Groźny program atakuje telefony Polaków. Kradnie dane do logowania

ToxicPanda, niebezpieczny malware, ponownie zagraża użytkownikom Androida w Europie, w tym w Polsce. Program wykorzystuje fałszywe aktualizacje, aby kraść dane logowania do banków zapisane na smartfonach. Analiza wskazuje, że oprogramowanie atakuje głównie telefony z niższej półki cenowej.

Program atakuje głównie telefony z niższej półki cenowejGroźny program wykradający dane powrócił
Źródło zdjęć: © Pixabay | zdj. ilustracyjne
Maria Glinka
oprac.  Maria Glinka

Portal telepolis.pl podaje, że ToxicPanda został po raz pierwszy wykryty w 2022 r., ale obecnie znów jest aktywny.

Dalsza część artykułu pod materiałem wideo

Ofiaromat na Podlasiu. Mieszkańcy podzieleni. "To się nie przyjmie"

Groźny program grasuje po telefonach Polaków

ToxicPanda rozprzestrzenia się poprzez fałszywe strony internetowe, które oferują rzekome aktualizacje do Google Chrome. W rzeczywistości użytkownicy pobierają złośliwe oprogramowanie.

Oprogramowanie najczęściej przedostaje się do telefonów poprzez aplikacje pobierane z nieoficjalnych źródeł. Użytkownicy mogą też nieświadomie zainstalować ToxicPanda, klikając w fałszywe powiadomienia w wiadomościach SMS i mailowych.

Jak działa ten program? Malware wykorzystuje funkcje przeznaczone dla osób z niepełnosprawnościami, co pozwala mu na niemal pełną kontrolę nad urządzeniem. Może omijać systemy bezpieczeństwa i przechwytywać hasła oraz jednorazowe kody autoryzacyjne.

Lista zagrożonych urządzeń

Celem cyberprzestępców jest przejęcie danych logowania do banków. ToxicPanda potrafi wyświetlać fałszywe okna logowania, które imitują około 39 aplikacji bankowych. Wpisując dane, użytkownicy nieświadomie przekazują je oszustom. Problem polega na tym, że usunięcie malware jest trudne.

Z analizy portalu branżowego wynika, że ofiarami ToxicPanda są głównie posiadacze telefonów z serii Samsung A, Xiaomi Redmi oraz Oppo A. To urządzenia z niższej półki cenowej, co może tłumaczyć ich podatność na ataki.

Publiczne ładowarki mogą być groźne

W ubiegłym roku było głośno też o innym zagrożeniu - amerykańscy urzędnicy ostrzegali, że używanie publicznych ładowarek USB może być ryzykowne. Portal wp.tech.pl donosił, że chodzi o tzw. juice jacking.

To technika, która polega na przesyłaniu złośliwego oprogramowania do urządzenia przez kabel USB, który poza ładowaniem umożliwia transfer danych. W ten sposób hakerzy mogą przechwytywać ważne dane zapisane na telefonach.

Wybrane dla Ciebie

Sezon grzewczy w Krakowie z problemami. "Mamy natłok zgłoszeń"
Sezon grzewczy w Krakowie z problemami. "Mamy natłok zgłoszeń"
Primark otworzy nowy sklep w Polsce. Szuka pracowników. Jakie zarobki?
Primark otworzy nowy sklep w Polsce. Szuka pracowników. Jakie zarobki?
Papierosy spadały z nieba na Podlasiu. Zatrzymani Białorusini i Polacy
Papierosy spadały z nieba na Podlasiu. Zatrzymani Białorusini i Polacy
Trwają kontrole na wsiach. Co sprawdzają inspektorzy?
Trwają kontrole na wsiach. Co sprawdzają inspektorzy?
Ukradła kwiaty warte 55 tys. zł. Tak się tłumaczy
Ukradła kwiaty warte 55 tys. zł. Tak się tłumaczy
Linia lotnicza się zamyka. Woziła Polaków do turystycznego raju
Linia lotnicza się zamyka. Woziła Polaków do turystycznego raju
Obiad w Warszawie za 19 złotych. Tania stołówka rusza 1 października
Obiad w Warszawie za 19 złotych. Tania stołówka rusza 1 października
Miał 18 mieszkań na wynajem. Teraz się ich pozbywa. Podał powody
Miał 18 mieszkań na wynajem. Teraz się ich pozbywa. Podał powody
Spór o zabytkową willę w Zakopanem. "Czujemy się szykanowani"
Spór o zabytkową willę w Zakopanem. "Czujemy się szykanowani"
Mówi o rozwodzie z polską polityką. A jaki majątek posiada Hołownia?
Mówi o rozwodzie z polską polityką. A jaki majątek posiada Hołownia?
Zbigniew Ziobro zatrzymany. Oto jego oświadczenie majątkowe
Zbigniew Ziobro zatrzymany. Oto jego oświadczenie majątkowe
Zabronione na balkonie. Kary za szkody sięgają tysięcy złotych
Zabronione na balkonie. Kary za szkody sięgają tysięcy złotych