MandatGo nie jest rządową aplikacją - oszuści wykorzystują ją do groźnego ataku

Newsy
Opinie: 0
MandatGo nie jest rządową aplikacją - oszuści wykorzystują ją do groźnego ataku

 

Cyberprzestępcy podszywają się pod Ministerstwo Cyfryzacji i zachęcają do pobrania fałszywej aplikacji MandatGo. Złośliwe oprogramowanie może przejąć kontrolę nad telefonem z Androidem.

 

Przed nową kampanią ostrzega CERT Orange Polska. Oszuści wykorzystują reklamy na Facebooku publikowane przez nowo utworzony profil GOV PL.

Materiały zawierają odwołania do Ministerstwa Cyfryzacji oraz zachętę do zainstalowania rzekomej rządowej aplikacji MandatGo. Kliknięcie reklamy prowadzi jednak nie do Google Play, lecz do strony internetowej imitującej oficjalny sklep.

Ze strony pobierany jest plik APK zawierający złośliwe oprogramowanie z rodziny RAT, czyli trojana umożliwiającego zdalny dostęp do urządzenia. Powiązane z kampanią domeny zostały już zablokowane w CyberTarczy Orange.

 

Jak działa fałszywa aplikacja MandatGo?

 

  1. Użytkownik pobiera ze strony internetowej i instaluje plik APK.
  2. Aplikacja pobiera kolejny pakiet oraz próbuje uzyskać szerokie uprawnienia w telefonie.
  3. Zainfekowane urządzenie łączy się z infrastrukturą przestępców i oczekuje na kolejne polecenia.

Malware może uzyskać dostęp między innymi do:

  • treści wiadomości SMS,
  • historii połączeń,
  • mikrofonu,
  • kamery,
  • innych poufnych danych zapisanych w telefonie.

Zainfekowany smartfon może być wykorzystywany do wielokrotnego wykradania informacji.

 

Jak uniknąć zainstalowania złośliwej aplikacji?

 

CERT Orange zaleca pobieranie aplikacji wyłącznie z oficjalnych sklepów, takich jak Google Play i App Store, oraz sklepów udostępnianych przez producentów urządzeń.

Użytkownicy powinni również:

  • nie instalować plików APK pobranych z przypadkowych stron internetowych,
  • nie wyłączać systemowej blokady instalowania aplikacji z nieznanych źródeł,
  • sprawdzać uprawnienia wymagane przez każdą aplikację,
  • korzystać z funkcji Google Play Protect na urządzeniach z Androidem,
  • uważnie sprawdzać adres strony, z której pobierana jest aplikacja.

System Android domyślnie ostrzega przed instalowaniem aplikacji spoza oficjalnego sklepu. Jeśli strona wymaga zmiany ustawień bezpieczeństwa lub zezwolenia na instalację z nieznanego źródła, powinno to wzbudzić podejrzenia.

 

Kampania może być dopiero testowana

 

CERT Orange nie odnotował dotychczas dużej skali ataku ani wielu kopii kampanii. Zaawansowane zaplecze techniczne może jednak wskazywać, że przestępcy dopiero testują przygotowany mechanizm.

Eksperci nie wykluczają wzrostu aktywności oszustów. Użytkownicy, którzy zainstalowali MandatGo ze strony internetowej, powinni uznać swoje urządzenie za potencjalnie zainfekowane.

 

MandatGo nie jest rządową aplikacją - oszuści wykorzystują ją do groźnego ataku

 

MandatGo nie jest rządową aplikacją - oszuści wykorzystują ją do groźnego ataku

 

MandatGo nie jest rządową aplikacją - oszuści wykorzystują ją do groźnego ataku

 

MandatGo nie jest rządową aplikacją - oszuści wykorzystują ją do groźnego ataku

 

Opinie:

Rekomendowane:

Akcje partnerskie: