „administratora urządzenia”, a następnie poprosi o pozwolenie na wysyłanie i przeglądanie SMS-ów oraz wykonywanie połączeń telefonicznych.

Jeśli trojan nie uzyska wszystkich potrzebnych zezwoleń, całkowicie zablokuje zainfekowane urządzenie. W takiej sytuacji jedyną opcją użytkownika jest ponowne uruchomienie urządzenia w bezpiecznym trybie i próba odinstalowania trojana – działanie, które będzie utrudnione, jeśli szkodnik zdobył już prawa „administratora urządzenia”.

Trojan bankowy

Poza opisanymi możliwościami obejścia zabezpieczeń oraz kilkoma innymi funkcjami Gugi to typowy trojan bankowy, który kradnie finansowe dane uwierzytelniające, SMS-y oraz kontakty, wysyła żądania USSD i SMS-y zgodnie z poleceniami serwera kontrolowanego przez cyberprzestępców. 93% użytkowników zaatakowanych przez trojana Gugi znajduje się w Rosji, jednak liczba jego ofiar wzrasta – w pierwszej połowie sierpnia 2016 r. była ona dziesięciokrotnie wyższa niż w kwietniu 2016 r.

„Cyberbezpieczeństwo to niekończący się wyścig. Twórcy systemów operacyjnych, takich jak Android, nieustannie uaktualniają funkcje bezpieczeństwa, aby utrudnić życie cyberprzestępcom i zapewnić większe bezpieczeństwo klientom. Z kolei cyberprzestępcy nie ustępują w próbach obejścia zabezpieczeń, podczas gdy branża bezpieczeństwa równie ciężko pracuje nad tym, aby działania atakujących się nie powiodły. Dobrym tego przykładem jest wykrycie zmodyfikowanego trojana Gugi. Ujawniając to zagrożenie, możemy je zneutralizować i pomóc w zabezpieczeniu ludzi, ich urządzeń i danych” – powiedział Roman Unuchek, starszy analityk szkodliwego oprogramowania, Kaspersky Lab.

 Porady bezpieczeństwa

Eksperci z Kaspersky Lab zalecają użytkownikom systemu Android, aby podjęli następujące działania w celu zabezpieczenia się przed trojanem Gugi oraz innymi podobnymi zagrożeniami:

  • Nie zgadzaj się natychmiast na przekazanie praw ani udzielenie zezwoleń, gdy poprosi Cię o to aplikacja – zastanów się, o co zostałeś poproszony i dlaczego.
  • Zainstaluj rozwiązanie do ochrony przed szkodliwym oprogramowaniem na wszystkich urządzeniach i dopilnuj, aby system operacyjny był tak aktualny, jak to tylko możliwe.
  • Nie klikaj odsyłaczy zawartych w wiadomościach pochodzących od nieznajomych lub w nieoczekiwanych wiadomościach od osób, które znasz.
  • Zawsze zachowuj ostrożność podczas odwiedzania stron internetowych: jeśli coś wydaje się nawet trochę podejrzane, prawdopodobnie takie jest.

źródło: Kaspersky Lab

 

Bądź na bieżąco z najważniejszymi wiadomościami!

Naciskając przycisk Subskrybuj, potwierdzasz, że przeczytałeś i zgadzasz się z naszymi zasadami Prywatność Prywatności oraz. Regulamin. Możesz się też z kontaktować z nami.
Add a comment Add a comment

Dodaj komentarz

Previous Post
Ile musimy mieć oszczędności, żeby czuć się bezpiecznie? Okazuje się, że aż 900 zł więcej niż rok temu Barometr Providenta mediarun com oszczędności provident e1473247222852

Ile musimy mieć oszczędności, żeby czuć się bezpiecznie? Okazuje się, że aż 900 zł więcej niż rok temu

Next Post
Jesienna odsłona kampanii Skarbnicy Narodowej. Kto jest odpowiedzialny za zakup mediów? Havas Media 14249293 10207422492462073 137335220 n

Jesienna odsłona kampanii Skarbnicy Narodowej. Kto jest odpowiedzialny za zakup mediów?





Reklama