Ostrzeżenie przed trojanem bankowym wymierzonym w polskie banki

avlab.pl 1 rok temu

Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego Urzędu Komisji Nadzoru Finansowego (CSIRT KNF) w poście Michała Strzelczyka i Łukasza Cepoka ostrzega przed trojanem bankowym o nazwie HOOKBOT. Zostało ono dostrzeżone na forum przestępczym, gdzie znajduje się oferta do kupna tego złośliwego oprogramowania. Ponadto analiza ekspertów ujawnia, iż autor postu nie pierwszy raz dodaje tego typu ogłoszenie – wcześniej sprzedawał dostęp do trojanów BlackRock i ERMAC (oba zidentyfikowało CERT Polska), które były wykrywane w polskiej cyberprzestrzeni.

Autorzy raportu opisują techniczne możliwości zaprogramowane w trojanie: uzyskuje ono dostęp do prywatnych informacji użytkownika, hasła do bankowości, kont e-mail, portfeli kryptowalut, serwisów społecznościowych.

Podszywa się pod legalne aplikacje bankowe podstawiając szereg formularzy, które przypominają logowanie do serwisów online:

  1. Allegro
  2. Bank BPH
  3. Bank Polskiej Spółdzielczości
  4. Santander Bank Polska
  5. Ceneo
  6. Rossmann
  7. EnveloBank
  8. Euro Bank
  9. Fakturownia
  10. Idea Bank
  11. iFirm
  12. ING Bank Śląski
  13. mBank
  14. Millennium Bank
  15. Nest Bank
  16. Noble Bank
  17. Novum Bank
  18. Orange Polska
  19. PKO BP
  20. Raiffeisen Bank

Złośliwe oprogramowanie celuje również w aplikacje obsługujące portfele kryptowalutowe, takie jak:

  1. Cryptopay
  2. MyWallet
  3. BitPay

HookBot jest dystrybuowany przez fałszywe aplikacje, które maskują się jako legalne, często popularne oprogramowanie np. przeglądarka Google Chrome. Uwagę badaczy zwraca też fakt, iż jest to typowe zachowanie dla malware, ponieważ trojan chce uzyskać dostęp do wszystkich krytycznych funkcji telefonu: SMS, MMS, GPS, mikrofon.

CSIRT KNF radzi:

  • pobierać aplikacje z oficjalnego sklepu Google Play,
  • sprawdzać uprawnienia wymagane przez aplikację przed jej zainstalowaniem (informacje te dostępne są w sklepie Google Play),
  • sprawdzić, którym aplikacjom przyznano usługi dostępności i wyłączyć te, które nie są niezbędne,
  • regularnie aktualizować oprogramowanie na swoim urządzeniu.

Pełen raport techniczny dostępny jest tutaj.

Trojan, aby zainstalować się na urządzeniu użytkownika, potrzebuje od niego zgody, dlatego edukacja w tym zakresie będzie najtańszą i długofalową inwestycją w bezpieczeństwo. Wiedząc, jak postępują oszuści, masz nad nimi przewagę, ponieważ możesz w porę dostrzec próbę podszywania się pod zaufane źródło, takie jak bank lub inna instytucja finansowa, w celu wyłudzenia danych osobowych i poufnych informacji, takich jak hasła i numery kont bankowych.

Idź do oryginalnego materiału