PRNews.pl - banki, karty, konta oraz marketing i public relations

Najświeższe informacje z PRNews.pl w Twojej skrzynce!

Codziennie aktualne wiadomości ze świata finansów.

Zapisz się na nasz Newsletter ​i bądź na bieżąco z nowościami z branży!

  • Raporty
  • Instytucje
    • Alior Bank
    • Allianz Partners Polska
    • Bank BPS
    • Bank Millennium
    • Bank Ochrony Środowiska
    • Bank Pekao SA
    • Bank Pocztowy
    • Banki spółdzielcze
    • BGK
    • Biuro Informacji Kredytowej
    • BNP Paribas
    • Citi Handlowy
    • Compensa
    • Credit Agricole
    • Deutsche Bank
    • DNB
    • Erste Bank Polska
    • EuropAssistance
    • ING Bank Śląski
    • KIR
    • Klarna
    • Link4
    • Mastercard
    • mBank
    • Mondial Assistance
    • mPay
    • Nationale-Nederlanden
    • Nest Bank
    • PKO BP
    • PKO Leasing
    • Plus Bank
    • PolCard from Fiserv
    • Polski Standard Płatności
    • Pru
    • PZU
    • Raiffeisen Digital Bank
    • Revolut
    • Santander Consumer Bank
    • SGB
    • Standard Chartered Polska
    • Toyota Bank Polska
    • Trade Republic
    • Twisto
    • UniCredit
    • VeloBank
    • Vienna Life
    • Visa
    • Volkswagen Bank Oddział Polska
  • Produkty
    • Bankowość internetowa
    • Bankowość mobilna
    • Oszczędzanie
    • Bezpieczeństwo
    • Karty
    • Kredyty
    • Konta
    • Płatności mobilne
    • Ubezpieczenia
  • Analizy
  • Kariera w finansach
  • Szkolenia
  • Forum
  • Newsletter
PRNews.plWiadomościMobilny trojan bankowy Faketoken szyfruje dane i atakuje ponad 2000 aplikacji

Mobilny trojan bankowy Faketoken szyfruje dane i atakuje ponad 2000 aplikacji

Wiadomości 19.12.2016 (15:14)

Eksperci z Kaspersky Lab wykryli modyfikację mobilnego trojana bankowego Faketoken dla Androida, która potrafi szyfrować dane użytkownika. Zmodyfikowany szkodnik, podszywający się pod różne programy i gry, w tym Adobe Flash Player, potrafi również kraść dane uwierzytelniające z ponad 2 000 aplikacji finansowych dla systemu Android. Jak dotąd zmodyfikowany Faketoken ma na swoim koncie ponad 16 000 ofiar w 27 krajach najwięcej w Rosji, na Ukrainie, w Niemczech i Tajlandii.


Niedawno dodana możliwość szyfrowania danych jest nietypowa, ponieważ większość mobilnego oprogramowania ransomware koncentruje się na blokowaniu samego urządzenia, nie zaś danych, które zwykle posiadają kopie zapasowe zapisane w chmurze. W przypadku trojana Faketoken dane łącznie z dokumentami i plikami multimedialnymi, takimi jak zdjęcia i filmy zostają zaszyfrowane przy pomocy algorytmu AES, który w pewnych okolicznościach może zostać odszyfrowany przez użytkownika bez konieczności płacenia okupu.

Podczas procesu wstępnej infekcji trojan żąda praw administratora, zgody na nałożenie się na inne aplikacje lub bycie domyślną aplikacją obsługującą SMS-y często nie pozostawiając użytkownikom innej możliwości niż spełnienie jego żądania. Uprawnienia te umożliwiają trojanowi między innymi kradzież danych: zarówno bezpośrednio, np. kontaktów i plików, jak i pośrednio, poprzez strony phishingowe.

Trojan ten został stworzony w celu kradzieży danych na skalę międzynarodową: po uzyskaniu wszystkich niezbędnych praw pobiera z serwera kontrolowanego przez cyberprzestępców bazę danych zawierającą frazy w 77 językach dla różnych lokalizacji urządzeń. Są one wykorzystywane do tworzenia wiadomości phishingowych służących do przechwycenia haseł z kont Gmail użytkowników. Szkodnik potrafi również nałożyć się na Sklep Play firmy Google, prezentując stronę phishingową, która jest wykorzystywana do kradzieży danych dotyczących kart płatniczych. W rzeczywistości trojan ten może pobrać długą listę aplikacji będących celem jego ataków, a nawet szablonową stronę HTML w celu wygenerowania stron phishingowych dla odpowiednich aplikacji. Badacze z Kaspersky Lab zidentyfikowali listę 2 249 aplikacji finansowych, które znajdują się na celowniku szkodnika.

Co ciekawe, zmodyfikowana wersja trojana Faketoken próbuje również zastąpić własnymi wersjami skróty aplikacji portali społecznościowych, komunikatorów internetowych i przeglądarek. Nie wiadomo, dlaczego to robi, ponieważ podmienione ikony prowadzą do tych samych legalnych aplikacji.

