Eksperci z firmy Lookout zidentyfikowali dwa rodzaje malware, które są niezwykle trudne do wykrycia i potrafią przechwytywać niemal wszystkie rodzaje danych przechowywanych na telefonie. Szkodliwe aplikacje, BoneSpy i PlainGnome, podszywają się pod popularne narzędzia, takie jak Telegram czy Samsung Knox, aby uzyskać twoje zaufanie. Zanim zdążyłbyś zorientować się, co się dzieje, oprogramowanie to mogłoby wykradać twoje SMS-y, podsłuchiwać rozmowy czy monitorować lokalizację. Brzmi groźnie? Dowiedz się, jak uniknąć tych zagrożeń.
Jak działa szkodliwe oprogramowanie?
Malware BoneSpy występuje w formie fałszywych aplikacji, takich jak podrobiona wersja Telegrama lub program podszywający się pod Samsung Knox. Z kolei PlainGnome jest nowszym i bardziej zaawansowanym narzędziem, które wykorzystuje mechanizm Jetpack WorkManager do ukrytego wydobywania danych, nawet gdy telefon jest w stanie bezczynności. Oba programy oferują szeroki wachlarz funkcji szpiegowskich, w tym:
- Zbieranie wiadomości SMS,
- Nagrywanie rozmów i dźwięku z mikrofonu,
- Zbieranie danych GPS o lokalizacji,
- Robienie zdjęć i zrzutów ekranu,
- Dostęp do historii przeglądarki,
- Przechwytywanie kontaktów i historii połączeń,
- Czytanie powiadomień,
- Podgląd zawartości schowka.
Jak unikać zagrożeń?
Ani BoneSpy, ani PlainGnome nie są dostępne w oficjalnym sklepie Google Play. Oprogramowanie najprawdopodobniej rozprzestrzenia się za pomocą fałszywych wersji popularnych aplikacji, które mogą pojawiać się w reklamach na mediach społecznościowych lub w wynikach wyszukiwania. Aby zminimalizować ryzyko:
- Pobieraj aplikacje wyłącznie z oficjalnych źródeł, takich jak Google Play.
- Sprawdzaj recenzje i liczbę pobrań aplikacji przed instalacją.
- Regularnie aktualizuj oprogramowanie telefonu i korzystaj z renomowanych programów antywirusowych.
- Nie otwieraj linków z nieznanych źródeł, szczególnie w wiadomościach SMS lub e-mailach.
Co zrobić, jeśli podejrzewasz infekcję?
Jeśli zainstalowałeś aplikacje spoza oficjalnych sklepów lub podejrzewasz infekcję, natychmiast:
- Usuń nieznane aplikacje z telefonu,
- Zresetuj urządzenie do ustawień fabrycznych (po wcześniejszym wykonaniu kopii zapasowej),
- Zmień hasła do ważnych kont, w tym e-maili i bankowości internetowej.
Komentarze (0)