PRNews.pl - banki, karty, konta oraz marketing i public relations

Najświeższe informacje z PRNews.pl w Twojej skrzynce!

Codziennie aktualne wiadomości ze świata finansów.

Zapisz się na nasz Newsletter ​i bądź na bieżąco z nowościami z branży!

  • Raporty
  • Instytucje
    • Aion Bank
    • Alior Bank
    • Bank BPS
    • Bank Millennium
    • Bank Ochrony Środowiska
    • Bank Pekao SA
    • Bank Pocztowy
    • Banki spółdzielcze
    • BGK
    • Biuro Informacji Kredytowej
    • BNP Paribas
    • Citi Handlowy
    • Compensa
    • Credit Agricole
    • Deutsche Bank
    • DNB
    • EuropAssistance
    • ING Bank Śląski
    • KIR
    • Klarna
    • Link4
    • Mastercard
    • mBank
    • Mondial Assistance
    • mPay
    • Nationale-Nederlanden
    • Nest Bank
    • PKO BP
    • PKO Leasing
    • Plus Bank
    • PolCard from Fiserv
    • Polski Standard Płatności
    • Pru
    • PZU
    • Raiffeisen Digital Bank
    • Revolut
    • Santander Bank Polska
    • Santander Consumer Bank
    • SGB
    • Standard Chartered Polska
    • Toyota Bank Polska
    • Trade Republic
    • Twisto
    • UniCredit
    • VeloBank
    • Visa
    • Volkswagen Bank Oddział Polska
    • Warta
  • Produkty
    • Bankowość internetowa
    • Bankowość mobilna
    • Oszczędzanie
    • Bezpieczeństwo
    • Karty
    • Kredyty
    • Konta
    • Płatności mobilne
    • Ubezpieczenia
  • Analizy
  • Kariera w finansach
  • Szkolenia
  • Forum
  • Newsletter
PRNews.plWiadomościNiebezpieczny trojan bankowy zagraża użytkownikom Androida

Niebezpieczny trojan bankowy zagraża użytkownikom Androida

Wiadomości 12.06.2015 (11:07)

Analitycy bezpieczeństwa Doctor Web wykryli nowego trojana zaprojektowanego do wykradania pieniędzy z kont bankowych osób korzystających z systemu Android. Cyberprzestępcy wbudowali ten złośliwy program, nazwany Android.BankBot.65.origin i rozpowszechniany pod pozorem oryginalnego oprogramowania, w oficjalną aplikację do bankowości online.

Analitycy bezpieczeństwa zaznajomili się z takim schematem dystrybucji już jakiś czas temu: cyberprzestępcy wstrzykiwali złośliwy kod w legalne aplikacje, rozsiewając je po wielu katalogach z oprogramowaniem i po zasobach plików współdzielonych. Ponieważ zarażona aplikacja wygląda i działa jak legalna, bardzo prawdopodobne jest, że potencjalne ofiary zainstalują ją na swoich urządzeniach mobilnych. Jednakże zamiast prawdziwego programu, użytkownicy dostają zmodyfikowaną wersję, zawierającą trojana zdolnego do wykonywania złośliwych działań na zainfekowanym urządzeniu.

Ostatnio analitycy bezpieczeństwa Doctor Web wykryli trojana bankowego Android.BankBot.65.origin wbudowanego w aplikację do bankowości online rosyjskiego banku Sberbank i dystrybuowanego z użyciem schematu opisanego powyżej. Dodając złośliwą funkcjonalność do programu, cyberprzestępcy zmodyfikowali go i osadzili nową wersję na jednej z popularnych stron przeznaczonych dla urządzeń mobilnych. Zarażona kopia aplikacji działa dokładnie tak samo jak jej oryginalna wersja, więc użytkownicy nie uważają pobranego programu za złośliwy, co zagraża bezpieczeństwu ich poufnych danych. Jak dotąd ponad 70 właścicieli urządzeń z Androidem pobrało już tę zmodyfikowaną aplikację.

 

Gdy tylko zarażona wersja zostanie zainstalowana i uruchomiona, Android.BankBot.65.origin tworzy specjalny plik konfiguracyjny zawierający parametry operacyjne trojana. Używając tych ustawień, malware zestawia połączenie z serwerem kontrolno-zarządzającym i wysyła następujące informacje używając żądań typu POST:

– IMEI
– Nazwa operatora sieci mobilnej
– Adres MAC karty Bluetooth
– Dane o dostępności aplikacji QIWI Wallet
– Wersja API urządzenia
– Wersja trojana
– Nazwa pakietu trojana
– Aktualnie wykonywane polecenie

Jeśli Android.BankBot.65.origin odbierze ze zdalnego hosta komendę hokkei”, wysyła na serwer zaszyfrowaną listę zawierającą kontakty użytkownika i aktualizuje plik konfiguracyjny na podstawie komendy od cyberprzestępców.