„Najnowsza modyfikacja mobilnego trojana bankowego Faketoken jest ciekawa z tego względu, że niektóre z nowych funkcji wydają się zapewniać atakującym ograniczoną dodatkową korzyść. Nie oznacza to jednak, że nie należy traktować ich poważnie. Mogą stanowić bazę do dalszego rozwoju lub świadczyć o ciągłej innowacyjności nieustannie ewoluującej i skutecznej rodziny szkodliwego oprogramowania. Ujawniając to zagrożenie, możemy je zneutralizować i pomóc w zabezpieczeniu ludzi, ich urządzeń i danych” powiedział Roman Unuchek, starszy analityk szkodliwego oprogramowania, Kaspersky Lab.

Jak się chronić

Kaspersky Lab zaleca użytkownikom systemu Android podjęcie następujących działań w celu zabezpieczenia się przed trojanem Faketoken i innymi podobnymi zagrożeniami:

  • dopilnuj, aby zostały utworzone kopie zapasowe wszystkich danych,
  • nie zgadzaj się automatycznie na przekazanie praw i udzielenie zezwoleń, gdy prosi Cię o to aplikacja – zastanów się, o co prosi i dlaczego,
  • zainstaluj rozwiązanie antywirusowe na wszystkich urządzeniach i dopilnuj, aby system operacyjny był zawsze aktualny.

Kaspersky Lab wykrył kilka tysięcy pakietów instalacyjnych trojana Faketoken potrafiących szyfrować dane, z których najwcześniejszy pochodzi z lipca 2016 r. Produkty firmy Kaspersky Lab wykrywają wszystkie modyfikacje rodziny szkodliwego oprogramowania Faketoken.

Szczegóły techniczne dotyczące trojana Faketoken są dostępne na stronie: https://kas.pr/j5kX.

Źródło: Kaspersky Lab

2016-12-19
Redakcja PRNews.pl

Sprawdź także:

a 0 Małgorzata Kot dołącza do zarządu Vienna Life
10.06.2026 (07:13) – informacja prasowa

Małgorzata Kot dołącza do zarządu Vienna Life

Od 1 lipca 2026 roku Małgorzata Kot obejmie funkcję członka zarządu Vienna Life odpowiedzialnej za sprzedaż. Tym …

a 0 O 32,7% r/r wzrosła wartość zapytań o kredyty mieszkaniowe w maju 2026 r.
10.06.2026 (07:11) – informacja prasowa

O 32,7% r/r wzrosła wartość zapytań o kredyty mieszkaniowe w maju 2026 r.

O 32,7% r/r wzrosła wartość zapytań o kredyty mieszkaniowe w maju 2026 r. - informuje BIK Indeks Popytu na Kredyty …

a 0 Dlaczego Gen Z boi się sprawdzać stan konta? Jak młodzi radzą sobie z presją finansową
09.06.2026 (18:53) – informacja prasowa

Dlaczego Gen Z boi się sprawdzać stan konta? Jak młodzi radzą sobie z presją finansową

 „Karta przeszła?”, „Ile jeszcze zostało do wypłaty?”, „Może sprawdzę konto jutro…”. To zdania, które coraz …

a 0 Prawie co drugi aktywny klient Saxo w Polsce ma w portfelu ETF-y. Rusza nowa usługa AutoInvest
09.06.2026 (18:50) – informacja prasowa

Prawie co drugi aktywny klient Saxo w Polsce ma w portfelu ETF-y. Rusza nowa usługa AutoInvest

Saxo Bank, platforma z duńską licencją bankową, umożliwiającą inwestowanie na międzynarodowych rynkach …

a 0 VeloBank wprowadza nową bankowość prywatną
09.06.2026 (18:48) – informacja prasowa

VeloBank wprowadza nową bankowość prywatną

VeloBank wprowadza nową odsłonę segmentu Velo Private Banking. Transformacja obejmie ofertę oraz pełną …

a 0 Pożyczki online pod lupą. Kiedy i jak Polacy wnioskują o finansowanie?
09.06.2026 (07:21) – informacja prasowa

Pożyczki online pod lupą. Kiedy i jak Polacy wnioskują o finansowanie?

Poniedziałek to najaktywniejszy dzień na rynku pożyczek online, a w ponad 74 proc. przypadków pieniądze trafiają do …

PRNews.pl

Zobacz również

Klienci Citi Handlowego przejdą do VeloBanku. W weekend będzie długa przerwa techniczna

Klienci Citi Handlowego przejdą do VeloBanku. W weekend będzie długa przerwa techniczna

Na najbliższy weekend 13-14 czerwca VeloBank zaplanował…

Klienci PKO BP w USA bez dostępu do konta online. Problemy z SMS-ami autoryzacyjnymi

Klienci PKO BP w USA bez dostępu do konta online. Problemy z SMS-ami autoryzacyjnymi

Polacy mieszkający w Stanach Zjednoczonych i Kanadzie…

1000 zł od mBanku za konto plus 200 zł do Media Expert. Sprawdzamy warunki nowej promocji

1000 zł od mBanku za konto plus 200 zł do Media Expert. Sprawdzamy warunki nowej promocji

mBank startuje z nową edycją promocji eKonta…

BNP Paribas z premią 700 zł i bezpłatną kartą walutową. Co jeszcze kryje się w promocji „Podróżnik”?

