Kaspersky ostrzega przed groźnym trojanem bankowym

Kaspersky Lab ostrzega użytkowników Androida przez groźnym trojanem bankowym o nazwie LokiBot. Ofiary trojana straciły już 1,5 mln dolarów.

Aktualizacja: 07.11.2017 13:35 Publikacja: 07.11.2017 12:07

Kaspersky ostrzega przed groźnym trojanem bankowym

Foto: Bloomberg

LokiBot nie tylko może ściągnąć pieniądze z rachunku bankowego, ale także infekować inne smartfony a nawet zablokować smartfon żądając okupu - informuje RMF FM.

Trojan wyświetla podrobione ekrany aplikacji bankowej oraz fałszywe powiadomienia z innych programów - m.in. WhatsApp, Skype i Outlook, które przychodzą rzekomo od banku i informują na przykład o otrzymanym przelewie. LokiBot każe zalogować się do bankowej aplikacji mobilnej, która okazuje się fałszywą. W ten sposób trojan uzyskuje dostęp do do danych za pomocą, których może opróżnić konto bankowe ofiary.

LokiBot może także otwierać w telefonie przeglądarkę, wchodzić na konkretne strony internetowe, a także rozsyłać spam. Co więcej może też wysyłać SMS-y do osób z listy kontaktów i w ten sposób zainfekować kolejne smartfony, a nawet odpowiadać na przychodzące wiadomości.

Przy próbie odebrania trojanowi uprawnień administratora jest on w stanie zablokować telefon, a użytkownik widzi na ekranie rzekome oskarżenie o oglądanie dziecięcej pornografii i żądanie okupu w wysokości ok. 100 dolarów w bitcoinach. Wystarczy jednak wyłączyć telefon i uruchomić go ponownie w trybie bezpiecznym, by cofnąć trojanowi uprawnienia administratora.

Wirus szyfruje także dane na smartfonie, jednak Kaspersky informuje, że da się je odzyskać.

Z danych Kaspersky lab wynika, że ofiary LokiBota straciły już 1,5 mln dolarów.

Sposobem na uchronienie się przed wirusem jest przede wszystkim pobieranie aplikacji tylko z wiarygodnych źródeł i zachowanie ostrożności przy klikaniu w podejrzane linki.

LokiBot nie tylko może ściągnąć pieniądze z rachunku bankowego, ale także infekować inne smartfony a nawet zablokować smartfon żądając okupu - informuje RMF FM.

Trojan wyświetla podrobione ekrany aplikacji bankowej oraz fałszywe powiadomienia z innych programów - m.in. WhatsApp, Skype i Outlook, które przychodzą rzekomo od banku i informują na przykład o otrzymanym przelewie. LokiBot każe zalogować się do bankowej aplikacji mobilnej, która okazuje się fałszywą. W ten sposób trojan uzyskuje dostęp do do danych za pomocą, których może opróżnić konto bankowe ofiary.

2 / 3
artykułów
Czytaj dalej. Subskrybuj
Materiał partnera
Krystian Szczepański: Aby dojść do neutralności klimatycznej musimy rozwijać technologie
Materiał partnera
Rafał Rudziński: Transformacja to wyzwanie dla mniejszych firm
Materiał partnera
Aleksandra Stępniak: Transformacja sektora budowlanego musi przyspieszyć
Materiał partnera
Dariusz Kryczka: Dekarbonizacja przemysłu to kosztowne i trudne zadanie
Materiał partnera
Agata Śmieja: Ponad dwa tysiące gości wzięło udział w szczycie klimatycznym TOGETAIR
Materiał Promocyjny
Co czeka zarządców budynków w regulacjach elektromobilności?