
Trojan HookBot to nowe zagrożenie, które czyha na użytkowników smartfonów z Androidem. Złośliwe oprogramowanie, wykryte w styczniu 2023 r., zaatakuje między innymi polskich użytkowników aplikacji bankowych.
CSIRT KNF, czyli Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego polskiego sektora finansowego, ostrzega przed nowym trojanem HookBot, który został odkryty w styczniu 2023 r. Na jego ślad eksperci od bezpieczeństwa trafili dzięki ogłoszeniu, które pojawiło się na forach przestępczych. Oferowano w nim nowy malware mobilny.
W aktualnej wersji HookBota jego twórcy przygotowali rekordowe 772 formularze podszywające się pod legalne aplikacje, z czego 24 pochodzą z polskiej domeny. Wśród przygotowanych formularzy podszywających się pod aplikację z domeny .pl znalazły się następujące marki:
-
Allegro,
-
Bank BPH,
-
Bank Polskiej Spółdzielczości,
-
Santander Bank Polska,
-
Ceneo,
-
Rossmann,
-
EnveloBank,
-
Euro Bank,
-
Fakturownia,
-
Idea Bank,
-
iFirma,
-
ING Bank Śląski,
-
mBank,
-
Bank Millennium,
-
Nest Bank,
-
Noble Bank,
-
Novum Bank,
-
Orange Polska,
-
PKO BP,
-
Raiffeisen Bank.
Przestępcy przygotowali także formularze dla najpopularniejszych serwisów społecznościowych jak Twitter, Facebook czy Instagram. Na celowniku złośliwego oprogramowania znajdują się także aplikację obsługujące portfele kryptowalutowe, takie jak Cryptopay, MyWallet czy BitPay.
HookBot dystrybuowany jest przez fałszywe aplikacje, które podszywają się pod legalne, często popularne oprogramowanie. Jako przykład, CSIRT KNF podaje sytuację, w której HookBot na początku przedstawia się jako przeglądarka Google Chrome.
#cyberbezpieczenstwo #cybersecurity #informatyka #android #bankowosc #banki