BNP Paribas z premią 700 zł i bezpłatną kartą walutową. Co jeszcze kryje się w promocji „Podróżnik”?

BNP Paribas kusi nowych klientów premią 700…

Konto firmowe w ING z premią do 4200 zł i dwa lata za darmo. Sprawdzamy, co trzeba zrobić

Konto firmowe w ING z premią do 4200 zł i dwa lata za darmo. Sprawdzamy, co trzeba zrobić

Wśród ofert powitalnych dla nowych firm ING…

Who is who

Elżbieta Anders

Elżbieta Anders

Dyrektor Departamentu Komunikacji Korporacyjnej, PKO Bank Polski…

Krzysztof Olszewski

Krzysztof Olszewski

Rzecznik prasowy, Grupa mBank Krzysztof Olszewski w…

Joanna Skoczylas

Joanna Skoczylas

PR Manager – rzecznik prasowy, Grupa Generali…

O tym mówią bankowcy

Ostatnie komentarze

avatar komentującego

Marek Fra:

Wygłupili się powierzając wybór nadesłanych prac ludziom, którzy nie mają pojęcia jak odróżnić …

pt., 5 cze 2026 (06:23) • Erste Wiedeński to pierwszy międzynarodowy pociąg marki bankowej, który połączył Polskę i Austrię

avatar komentującego

Borys Karton:

Świetnie napisany artykuł, który bardzo dobrze przedstawia opisywany temat, to rzadkie!! …

pon., 1 cze 2026 (18:24) • ING w gronie liderów różnorodności w Polsce

avatar komentującego

MalmoMind:

Przestańcie reklamować patologię inwestycyjną która za parę lat stanie się tym samym czym …

pon., 27 kw. 2026 (10:19) • XTB wchodzi do Serie A. Polska aplikacja globalnym partnerem SSC Napoli

avatar komentującego

Nicka Marzzz:

Będąc w moim mieście, wybrałbym Secret Room Gdańsk na wieczorne wyjście, przede wszystkim …

pt., 24 kw. 2026 (12:24) • McDonald’s też będzie miał swoją walutę – MacCoins. Wartość każdej monety to 1 Big Mac

avatar komentującego

Nicka Marzzz:

You've given me a lot to think about . …

czw., 23 kw. 2026 (12:50) • Bezgotówkowe Kino Objazdowe wyrusza ponownie w trasę

  • SMART Bankier
  • Kredyt konsolidacyjny
  • Pożyczki na raty
  • Konto firmowe
  • Kurs inwestowania
  • Kalkulator brutto netto
  • Kalkulator kredytu gotówkowego
  • Kalkulator zdolności kredytowej
  • Rozlicz najem w PIT-28
  • pit 37 online na pit.pl
  • Rozliczenie pit
  • Program pit
  • Pit 11
  • Promocje Pekao S.A.
  • Promocje BNP Paribas
  • Promocje Citi Handlowy
  • Promocje bankowe
  • Promocje Alior Bank
  • Promocje Santander Bank
  • Promocje PKO BP
  • Promocje Millenium
  • Promocje ING Bank Śląski
  • Promocje mBank
  • Promocje Velobank
  • Promocje Nest Bank
  • O nas
  • Kontakt
  • Reklama
  • Newsletter
  • Prześlij informację
  • RSS
  • zgarnijpremie.pl
Bonnier Business Polska Bankier.pl – Portal Finansowy – Rynki, Twoje finanse, Biznes PIT.pl -Podatki dla małych firm i osób fizycznych, rozliczenia roczne Systempartnerski.pl - system afiliacyjny Bankier.pl PRNews.pl - banki, karty, konta oraz marketing i public relations Mambiznes.pl - Pomysł na biznes, Własna firma, Biznes plan Dyskusja.biz - Blogi o biznesie, artykuły biznesowe Puls Biznesu pb.pl - rynek, akcje, spółka, przedsiębiorca, budżet Pulsmedycyny.pl - Portal lekarzy i pracowników służby zdrowia Pulsfarmacji.pl - Portal aptekarzy, techników i pracowników sektora farmaceutycznego
© 2008 − 2026 PRNews.pl. Korzystanie z portalu oznacza akceptację regulaminu. Informacja o cookies. Polityka prywatności

Bezpłatny newsletter PRNews.pl

  • PRNews.pl to najbardziej opiniotwórczy serwis w branży bankowej. Przekonaj się dlaczego!
  • Codziennie rano otrzymasz skrót najważniejszych informacji ze świata finansów
  • Dzięki temu będziesz zawsze wiedział o nowych produktach, promocjach i usługach bankowych, ubezpieczeniowych i inwestycyjnych
  • Aktualne wiadomości z prasy i z samych instytucji finansowych - zupełnie bezpłatnie, wprost na twoją skrzynkę mailową
Zapisz się na newsletter:

Dołącz już dziś do niemal 38 tys. odbiorców