PRNews.pl - banki, karty, konta oraz marketing i public relations

Najświeższe informacje z PRNews.pl w Twojej skrzynce!

Codziennie aktualne wiadomości ze świata finansów.

Zapisz się na nasz Newsletter ​i bądź na bieżąco z nowościami z branży!

  • Raporty
  • Instytucje
    • Alior Bank
    • Allianz Partners Polska
    • Bank BPS
    • Bank Millennium
    • Bank Ochrony Środowiska
    • Bank Pekao SA
    • Bank Pocztowy
    • Banki spółdzielcze
    • BGK
    • Biuro Informacji Kredytowej
    • BNP Paribas
    • Citi Handlowy
    • Compensa
    • Credit Agricole
    • Deutsche Bank
    • DNB
    • Erste Bank Polska
    • EuropAssistance
    • ING Bank Śląski
    • KIR
    • Klarna
    • Link4
    • Mastercard
    • mBank
    • Mondial Assistance
    • mPay
    • Nationale-Nederlanden
    • Nest Bank
    • PKO BP
    • PKO Leasing
    • Plus Bank
    • PolCard from Fiserv
    • Polski Standard Płatności
    • Pru
    • PZU
    • Raiffeisen Digital Bank
    • Revolut
    • Santander Consumer Bank
    • SGB
    • Standard Chartered Polska
    • Toyota Bank Polska
    • Trade Republic
    • Twisto
    • UniCredit
    • VeloBank
    • Vienna Life
    • Visa
    • Volkswagen Bank Oddział Polska
  • Produkty
    • Bankowość internetowa
    • Bankowość mobilna
    • Oszczędzanie
    • Bezpieczeństwo
    • Karty
    • Kredyty
    • Konta
    • Płatności mobilne
    • Ubezpieczenia
  • Analizy
  • Kariera w finansach
  • Szkolenia
  • Forum
  • Newsletter
PRNews.plWiadomościAzjatycki trojan atakuje urządzenia mobilne

Azjatycki trojan atakuje urządzenia mobilne

Wiadomości 22.10.2013 (11:42)
Konta

Specjaliści z Doctor Web informują o pojawieniu się kolejnego programu szpiegującego, który wykrada prywatne dane właścicielom urządzeń pracujących na SO Android. Główną funkcjonalnością nowego trojana Android.Spy.40.origin jest wykorzystywanie luki systemu, pozwalającej na obejście zabezpieczeń niektórych programów antywirusowych.

Oprogramowanie antywirusowe Dr.Web dla urządzeń mobilnych zostało zaktualizowane i pozwala już skutecznie zabezpieczyć się przed nowym zagrożeniem.

Trojan Android.Spy.40.origin atakuje obecnie przede wszystkim mieszkańców Korei Południowej. Jednak analitycy firmy Doctor Web przewidują, że jego mutacje mogą w przyszłości rozprzestrzenić się też wśród użytkowników z innych krajów. Nowy rodzaj złośliwego oprogramowania rozpowszechnia się pod postacią niechcianych sms-ów, zawierających link do pliku apk. Kliknięcie w taki link jest równoznaczne z zainfekowaniem urządzenia.

Krótkie wiadomości tekstowe to obecnie jedna z najbardziej popularnych technik wykorzystywanych przez cyberprzestępców do dystrybucji złośliwego oprogramowania na platformę Android na terenie południowo-wschodniej Azji (zwłaszcza w Japonii i Korei Południowej). Po zainstalowaniu i uruchomieniu, Android.Spy.40.origin żąda dostępu do funkcji administratora urządzenia, a następnie usuwa swoją ikonę z ekranu głównego, by od tego czasu kontynuować pracę w sposób niezauważalny dla przeciętnego użytkownika.

Na tym etapie, trojan łączy się ze zdalnym serwerem, z którego otrzymuje dalsze instrukcje.

Android.Spy.40.origin jest w stanie m.in.:

– przechwycić przychodzące wiadomości SMS i przesłać je na zewnętrzny serwer (dla użytkownika te SMS-y nie są niewidoczne);

– zablokować połączenia wychodzące;

– wysłać na serwer listę kontaktów i zainstalowanych aplikacji;

– usunąć lub zainstalować aplikację;

– wysyłać SMS-y na dowolne numery.

Nowym trojan stanowi poważne zagrożenie dla użytkowników smartfonów i tabletów z systemem Android. Szczególnie w przypadku, gdy przechwycone przez niego SMS-y zawierają poufne informacje, takie jak korespondencja biznesowa, czy jednorazowe kody mTAN, zatwierdzające operacje w bankowości elektronicznej. Ponadto, pozyskane w czasie ataku listy kontaktów mogą być wykorzystane przez cyberprzestępców do organizowania masowych wysyłek SMS i ataków phishingowych (polegających na wyłudzaniu poufnych informacji poprzez podszywanie się pod godną zaufania osobę lub instytucję, np. bank).

