Masz smartfon z Androidem? W ten sposób cyberprzestępcy próbują na Tobie zarobić
Linkleaders
Piotrkowska 148/150
90-631 Łódź
patrycja.kaleta|linkleaders.pl| |patrycja.kaleta|linkleaders.pl
505 223 994
https://www.linkleaders.pl/
Nawet jedna trzecia użytkowników Androida w Polsce mogła w ubiegłym roku paść ofiarą złośliwego oprogramowania imitującego popularne aplikacje. Wśród najpopularniejszych zagrożeń, wykrywanych w 2023 roku przez analityków ESET znalazły się także m.in. złośliwe programy imitujące gry i te wykradające dane np. do logowania w bankowości elektronicznej. Eksperci zwracają uwagę, że główną motywacją cyberprzestępców atakujących nasze telefony komórkowe jest chęć szybkiego zdobycia środków finansowych.
Na czele listy cyberzagrożeń wymierzonych w polskich użytkowników systemu Android, znajdują się tzw. aplikacje typu Hiddad. Stanowiły one aż 29,26% zagrożeń na Androida wykrywanych przez ESET w Polsce w 2023 roku. To złośliwe oprogramowanie, które najczęściej podszywa się pod znane aplikacje (np. gry z serii Minecraft, Youtube, OpenAI ChatGPT). Trudno je usunąć z urządzenia, a użytkownikowi serwuje niechciane reklamy, na których zarabiają jego twórcy. Drugie miejsce (19,68%) w niechlubnym rankingu najczęstszych mobilnych zagrożeń należy do Agentów – to ogólna kategoria obejmująca różne typy oprogramowania nieprzypisanego do żadnej konkretnej rodziny, spełniającego funkcje szpiegowskie. „Podium” zamyka oprogramowanie typu Andreed (15,92%). Najczęściej są to złośliwe aplikacje imitujące gry, które za pomocą reklam generują nielegalne zyski swoim twórcom.
– Cyberprzestępcy niestety sprawnie wykorzystują fakt, że telefon komórkowy stał się podstawowym oknem na świat dla wielu ludzi, a w natłoku informacji i propozycji, jakie za jego pośrednictwem przyswajamy, niejednokrotnie tracimy czujność. Dlatego wśród aktualnych, mobilnych zagrożeń, dominują przede wszystkim aplikacje podszywające się pod oryginalne oprogramowanie. Dla atakujących do doskonała okazja m.in. do tego, aby wyświetlać użytkownikom niechciane reklamy i w ten sposób osiągać zyski. Innym, ważnym celem, jaki udaje im się niestety osiągać, jest wykradanie danych użytkowników, także tych dotyczących rachunków bankowych, a w konsekwencji – kradzież środków finansowych. Kolejna popularna kategoria zagrożeń mobilnych, drenujących kieszenie polskich użytkowników to te zapisujące ich na niechciane, płatne subskrypcje SMS – mówi Beniamin Szczepankiewicz, analityk laboratorium antywirusowego ESET.
Na kolejnych pozycjach listy top 10 zagrożeń na Androida wymierzonych w polskich użytkowników, znaleźć więc można m.in. trojany zaprojektowane tak, by pobierały i instalowały kolejne złośliwe programy na urządzeniu użytkownika (TrojanDownloader.Agent – 10,81%), czy różnego rodzaju oprogramowanie szpiegujące działania użytkownika i kradnące dane, a następnie wysyłające je na serwery kontrolowane przez cyberprzestępców (Spy.SpinOk – 7,30% i Spy.Agent - 4,89%). Wśród nich niezwykle groźne wydaje się zagrożenie typu Spy.Cerberus (1,79%) . To tzw. "banker", który może kraść jednorazowe kody SMS i tokeny uwierzytelniające, generowane przez Google Authenticator. Wyświetla fałszywe okna logowania do bankowości elektronicznej, rejestruje wpisywane hasła, a następnie przesyła je do zdalnego serwera kontrolowanego przez cyberprzestępców.
Listę uzupełniają kolejno: Syringe (1,16%), trojan wykorzystujący podatności w nie zaktualizowanym systemie Android do pobierania i dalszego infekowania urządzenia innymi typami zagrożeń oraz GriftHorse (1,08%), kolejna kategoria zagrożeń imitujących znane i popularne aplikacje. Ten typ sięga z kolei po manipulację socjotechniczną i wyświetla użytkownikowi częste powiadomienia o rzekomej wygranej. Po kliknięciu w powiadomienie, przekierowywany jest on do strony internetowej, która usiłuje wyłudzić od niego numer telefonu i zasubskrybować płatne usługi SMS. Na końcu listy znajdują się Trojany SMS.Agent (0,65%), które wysyłają SMS-y na płatne numery, obciążając rachunek użytkownika.