To malware jest dość podobne do innych trojanów bankowych. Przykładowo, jak inne trojany należące to tej rodziny, Android.BankBot.65.origin może wykonywać następujące działania: po komendzie z serwera potrafi przechwytywać przychodzące wiadomości SMS i wysyłać teksty na numery określone przez cyberprzestępców. Co więcej, Android.BankBot.65.origin może dodawać teksty do listy przychodzących wiadomości SMS. Używając tych metod, cyberprzestępcy potrafią wykradać pieniądze z kont bankowych użytkowników (wysyłając komendy SMS do przesłania pieniędzy z konta ofiary na konto cyberprzestępców, lub przechwytując wiadomości zawierające kody weryfikacyjne) i wdrażać inne nieuczciwe schematy działań. Na przykład, cyberprzestępcy potrafią umieścić specjalnie wygenerowaną wiadomość informującą użytkownika, że jego karta kredytowa została zablokowana z prośbą o kontakt telefoniczny z „bankiem” na podany numer, lub wiadomość z prośną o uzupełnienie konta telefonu komórkowego „krewnego, który wpadł w kłopoty”, albo inną wiadomość tego typu.

Analitycy bezpieczeństwa Doctor Web usilnie rekomendują posiadaczom urządzeń z systemem Android pobieranie aplikacji do bankowości online tylko z pewnych źródeł (przykładowo – Google Play lub oficjalne strony organizacji finansowych) i używanie Dr.Web dla Android lub Dr.Web dla Android Light do ochrony swoich urządzeń. Sygnatura Android.BankBot.65.origin została dodana do bazy wirusów Dr.Web, z tego powodu ten złośliwy program nie stanowi zagrożenia dla użytkowników Dr.Web.

Doctor Web

2015-06-12
Redakcja PRNews.pl

Sprawdź także:

a 0 ANG Odpowiedzialne Finanse i bank Credit Agricole rozpoczynają współpracę w obszarze kredytów hipotecznych
01.04.2026 (15:17) – informacja prasowa

ANG Odpowiedzialne Finanse i bank Credit Agricole rozpoczynają współpracę w obszarze kredytów hipotecznych

ANG Odpowiedzialne Finanse rozszerza swoją ofertę o kredyty hipoteczne banku Credit Agricole, jako pierwsza firma …

a 0 870 mln zł zaległości i dziwne wymówki dłużników, którzy są winni ubezpieczycielom
01.04.2026 (15:16) – informacja prasowa

870 mln zł zaległości i dziwne wymówki dłużników, którzy są winni ubezpieczycielom

Zaległości wobec towarzystw ubezpieczeniowych, notowane w Krajowym Rejestrze Długów, wzrosły w ciągu roku o 187 mln …

a 0 Pierwszy bank w Polsce z celami SBTi i 6,4 mld zł na OZE. mBank podsumowuje 2025 rok w obszarze ESG
01.04.2026 (15:14) – informacja prasowa

Pierwszy bank w Polsce z celami SBTi i 6,4 mld zł na OZE. mBank podsumowuje 2025 rok w obszarze ESG

mBank opublikował sprawozdanie zrównoważonego rozwoju za 2025 r. Bank udzielił i zmobliziował 22 mld zł …

a Kariera w finansach 0 80% wypalonych, 85% przebodźcowanych. Czy praca ma jeszcze sens?
01.04.2026 (15:11) – informacja prasowa

80% wypalonych, 85% przebodźcowanych. Czy praca ma jeszcze sens?

Blisko 80% Polaków przyznaje, że widzi u siebie objawy wypalenia zawodowego, a blisko 20% wydatków ZUS związanych …

a 0 Tomasz Masajło dołącza do zarządu CUK Ubezpieczenia  
01.04.2026 (15:09) – informacja prasowa

Tomasz Masajło dołącza do zarządu CUK Ubezpieczenia  

Do zespołu CUK Ubezpieczenia dołącza Tomasz Masajło, który obejmie stanowisko Dyrektora ds. Marketingu i E-Commerce …

a 0 Sąd ma obowiązek z urzędu zbadać postanowienia umowne pod kątem ich ewentualnej abuzywności – orzekł Sąd Najwyższy
01.04.2026 (15:07) – informacja prasowa

Sąd ma obowiązek z urzędu zbadać postanowienia umowne pod kątem ich ewentualnej abuzywności – orzekł Sąd Najwyższy

Sąd ma obowiązek z urzędu zbadać postanowienia umowne pod kątem ich ewentualnej abuzywności – orzekł Sąd Najwyższy …

PRNews.pl

Zobacz również

Dziennikarz Bankier.pl finalistą Nagrody Press Club Polska 2026

Dziennikarz Bankier.pl finalistą Nagrody Press Club Polska 2026

Wojciech Boczoń z Bankier.pl znalazł się w…

Raport: Liczba użytkowników bankowości elektronicznej – IV kwartał 2025 r.

Raport: Liczba użytkowników bankowości elektronicznej – IV kwartał 2025 r.

Na koniec IV kwartału 2025 r. łączna…

Raport: Liczba użytkowników bankowych aplikacji – IV kwartał 2025

Raport: Liczba użytkowników bankowych aplikacji – IV kwartał 2025

Na koniec IV kwartału 2025 r. liczba…

Raport: Liczba klientów mobile only w bankach – IV kwartał 2025 r.