Android.Spy.40.origin wykorzystuje lukę w systemie Android, która pozwala mu na uniknięcie detekcji przez niektóre programy antywirusowe. W tym celu cyberprzestępcy wprowadzili w pliku dystrybucyjnym trojana (pliku apk) specjalną modyfikację. Bazując na tym, że plik apk to archiwum zip o zmienionym rozszerzeniu, autorzy trojana wykorzystali obecne w każdym takim pliku specjalne pole General purpose bit flag. Gdy dane w takim archiwum są zaszyfrowane (zabezpieczone hasłem), to aktywny jest zerowy bit tego pola. Pomimo faktycznego brak hasła, ustawienie tego bitu na „1” oznacza, że takie archiwum będzie przetwarzane tak, jakby było zabezpieczone.

Przy próbie rozpakowania spakowanego pliku powinno pojawić się ostrzeżenie i prośba o wprowadzenie hasła. Jednakże w systemie Android algorytm obróbki takich archiwów obarczony jest błędem, co skutkuje zignorowaniem uaktywnionego w archiwum zerowego bitu wspomnianego pola i umożliwia zainstalowanie złośliwego programu. W odróżnieniu od systemu operacyjnego obarczonego taką podatnością, programy antywirusowe powinny prawidłowo przetwarzać pole General purpose bit flag, a nie wykrywać zabezpieczenie pliku przy pomocy hasła i nie skanować go nawet w przypadku, gdy wpis o zawartym w danym pakiecie apk złośliwym pliku widnieje w bazie antywirusowej danego programu.

Specjaliści z Doctor Web wprowadzili już konieczne zmiany do oprogramowania Dr.Web dedykowanego systemowi Android, dzięki czemu wirusy i trojany rozprzestrzeniane za pomocą wspomnianej metody są skutecznie wykrywane. Mimo to, zalecają oni wszystkim posiadaczom urządzeń z systemem Android zachowanie szczególnej ostrożności, przede wszystkim zaś nie instalowanie podejrzanych aplikacji i nie otwieranie linków otrzymywanych w niechcianych wiadomościach SMS.

­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­

Źródło: Doctor Web

2013-10-22
Redakcja PRNews.pl

Sprawdź także:

a 0 Badanie EY: Sektor finansowy liderem we wdrażaniu AI
16.06.2026 (06:26) – informacja prasowa

Badanie EY: Sektor finansowy liderem we wdrażaniu AI

Usługi finansowe są najbardziej zaawansowaną operacyjnie branżą w Polsce pod względem wykorzystania sztucznej …

a 0 Ochronnie rzecz biorąc, lepiej mieć polisę mieszkaniową – nowa kampania marketingowa Compensy
16.06.2026 (06:25) – informacja prasowa

Ochronnie rzecz biorąc, lepiej mieć polisę mieszkaniową – nowa kampania marketingowa Compensy

Compensa rozpoczęła nową kampanię, w której pokazuje, jaką wartością jest posiadanie ubezpieczenia domu i …

a 0 Ubezpieczeniowy Fundusz Gwarancyjny współpracuje z The Partners
16.06.2026 (06:23) – informacja prasowa

Ubezpieczeniowy Fundusz Gwarancyjny współpracuje z The Partners

Ubezpieczeniowy Fundusz Gwarancyjny współpracuje z agencją The Partners w realizacji działań komunikacyjnych …

a 0 PKO Leasing nawiązał współpracę z Zoomlion - producentem maszyn budowlanych
16.06.2026 (06:22) – informacja prasowa

PKO Leasing nawiązał współpracę z Zoomlion - producentem maszyn budowlanych

PKO Leasing podpisał umowę o współpracy w modelu captive z Zoomlion – producentem maszyn budowlanych ze ścisłej …

a 0 Rusza Kropka - aplikacja z loterią
16.06.2026 (06:20) – informacja prasowa

Rusza Kropka - aplikacja z loterią

Na polskim rynku debiutuje nowa aplikacja mobilna Kropka, która łączy elementy gry i loterii. Użytkownicy mogą …

a 0 Santander Consumer Bank: 40 proc. Polaków zarządza swoimi finansami poprzez aplikację mobilną
16.06.2026 (06:14) – informacja prasowa

Santander Consumer Bank: 40 proc. Polaków zarządza swoimi finansami poprzez aplikację mobilną

Szybki i wygodny dostęp do konta bankowego z poziomu smartfona stał się dla wielu ludzi standardem, który pozwala …

PRNews.pl

Zobacz również

Raport: Liczba aktywnych użytkowników Blika – I kwartał 2026 r.

Raport: Liczba aktywnych użytkowników Blika – I kwartał 2026 r.

Blik ma już ponad 21 mln aktywnych…

Raport: Liczba użytkowników bankowych aplikacji – I kwartał 2026 r.

Raport: Liczba użytkowników bankowych aplikacji – I kwartał 2026 r.

Z bankowych aplikacji korzysta już 29 mln…

Raport: Liczba klientów mobile only w bankach – I kwartał 2026 r.

Raport: Liczba klientów mobile only w bankach – I kwartał 2026 r.

Prawie 21 mln klientów banków załatwia wszystko…

Raport: Liczba kart kredytowych – I kwartał 2026 r.

