Uwaga na fałszywą aplikację MandatGo. Hakerzy przejmują kontrolę nad twoją kamerą i mikrofonem

Robert LewandowskiSkomentuj
Uwaga na fałszywą aplikację MandatGo. Hakerzy przejmują kontrolę nad twoją kamerą i mikrofonem

Złośliwa kampania w serwisie społecznościowym po raz kolejny wykorzystuje wizerunek Ministerstwa Cyfryzacji. Cyberprzestępcy zachęcają do pobrania fałszywej aplikacji „MandatGo”, która w rzeczywistości jest groźnym trojanem. Zainfekowany smartfon oddaje atakującym pełen dostęp do wrażliwych danych, w tym podglądu z kamery, historii połączeń i treści wiadomości SMS.



Uważaj na tę nową pułapkę na Facebooku

Oszuści rozpoczęli dystrybucję złośliwego oprogramowania poprzez nowo utworzony fanpage o nazwie GOV PL, który uwiarygodniono dodanym pod koniec sierpnia zdjęciem profilowym. Wyświetlane tam reklamy zachęcają do instalacji rzekomej rządowej aplikacji. Kliknięcie w baner nie przenosi użytkownika do oficjalnego repozytorium, lecz na fałszywą witrynę, która skutecznie imituje wygląd sklepu Google Play, kopiując oryginalne logotypy i czcionki.

To właśnie stamtąd ofiara pobiera plik APK, który instaluje na urządzeniu złośliwe oprogramowanie z rodziny RAT. Proces przejęcia kontroli nad telefonem przebiega w trzech etapach. Początkowo nieświadomy użytkownik pobiera i instaluje fałszywą aplikację na swoim smartfonie. Następnie program działający w tle pobiera kolejny pakiet danych, uzyskując głęboki dostęp do urządzenia, w tym do mikrofonu i kamery. W ostatniej fazie zainfekowany sprzęt przechodzi w stan czuwania, oczekując na zdalne komendy od cyberprzestępców.



Zagrożenie dla wszystkich użytkowników i zasady bezpieczeństwa

Zidentyfikowane szkodliwe domeny zostały już wpisane na listy blokad, w tym przez ekspertów z CERT Orange w ramach ich autorskich zabezpieczeń, jednak problem wykracza poza infrastrukturę jednego dostawcy i stanowi bezpośrednie zagrożenie dla abonentów wszystkich sieci telekomunikacyjnych. Zaawansowane zaplecze techniczne oszustów sugeruje, że obecna kampania może być dopiero fazą testową przed atakiem na znacznie szerszą skalę. Raz zainfekowane urządzenie może być systematycznie okradane z danych, dlatego kluczowa jest prewencja.

Aby zminimalizować ryzyko infekcji, należy przestrzegać podstawowych zasad bezpieczeństwa:

  • Korzystaj wyłącznie z zaufanych źródeł, pobierając aplikacje z oficjalnych sklepów jak Google Play czy AppStore.
  • Nie ignoruj alertów systemowych, ponieważ oprogramowanie Android domyślnie blokuje instalację z nieznanych źródeł i ostrzega przed potencjalnym niebezpieczeństwem.
  • Weryfikuj uprawnienia po uruchomieniu nowego programu, sprawdzając, czy żądany dostęp jest mu faktycznie niezbędny do prawidłowego działania.
  • Zastosuj wbudowaną funkcję Google Play Protect, która na bieżąco skanuje urządzenie pod kątem szkodliwej aktywności.

Źródło tekstu: CERT Orange / Zdjęcie otwierające: CERT Orange, Magnific.comrawpixel.com


reklama


Robert LewandowskiLubię wiedzieć, jak działa świat, ten duży i ten tuż za rogiem. Fascynują mnie ludzie, społeczeństwo, nowe technologie i polityka, a najbardziej to, jak wszystko się ze sobą łączy i wpływa na nasze codzienne życie.