– Nasze analizy pokazują, że zagrożenia mobilne wciąż się rozwijają. Cyberprzestępcy nieustannie pracują nad nowymi metodami ataku. Uważnie obserwują zachowania użytkowników, skalę i sposoby korzystania ze smartfonów, dopracowując zarówno pod względem psychologicznym, jak i technicznym swoje strategie ataków. Użytkownicy nigdy nie powinni więc tracić czujności. Słuszna droga obrony to regularne aktualizowanie urządzeń, zwracanie szczególnej uwagi na to, co instalujemy na swoich smartfonach (dotyczy zarówno dzieci, jak i dorosłych) oraz korzystanie ze sprawdzonych rozwiązań zabezpieczających – podsumowuje Beniamin Szczepankiewicz.
TOP 10 zagrożeń na Androida wykrywanych przez ESET w Polsce w 2023 roku:
1. Hiddad 29,26%
2. Agent 19,68%
3. Andreed 15,92%
4. TrojanDownloader.Agent 10,81%
5. Spy.SpinOk 7,30%
6. Spy.Agent 4,89%
7. Spy.Cerberus 1,79%
8. Syringe 1,16%
9. GriftHorse 1,08%
10. TrojanSMS.Agent 0,65%
Tworzenie MVP (Minimum Viable Product) i PoC (Proof of Concept) – dlaczego jest tak istotne?
Newline VEGA Pro – już w Polsce!
Zalman T4 Plus — nowa obudowa z podświetleniem Spectrum RGB
Kalendarium
Więcej ważnych informacji
Jedynka Newserii
Jedynka Newserii
Handel
Konsumenci w sieci narażeni na długą listę manipulacyjnych praktyk sprzedażowych. Zagraniczne platformy wymykają się unijnym regulacjom
Wraz z pojawieniem się na polskim i europejskim rynku platform sprzedażowych spoza UE rośnie też liczba przypadków stosowania tzw. dark patterns, czyli manipulacyjnych technik sprzedażowych. Nowe regulacje UE – w tym rozporządzenie w sprawie jednolitego rynku usług cyfrowych oraz akt o usługach cyfrowych – mają lepiej chronić przed nimi konsumentów, a podmiotom stosującym takie praktyki będą grozić wysokie kary finansowe. Problemem wciąż pozostaje jednak egzekwowanie tych przepisów od zagranicznych platform, które wymykają się europejskim regulacjom. – To jest w tej chwili bardzo duże wyzwanie dla całego rynku cyfrowego, że w praktyce regulacje nie dotyczą w takim samym stopniu wszystkich graczy – mówi Teresa Wierzbowska, prezeska Związku Pracodawców Prywatnych Mediów.
Fundusze unijne
Europejscy młodzi twórcy w centrum polskiej prezydencji w Radzie UE. Potrzebne nowe podejście do wsparcia ich karier
Wsparcie startu kariery młodych artystów i debata nad regulacjami dla sektora audiowizualnego, które będą odpowiadać zmieniającej się rzeczywistości technologicznej – to dwa priorytety polskiej prezydencji w Radzie UE z zakresu kultury. Najbliższe półrocze będzie także okazją do promocji polskich twórców w państwach członkowskich i kandydujących, a współpraca z artystami z innych krajów ma pokazać, że kultura może łączyć i być platformą dialogu międzynarodowego.
Ochrona środowiska
Tylko 1 proc. zużytych tekstyliów jest przetwarzanych. Selektywna zbiórka może te statystyki poprawić
Wraz z nowymi przepisami dotyczącymi gospodarki odpadami od stycznia 2025 roku gminy w Polsce wprowadziły selektywną zbiórkę zużytych tekstyliów. To oznacza, że przykładowo zniszczonych ubrań nie można już wyrzucić do frakcji zmieszane. Część gmin wprowadza ułatwienia dla mieszkańców w postaci dodatkowych kontenerów. W innych mieszkańcy będą musieli samodzielnie dostarczyć tekstylia do punktów selektywnej zbiórki odpadów komunalnych (PSZOK).
Partner serwisu
Szkolenia
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.