Złośliwa kampania w serwisie społecznościowym po raz kolejny wykorzystuje wizerunek Ministerstwa Cyfryzacji. Cyberprzestępcy zachęcają do pobrania fałszywej aplikacji „MandatGo”, która w rzeczywistości jest groźnym trojanem. Zainfekowany smartfon oddaje atakującym pełen dostęp do wrażliwych danych, w tym podglądu z kamery, historii połączeń i treści wiadomości SMS.
Uważaj na tę nową pułapkę na Facebooku
Oszuści rozpoczęli dystrybucję złośliwego oprogramowania poprzez nowo utworzony fanpage o nazwie GOV PL, który uwiarygodniono dodanym pod koniec sierpnia zdjęciem profilowym. Wyświetlane tam reklamy zachęcają do instalacji rzekomej rządowej aplikacji. Kliknięcie w baner nie przenosi użytkownika do oficjalnego repozytorium, lecz na fałszywą witrynę, która skutecznie imituje wygląd sklepu Google Play, kopiując oryginalne logotypy i czcionki.

To właśnie stamtąd ofiara pobiera plik APK, który instaluje na urządzeniu złośliwe oprogramowanie z rodziny RAT. Proces przejęcia kontroli nad telefonem przebiega w trzech etapach. Początkowo nieświadomy użytkownik pobiera i instaluje fałszywą aplikację na swoim smartfonie. Następnie program działający w tle pobiera kolejny pakiet danych, uzyskując głęboki dostęp do urządzenia, w tym do mikrofonu i kamery. W ostatniej fazie zainfekowany sprzęt przechodzi w stan czuwania, oczekując na zdalne komendy od cyberprzestępców.
Zagrożenie dla wszystkich użytkowników i zasady bezpieczeństwa
Zidentyfikowane szkodliwe domeny zostały już wpisane na listy blokad, w tym przez ekspertów z CERT Orange w ramach ich autorskich zabezpieczeń, jednak problem wykracza poza infrastrukturę jednego dostawcy i stanowi bezpośrednie zagrożenie dla abonentów wszystkich sieci telekomunikacyjnych. Zaawansowane zaplecze techniczne oszustów sugeruje, że obecna kampania może być dopiero fazą testową przed atakiem na znacznie szerszą skalę. Raz zainfekowane urządzenie może być systematycznie okradane z danych, dlatego kluczowa jest prewencja.

Aby zminimalizować ryzyko infekcji, należy przestrzegać podstawowych zasad bezpieczeństwa:
- Korzystaj wyłącznie z zaufanych źródeł, pobierając aplikacje z oficjalnych sklepów jak Google Play czy AppStore.
- Nie ignoruj alertów systemowych, ponieważ oprogramowanie Android domyślnie blokuje instalację z nieznanych źródeł i ostrzega przed potencjalnym niebezpieczeństwem.
- Weryfikuj uprawnienia po uruchomieniu nowego programu, sprawdzając, czy żądany dostęp jest mu faktycznie niezbędny do prawidłowego działania.
- Zastosuj wbudowaną funkcję Google Play Protect, która na bieżąco skanuje urządzenie pod kątem szkodliwej aktywności.
Źródło tekstu: CERT Orange / Zdjęcie otwierające: CERT Orange, Magnific.com – rawpixel.com