Raport: Liczba kart kredytowych – I kwartał 2026 r.

Kart kredytowych jest dziś ponad dwa razy…

Raport: Liczba kart debetowych – I kwartał 2026 r.

Raport: Liczba kart debetowych – I kwartał 2026 r.

Banki wydały klientom indywidualnym już ponad 37…

Raporty PRNews.pl

Raport PRNews.pl: Aktywa banków – I kw. 2022 r.

Raport PRNews.pl: Aktywa banków – I kw. 2022 r.

Większość banków może się pochwalić wzrostem poziomu…

Raport PRNews.pl: Liczba obcokrajowców wśród klientów banków – I kw. 2022 r.

Raport PRNews.pl: Liczba obcokrajowców wśród klientów banków – I kw. 2022 r.

W pierwszym kwartale 2022 r. liczba obsługiwanych…

Raport PRNews.pl: Rynek kredytów hipotecznych – I kw. 2022

Raport PRNews.pl: Rynek kredytów hipotecznych – I kw. 2022

Pierwszy kwartał 2022 r. przyniósł spadek sprzedaży…

O tym mówią bankowcy

Ostatnie komentarze

avatar komentującego

Marek Fra:

Wygłupili się powierzając wybór nadesłanych prac ludziom, którzy nie mają pojęcia jak odróżnić …

pt., 5 cze 2026 (06:23) • Erste Wiedeński to pierwszy międzynarodowy pociąg marki bankowej, który połączył Polskę i Austrię

avatar komentującego

Borys Karton:

Świetnie napisany artykuł, który bardzo dobrze przedstawia opisywany temat, to rzadkie!! …

pon., 1 cze 2026 (18:24) • ING w gronie liderów różnorodności w Polsce

avatar komentującego

MalmoMind:

Przestańcie reklamować patologię inwestycyjną która za parę lat stanie się tym samym czym …

pon., 27 kw. 2026 (10:19) • XTB wchodzi do Serie A. Polska aplikacja globalnym partnerem SSC Napoli

avatar komentującego

Nicka Marzzz:

Będąc w moim mieście, wybrałbym Secret Room Gdańsk na wieczorne wyjście, przede wszystkim …

pt., 24 kw. 2026 (12:24) • McDonald’s też będzie miał swoją walutę – MacCoins. Wartość każdej monety to 1 Big Mac

avatar komentującego

Nicka Marzzz:

You've given me a lot to think about . …

czw., 23 kw. 2026 (12:50) • Bezgotówkowe Kino Objazdowe wyrusza ponownie w trasę

  • SMART Bankier
  • Kredyt konsolidacyjny
  • Pożyczki na raty
  • Konto firmowe
  • Kurs inwestowania
  • Kalkulator brutto netto
  • Kalkulator kredytu gotówkowego
  • Kalkulator zdolności kredytowej
  • Rozlicz najem w PIT-28
  • pit 37 online na pit.pl
  • Rozliczenie pit
  • Program pit
  • Pit 11
  • Promocje Pekao S.A.
  • Promocje BNP Paribas
  • Promocje Citi Handlowy
  • Promocje bankowe
  • Promocje Alior Bank
  • Promocje Santander Bank
  • Promocje PKO BP
  • Promocje Millenium
  • Promocje ING Bank Śląski
  • Promocje mBank
  • Promocje Velobank
  • Promocje Nest Bank
  • O nas
  • Kontakt
  • Reklama
  • Newsletter
  • Prześlij informację
  • RSS
  • zgarnijpremie.pl
Bonnier Business Polska Bankier.pl – Portal Finansowy – Rynki, Twoje finanse, Biznes PIT.pl -Podatki dla małych firm i osób fizycznych, rozliczenia roczne Systempartnerski.pl - system afiliacyjny Bankier.pl PRNews.pl - banki, karty, konta oraz marketing i public relations Mambiznes.pl - Pomysł na biznes, Własna firma, Biznes plan Dyskusja.biz - Blogi o biznesie, artykuły biznesowe Puls Biznesu pb.pl - rynek, akcje, spółka, przedsiębiorca, budżet Pulsmedycyny.pl - Portal lekarzy i pracowników służby zdrowia Pulsfarmacji.pl - Portal aptekarzy, techników i pracowników sektora farmaceutycznego
© 2008 − 2026 PRNews.pl. Korzystanie z portalu oznacza akceptację regulaminu. Informacja o cookies. Polityka prywatności

Bezpłatny newsletter PRNews.pl

  • PRNews.pl to najbardziej opiniotwórczy serwis w branży bankowej. Przekonaj się dlaczego!
  • Codziennie rano otrzymasz skrót najważniejszych informacji ze świata finansów
  • Dzięki temu będziesz zawsze wiedział o nowych produktach, promocjach i usługach bankowych, ubezpieczeniowych i inwestycyjnych
  • Aktualne wiadomości z prasy i z samych instytucji finansowych - zupełnie bezpłatnie, wprost na twoją skrzynkę mailową
Zapisz się na newsletter:

Dołącz już dziś do niemal 38 tys. odbiorców