Pieniądze znikają z Twojego konta? Oto aplikacja, która może być odpowiedzialna!

Zespół odpowiedzialny za bezpieczeństwo cybernetyczne w Google ostrzega przed rosnącym niebezpieczeństwem związanym z trojanem SharkBot, który może łamać zabezpieczenia aplikacji, powodując nieautoryzowane przejęcie funduszy użytkowników.

Fot. Finanse Prosto

W raporcie z sierpnia 2023 roku wskazuje się na niebezpieczną technikę zwaną „wersjonowaniem”. Ta taktyka polega na tworzeniu aplikacji, która w pierwszej fazie przechodzi przez wszelkie kontrole bezpieczeństwa w sklepach z aplikacjami. Niemniej jednak, po pewnym czasie deweloperzy wprowadzają zmiany zawierające elementy szkodliwe. Kluczowym problemem jest brak pełnej kontroli sklepów nad treściami, które aplikacja ściąga na smartfony czy tablety.

Wykorzystując tę metodę, oszuści mogą implementować różnorodne zagrożenia. Specjaliści ds. bezpieczeństwa są szczególnie zaniepokojeni obecnością trojana SharkBot, który udaje narzędzie zabezpieczające. Po pewnym okresie, funkcje trojana są aktywowane, co prowadzi do nieautoryzowanych operacji na kontach ofiar.

Eksperci radzą zachować ostrożność podczas aktualizacji programów oraz polegać na renomowanych deweloperach.

Jak chronić się przed atakiem SharkBot?

Oto kilka wskazówek, aby ustrzec się przed zagrożeniem, takim jak SharkBot:

  • Regularne aktualizacje: Dbaj o to, by system i aplikacje były ciągle aktualizowane, ponieważ często zawierają kluczowe poprawki bezpieczeństwa.
  • Pobieraj z pewnych źródeł: Zawsze korzystaj z oficjalnych sklepów aplikacji, np. Google Play czy App Store.
  • Zachowaj ostrożność wobec nieznanych aplikacji: Przed instalacją zwróć uwagę na recenzje i liczbę pobrań danej aplikacji.
  • Kontroluj uprawnienia: Sprawdź, jakie dane i funkcje aplikacja chce wykorzystać.
  • Instaluj oprogramowanie antywirusowe: Będzie to dodatkowy zabezpieczający filtr przed malware.
  • Zachowaj czujność podczas aktualizacji: Możliwe, że oszuści będą wykorzystywać aktualizacje w celu infiltracji. Jeżeli aplikacja budzi Twoje podejrzenia, warto poczekać z aktualizacją i śledzić opinie innych.
  • Regularne kopie danych: Dzięki nim szybko przywrócisz urządzenie do stanu przed atakiem.