Raport: Liczba klientów mobile only w bankach – IV kwartał 2025 r.

Coraz więcej klientów banków obsługuje swoje finanse…

PKO BP rezygnuje z otwierania konta przez kuriera. Stawia na mObywatela

PKO BP rezygnuje z otwierania konta przez kuriera. Stawia na mObywatela

PKO BP planuje w kwietniu wyłączyć możliwość…

Raporty PRNews.pl

Raport PRNews.pl: Aktywa banków – I kw. 2022 r.

Raport PRNews.pl: Aktywa banków – I kw. 2022 r.

Większość banków może się pochwalić wzrostem poziomu…

Raport PRNews.pl: Liczba obcokrajowców wśród klientów banków – I kw. 2022 r.

Raport PRNews.pl: Liczba obcokrajowców wśród klientów banków – I kw. 2022 r.

W pierwszym kwartale 2022 r. liczba obsługiwanych…

Raport PRNews.pl: Rynek kredytów hipotecznych – I kw. 2022

Raport PRNews.pl: Rynek kredytów hipotecznych – I kw. 2022

Pierwszy kwartał 2022 r. przyniósł spadek sprzedaży…

O tym mówią bankowcy

Ostatnie komentarze

avatar komentującego

Juliusz:

Czy to jest brat Kosiniaka Kamysza? …

wt., 31 mar 2026 (10:18) • SGB z nagrodą na Festiwalu FilmAT

avatar komentującego

MalmoMind:

No proszę, ZBP znów udowadnia, że 'bank' i 'empatia' to słowa, które się …

wt., 10 lut 2026 (11:40) • Związek Banków Polskich: WIBOR jest legalny i kluczowy dla stabilności państwa

avatar komentującego

Robert Koch:

rewelacja! Tego brakowało. Brawo dla tej firmy …

czw., 29 sty 2026 (11:55) • Tpay wprowadza płatności Blik Level 0 dla użytkowników platformy Shopify

avatar komentującego

DarkZ:

I w ten sposób bank z ligi światowej spadł do podwórkowej …

pon., 12 sty 2026 (09:00) • Santander Bank Polska dołączył do Erste Group

avatar komentującego

MalmoMind:

Żadna nowość. To samo Sobieraj zrobil w Aliorze… Tylko jak potem trzeba było …

wt., 18 lis 2025 (12:09) • UniCredit wywraca stolik. Wszystkie najważniejsze usługi za darmo i bez „gwiazdek”

  • SMART Bankier
  • Kredyt konsolidacyjny
  • Pożyczki na raty
  • Konto firmowe
  • Kurs inwestowania
  • Kalkulator brutto netto
  • Kalkulator kredytu gotówkowego
  • Kalkulator zdolności kredytowej
  • Rozlicz najem w PIT-28
  • pit 37 online na pit.pl
  • Rozliczenie pit
  • Program pit
  • Pit 11
  • Promocje bankowe
  • Promocje Pekao S.A.
  • Promocje BNP Paribas
  • Promocje Citi Handlowy
  • Promocje Alior Bank
  • Promocje Santander Bank
  • Promocje PKO BP
  • Promocje Millenium
  • Promocje ING Bank Śląski
  • Promocje mBank
  • Promocje Velobank
  • Promocje Nest Bank
  • O nas
  • Kontakt
  • Reklama
  • Newsletter
  • Prześlij informację
  • RSS
  • zgarnijpremie.pl
Bonnier Business Polska Bankier.pl – Portal Finansowy – Rynki, Twoje finanse, Biznes PIT.pl -Podatki dla małych firm i osób fizycznych, rozliczenia roczne Systempartnerski.pl - system afiliacyjny Bankier.pl PRNews.pl - banki, karty, konta oraz marketing i public relations Mambiznes.pl - Pomysł na biznes, Własna firma, Biznes plan Dyskusja.biz - Blogi o biznesie, artykuły biznesowe Puls Biznesu pb.pl - rynek, akcje, spółka, przedsiębiorca, budżet Pulsmedycyny.pl - Portal lekarzy i pracowników służby zdrowia Pulsfarmacji.pl - Portal aptekarzy, techników i pracowników sektora farmaceutycznego
© 2008 − 2026 PRNews.pl. Korzystanie z portalu oznacza akceptację regulaminu. Informacja o cookies. Polityka prywatności

Bezpłatny newsletter PRNews.pl

  • PRNews.pl to najbardziej opiniotwórczy serwis w branży bankowej. Przekonaj się dlaczego!
  • Codziennie rano otrzymasz skrót najważniejszych informacji ze świata finansów
  • Dzięki temu będziesz zawsze wiedział o nowych produktach, promocjach i usługach bankowych, ubezpieczeniowych i inwestycyjnych
  • Aktualne wiadomości z prasy i z samych instytucji finansowych - zupełnie bezpłatnie, wprost na twoją skrzynkę mailową
Zapisz się na newsletter:

Dołącz już dziś do niemal 38 tys. odbiorców