HookBot w parę chwil czyści każde konto bankowe
TelepolisCSIRT KNF, czyli Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego polskiego sektora finansowego, ostrzega przed nowym trojanem HookBot, który został odkryty w styczniu 2023 r. Na jego ślad eksperci od bezpieczeństwa trafili dzięki ogłoszeniu, które pojawiło się na forach przestępczych. Oferowano w nim nowy malware mobilny.
W aktualnej wersji HookBota jego twórcy przygotowali rekordowe 772 formularze podszywające się pod legalne aplikacje, z czego 24 pochodzą z polskiej domeny. Wśród przygotowanych formularzy podszywających się pod aplikację z domeny .pl znalazły się następujące marki:
-
Allegro,
-
Bank BPH,
-
Bank Polskiej Spółdzielczości,
-
Santander Bank Polska,
-
Ceneo,
-
Rossmann,
-
EnveloBank,
-
Euro Bank,
-
Fakturownia,
-
Idea Bank,
-
iFirma,
-
ING Bank Śląski,
-
mBank,
-
Bank Millennium,
-
Nest Bank,
-
Noble Bank,
-
Novum Bank,
-
Orange Polska,
-
PKO BP,
-
Raiffeisen Bank.
HookBot dystrybuowany jest przez fałszywe aplikacje, które podszywają się pod legalne, często popularne oprogramowanie. Jako przykład, CSIRT KNF podaje sytuację, w której HookBot na początku przedstawia się jako przeglądarka Google Chrome.
#cyberbezpieczenstwo #cybersecurity #informatyka #android #bankowosc #banki